概要:◀▼
通过已通过身份验证的 SMTP 连接器,您可以使用自己的电邮服务器进行仅出站电邮中继,通过自动转发转发入站电邮。它支持通过您的域名进行安全、经过身份验证的出站发送,从而提高了电邮的安全性和对公司政策的合规性。此设置需要转发配置和凭证管理,并建议使用 Microsoft 云服务和 DKIM 签名,以确保电邮发送加密可信。
已通过身份验证的 SMTP 连接器允许您将非 Zendesk 电邮服务器连接到Zendesk Support实例。它专门面向更倾向于使用自己的电邮服务器,或由于内部公司政策、数据法规或加密需求而无法使用第三方电邮服务器的组织。
除了通过身份验证的双向中继之外,该连接器还可以设置为仅通过身份验证的出站电邮。此设置允许将入站电邮流量标准自动转发到 Zendesk。已连接地址的所有出站发送都通过您的域名或电邮服务通过已通过身份验证的出站连接进行。尽管此选项使用标准自动转发,但它需要不同的设置,即无法使用标准自动转发的现有地址。
了解如何使用仅出站身份验证传输电邮
SMTP 对 Zendesk 来说并不新鲜, Zendesk 当前对所有入站和出站电邮(Gmail 连接器除外)使用 SMTP 中继。
已通过身份验证的出站 SMTP 连接器的功能类似于当前电邮流量的 SMTP 流程,不同之处在于它将电邮从 Zendesk 中继到您公司的邮件服务器,并在出站中继过程中传递安全凭证(用户名和密码)。转发的入站部分使用标准 Zendesk 自动转发。Office365 云、Exchange Online 和 Google Workspace 等服务可以使用标准自动转发到 Zendesk,但可以让 Zendesk 将这些服务的已通过身份验证的出站流量发送给目标收件人。
此解决方案的主要优势在于,您可以使用域名的电邮服务向客户发送电邮,从客户那里接收电邮,充分利用发送和安全功能,同时确保 Zendesk 的中继加密安全。
配置完成后,已通过身份验证的 SMTP 连接器在典型的仅限出站身份验证的电邮工作流程中工作方式如下所示:
- 用户提交Support请求:当终端用户或专员通过电邮发送Support请求到您域名的客服电邮地址,电邮将使用标准自动转发转发到 Zendesk。
- 工单已创建:收到电邮后,Zendesk 中会创建一张工单。
- 工单通知:通知将使用您指定且已通过 SMTP 就绪的客服电邮地址发送回您的电邮域名或服务,以便进行出站发送。
注意事项
- 在 Microsoft 中使用此功能时,您应关闭允许专员在电邮中附加文件设置。Microsoft 会拒绝使用其 SMTP 身份验证服务时包含实际附件的电邮流量。
- 请务必注意,在确认新添加的地址工作正常之前,请勿将其设置为默认客服电邮地址。如果您无法接收密码重置和访问电邮,您将面临帐户被锁的风险。
- 您的帐户中必须启用抄送和关注者功能。
- 由于此连接器依赖于已通过身份验证的出站中继,我们建议在生产环境中使用此功能之前,先在Zendesk 沙盒环境中进行测试。这是为了让您的域名管理员、IT 团队或电邮提供商有时间充分了解两个资源之间的工作流程和关系。
- 请勿在沙盒环境和生产帐户中添加相同的客服电邮地址。这可能导致 Zendesk 或您的电邮服务器行为不一致。使用您的沙盒环境进行测试,然后删除所有的测试域名和Support地址,然后再将其添加到您的生产帐户。
- 在初始设置期间,通过帐户或品牌的现有Support地址发送的电邮不会中断,继续正常工作。
- 在您添加客服电邮地址以通过已通过身份验证的 SMTP 连接器进行出站发送且地址通过验证后,Zendesk 将开始通过已通过身份验证的域名发送电邮。
- Zendesk 最多可添加 50 个Support电邮地址,以便通过单个 SMTP 域名发送邮件。您最多可以添加 150 个域名,总共 7,500 个地址,但每个域名只能添加 50 个Support地址。
