1. Wat gaat er veranderen en wat voor gevolgen heeft dit?
Google heeft aangekondigd dat er in juni 2016 een strikt beleid voor e-mailauthenticatie (Domain-based Message Authentication, Reporting & Conformance (DMARC)) zal worden geïmplementeerd. Volgens dit beleid gaan e-mailservers die zijn ingericht op basis van en zich houden aan het DMARC-beleid, e-mailberichten met @gmail.com in het "Van"-adres afwijzen (weigeren), wanneer dergelijke e-mailberichten niet afkomstig zijn van de mailservers van Google.
Tot de e-mailberichten die hierdoor worden getroffen, behoren die berichten die worden verzonden vanuit uw Salesforce-organisatie, waarbij het "Van"-adres het @gmail.com-adres van uw organisatie weergeeft, terwijl de e-mail afkomstig is van onze mailservers. Ontvangers van dergelijke e-mailberichten met mailservers die functioneren op basis van het DMARC-beleid, kunnen dergelijke e-mailberichten mogelijk afwijzen (weigeren).
2. Welke actie moet ik ondernemen?
Ter voorbereiding op deze wijziging moet u zich registreren voor een domein waarover u de controle hebt, en dit nieuwe domein gaan gebruiken voor al uw e-mailberichten die vanuit Salesforce worden verzonden. Raadpleeg het Help-artikel E-mailadressen van gebruikers wijzigen voor meer details over het aanbrengen van de update.
Als best practice voor e-mailbeveiliging raadt Salesforce klanten ook aan om over te gaan tot de implementatie van DomainKeys Identified Mail (DKIM) en/of van het Sender Policy Framework (SPF) ter verdere bescherming tegen fraude per e-mail. Zie de Help-onderwerpen Een DKIM maken en Bestelbaarheidsinstellingen configureren voor meer details.
Om de bestelbaarheid van uw e-mailberichten te kunnen garanderen dient u e-mail niet langer te verzenden via onze service vanuit een domein waarover u geen controle hebt; dit omvat, maar is niet beperkt tot, domeinen van andere belangrijke serviceproviders zoals Gmail, Outlook.com en andere. Tot op heden hebben Yahoo, AOL en Google dit strikte e-mailbeleid geïmplementeerd (of gaan dit nog doen), terwijl andere domeineigenaars dit waarschijnlijk in de toekomst gaan doen.
3. Hoe weet ik dat mijn ontvangers geen e-mailberichten krijgen, die vanuit de Salesforce-service worden verzonden?
De manier waarop deze e-mailberichten worden afgehandeld door de mailserver van de ontvanger, is afhankelijk van de DMARC-configuratie van de mailserver van de ontvanger voor de manier van afhandelen van e-mailberichten die niet slagen voor de authenticatiecontroles.
Deze werking kan onder meer bestaan uit:
4. En wat als ik al eigenaar ben van mijn eigen domein en hierover controle heb?
Als u al eigenaar bent van uw eigen domein, hierover controle hebt en dit domein gebruikt voor uw e-mailberichten vanuit Salesforce, is er geen verdere actie nodig. De aanstaande implementatie door Google van dit strikte e-mailbeleid is alleen van invloed op e-mailadressen met @gmail.com in het "Van"-adres, waarbij de e-mail afkomstig is van e-mailservers van Salesforce.
5. Wat kan ik mijn ontvangers vertellen, wat ze moeten doen van hun kant om deze invloed te beperken?
U dient uw e-mailontvangers niet te instrueren dat ze de DMARC-configuratie van hun e-mailserver voor best practices voor beveiliging moeten wijzigen. E-mailontvangers wordt niet aangeraden om over te stappen op een e-mailprovider die DMARC niet implementeert, of om het DMARC-beleid van hun eigen mailserver aan te passen. Bij steeds meer bedrijven is er een trend om DMARC en e-mailauthenticatie te gaan gebruiken als best practice voor beveiliging.
000387977

We use three kinds of cookies on our websites: required, functional, and advertising. You can choose whether functional and advertising cookies apply. Click on the different cookie categories to find out more about each category and to change the default settings.
Privacy Statement
Required cookies are necessary for basic website functionality. Some examples include: session cookies needed to transmit the website, authentication cookies, and security cookies.
Functional cookies enhance functions, performance, and services on the website. Some examples include: cookies used to analyze site traffic, cookies used for market research, and cookies used to display advertising that is not directed to a particular individual.
Advertising cookies track activity across websites in order to understand a viewer’s interests, and direct them specific marketing. Some examples include: cookies used for remarketing, or interest-based advertising.