- 建议为每个地址或品牌添加唯一凭证,以便您更具体地跟踪流量。虽然这需要更多工作和管理凭证,但有助于轮换凭证或缓解一组凭证可能被盗用的安全问题。
- 不建议将此流量加入灰名单,尤其是验证电邮。这些电邮将完成出站中继,并向 Zendesk 确认流量已成功。
- 您应将 Zendesk IP 添加到网络允许列表,以确保连接可靠。
- 您需要验证您的电邮服务是否使用您的DKIM 签名对您的出站流量进行签名。
- 如果您使用该功能禁用Support电邮地址,并继续将流量转发到 Zendesk,Zendesk 仍会创建和更新工单,但不会使用已通过身份验证的出站连接对这些工单进行更新。这些通知将从我们的服务器发送。
关于电邮标头的重要信息
电邮标头(例如To,From ,CC 、和Reply-To)包含关于电邮的重要数据和元数据。
出于多种原因,您的管理员可能想要更改电邮标头。但请注意,某些标头字段不应更改,因为它们对于确保消息的正确发送和完整性至关重要。不支持在出站发送之前更改帐户电邮域名的标准标头。因此出现的任何问题都应在外部域名中进行调查和纠正。
以下标头应保留在整个呼出中继过程中:
Auto-Submitted: auto-generated
X-Auto-Response-Suppress: All
X-Mailer: Zendesk Mailer
X-Zendesk-From-Account-Id: ******
X-Zendesk-Email-Id: ************************
更改电邮标头字段不会改变 Zendesk 的工作方式;它只会改变您发送出站消息的方式以及您接收回复的方式。电邮和后续工单中请求者、专员和抄送之间的关系不应更改。
使用已通过身份验证的 SMTP 连接器无法代表您的 Zendesk 系统Support电邮地址(例如: Support@您的子域名.zendesk.com)发送电邮。
配置已通过身份验证的仅出站电邮中继的连接器
与您的域名管理员或 IT 团队分享这些配置步骤,因为它们涉及获取和提供凭证,这些凭证必须安全传输并添加到您的企业电邮服务器和 Zendesk 帐户。
将电邮转发到 Zendesk
在您的企业邮件服务器上设置转发,以便将电邮转发到 Zendesk。
Zendesk Support 不支持多重转发,也不支持需要经由多个邮件地址才能到达 Zendesk 客服电邮的转发。如果配置了多路转发,则请求者为 Zendesk 在电邮标头的“回复:收件人”或“发件人:”字段中找到的第一个地址。这可能会导致结果不一致,因此不受支持。
添加转发地址
将您的外部客服电邮地址添加到 Zendesk。添加客服电邮地址时,系统将对您的电邮地址进行验证,然后您就会知道自己是否已正确设置电邮转发。
添加转发地址
- 在管理中心,单击侧栏中的渠道 (
),然后选择 Talk 和电邮 > 电邮。 - 单击管理客服电邮地址。
- 单击添加地址,然后单击连接外部地址。
- 如果您有多个品牌,请从下拉菜单中选择电邮地址所属的品牌。
- 选择电邮转发/已通过身份验证的 SMTP 连接器,然后单击下一步。
- 输入您的出站凭证,然后单击下一步。
您需要从域名管理员、IT 团队或服务提供商那里获得您域名的安全凭证(可公开解析的主机名、用户名和密码)才能完成此步骤。此信息允许 Zendesk 将出站流量中继到您的域名,以便将出站流量发送给您的用户,并确保出站 TLS 加密。
- 下一步将指导您设置自动转发。如果您尚未进行此项设置,请参阅转发电邮到 Zendesk 。
- 单击保存。
Zendesk 会发送一封测试验证电邮,这可能需要几分钟才能完成。如果自动转发的测试验证电邮出现问题,您可能会看到一条无法完成设置的消息。您可能需要联系电邮管理员或服务提供商,确保您已正确设置自动转发。如果您已向提供商确认转发功能正常,您可以联系 Zendesk 客户支持。
使用 Microsoft 基于云的电邮服务时的设置推荐
使用已通过身份验证的 SMTP 连接器的出站电邮中继与 Microsoft Exchange Server 和 Microsoft 365 兼容。Microsoft 电邮服务不允许为入站电邮中继添加 SMTP 身份验证凭证。希望使用基于 Microsoft 云的电邮服务的帐户可以配置自动转发到 Zendesk ,并为出站发送创建已通过身份验证的连接,如本文章所述。
在 Zendesk 中进行设置之前,您需要为 Exchange Online 中的 地址启用 SMTP 身份验证。请参阅为特定邮箱启用 SMTP 身份验证。对于许多客户而言,这可能是一个缺失的步骤,并且您可能需要与您的 Microsoft 管理员合作才能启用该设置。
以下是设置示例,详见如何设置 SMTP 身份验证客户端提交。
| 设备或应用程序设置 | 值 |
|---|---|
| 服务器/智能主机 | smtp.office365.com |
| 端口 | 端口 587(推荐)或端口 25 |
| 用户名/电邮地址和密码 | 输入正在使用的托管邮箱的登录凭证 |
此外,请查看 Microsoft 云电邮服务中的“阻止未知或不受支持的设备平台的访问”管理页面。即使您可能已启用 SMTP 身份验证,也可能需要检查其他设置,例如确保不将 Linux 作为设备平台排除在访问之外。如果您需要帮助,请联系 Microsoft 以获得更具体的建议。

使用 DKIM 签名对出站电邮流量进行签名
如使用 DKIM 对您的电邮进行数字签名中所述, Zendesk Support允许 DKIM 身份验证。DKIM 提供了一种方法来验证电邮是否从其声称的域名发送。具体方法是在发出的电邮中附上数字签名,并根据域名的 DNS 记录中发布的公共加密密钥进行验证。
当使用已通过身份验证的 SMTP 连接器时,Zendesk不会对我们的出站流量进行签名d=zendesk.com标头中的 DKIM 标签。如果您在域名中添加所需的 CNAME 记录后已在 Zendesk 中启用数字签名,我们将代表您对出站流量进行签名,并将d=yourdomain.com将 DKIM 标签添加到出站标头。
您的域名可以使用您的 DKIM 签名重新签名(如果您选择)。如果您选择不这样做,请在发送出站生产流量之前进行测试,并确保您不会无意中覆盖我们为您的域名添加的签名。
当我们将出站流量从 Zendesk 中继到您的电邮服务时,您的域名可能需要忽略 SPF 权限,因为我们将与您的电邮服务创建“可信发件人”关系,而您将进行最终的授权出站发送(SPF 和/或或 DKIM)发送给您的用户。
Zendesk 强烈建议在沙盒环境中邀请测试终端用户进行测试,以验证 SPF/DKIM/DMARC 检查是否全部通过。
轮换或更改凭证
如果您需要更改与一个或多个Support地址关联的凭证,您将需要编辑或删除这些地址,并使用新的凭证更新或重新添加这些地址。 如果您的自动转发规则没有更改,那么您只需添加新的凭证(用于出站连接)。
断开连接器
如果您想停止使用此连接器,请考虑在流量低的时候停止使用。此过程需要几分钟时间,您可能需要与 Zendesk 团队协调以暂停工单更新,直到该功能断开连接并重新添加Support地址以维持对品牌地址的使用。
根据您拥有的已连接Support电邮地址数量,您可能希望利用 API 的Support电邮地址端点来更快获得结果。一次只能删除一个地址,但一旦您有了SMTP 连接的地址 ID列表,就可以快速拨打电话。无法通过 API 添加已通过身份验证的 SMTP 连接器Support电邮地址。必须在管理中心添加凭证以创建必要的连接。
翻译免责声明:本文章使用自动翻译软件翻译,以便您了解基本内容。 我们已采取合理措施提供准确翻译,但不保证翻译准确性
如对翻译准确性有任何疑问,请以文章的英语版本为准。