Overwegingen bij het instellen van e-mailrelay
Voordat u E-mailrelay instelt, controleert u details over bouncebeheer en spam.
Vereiste editions
| Beschikbaar in: Salesforce Classic en Lightning Experience |
| Beschikbaar in: Professional, Enterprise, Performance, Unlimited en Developer Edition |
- E-mailrelay is een goede optie als:
- U wilt e-mail die vanuit Salesforce wordt verzonden via de mailservice van uw bedrijf routeren, bijvoorbeeld voor naleving.
- Uw bedrijf is eigenaar van zijn domein (mijnbedrijf.com).
- Salesforce-verzendlimieten zijn nog steeds van toepassing op het doorsturen van e-mail.
- E-mailrelay vereist enige technische expertise om in te stellen.
Bouncebeheer met e-mailrelay
Als u Bouncebeheer wilt gebruiken, moet uw e-mailserver het doorgeven van e-mail toestaan, die is verzonden vanuit Salesforce met een salesforce.com-domein.
Wees voorzichtig met E-mailrelay en Bouncebeheer, aangezien dit ertoe kan leiden dat het Sender Policy Framework (SPF), een veelgebruikte standaard voor e-mailbeveiliging, niet wordt gevalideerd. De Salesforce-voorziening voor bouncebeheer berust op het instellen van het retourpad van elk uitgaand e-mailbericht, de envelop van adres, naar een adres op bnc.salesforce.com. SPF werkt door het domein te extraheren in het retourpad om een set geautoriseerde IP-adressen te vinden.
Wanneer u E-mailrelay en Bouncebeheer gebruikt, komt het IP-adres van uw relay niet overeen met de geautoriseerde IP-adressen voor het domein (bnc.salesforce.com). Deze mismatch resulteert in een zachte SPF-fout. Het markeert uw bericht niet als ongeldig, maar vermindert wel uw leverbaarheid.
Er zijn twee oplossingen:
- Stel een DMARC-beleid op voor uw domein en gebruik de DKIM-ondertekeningsvoorziening van Salesforce om uitgaande e-mail te ondertekenen. Met deze combinatie doorstaat uw e-mail een DMARC-controle, ook al komt deze niet door SPF.
- Schakel bouncebeheer uit in Salesforce.
Leverbaarheidsinstellingen en e-mailrelay
Wanneer e-mailrelay is ingeschakeld in Salesforce, hebben bedrijven niet altijd alle Salesforce-instellingen voor E-mailbestelbaarheid uit Set-up nodig. Sommige van deze instellingen wijzigen het envelopadres van e-mailberichten die vanuit Salesforce worden verzonden. De koptekst Van-adres blijft ingesteld op het e-mailadres van de afzender. Het retourpad in de headers wordt ook gewijzigd. Deze wijziging in de e-mailkopteksten kan van invloed zijn op de e-maillevering aan uw e-mailserver, omdat het gewijzigde retourtraject een waarde voor retourtraject van variabele envelop (VERP) bevat.
- Voorbeeld van een standaard retourpad: <name@domain.com>
- Voorbeeld van een VERP-retourpad: <name@domain.com__x@x.bnc.salesforce.com>
Schakel deze opties voor e-mailbestelbaarheid uit wanneer u e-mailrelay gebruikt.
- Schakel Naleving van standaardmechanismen voor e-mailbeveiliging inschakelen uit.
- Overweeg Bouncebeheer activeren uit te schakelen.
Na het uitschakelen van de instellingen toont uitgaande e-mail die van Salesforce naar uw relayserver wordt verzonden, de envelop-van en het retourpad als <naam@domein.com>.
Uw e-mailrelay beveiligen
Volg deze suggesties om ervoor te zorgen dat uw e-mailrelay veilig is en dat u alleen de e-mail doorgeeft die u van plan bent.
- Neem alleen de IP's op die u wilt gebruiken om e-mail voor ons en alle anderen door te sturen in de goedgekeurde lijst van uw relay.
- Relay alleen e-mail die wordt verzonden met behulp van uw e-maildomein.
- Dwing TLS af. Stel deze optioneel in op TLS vereist of verplicht en verifieer de hostnaam op het certificaat.
- Laat uw relay de hostnaam op ons certificaat verifiëren.
- Zoek naar een koptekst - X-SFDC-LK en maak rue dat deze uw organisatie-ID bevat. Relay alleen e-mail uit Salesforce als deze de juiste organisatie-ID heeft.
- Gebruik DKIM-ondertekening in Salesforce en stuur alleen e-mail door als de DKIM-handtekening wordt doorgegeven.
- Schakel SMTP-authenticatie in tussen Salesforce-mailservers en uw e-mailrelayhost. Test deze voorziening in een sandbox om er zeker van te zijn dat deze werkt zoals verwacht. Sommige e-mailservices ondersteunen geen SMTP-authenticatie voor e-mailrelays.
Sandbox kopiëren met e-mailrelay
Wanneer u een sandbox kopieert, worden gegevens van E-mailrelay naar de sandboxorganisatie gekopieerd. Deze gegevens omvatten authenticatiegegevens die zijn opgeslagen in een record E-mailrelay, zoals IsRequireAuth, Wachtwoord en Gebruikersnaam. Als u geen productieauthenticatiegegevens in uw sandboxkopie wilt, wijzigt u de E-mailrelay in Set-up.
U kunt ook deze voorbeeld Apex code uitvoeren in uw Sandbox Developer Console om authenticatiegegevens te verwijderen uit de EmailRelay records.
System.debug('Executing sandbox postcopy update for EmailRelay');
// Query all EmailRelay objects with non-empty credentials and reset.
List<EmailRelay> relays = [SELECT Id FROM EmailRelay WHERE IsRequireAuth = true OR Username != null];
for (EmailRelay relay : relays) {
relay.IsRequireAuth = false;
relay.Username = null;
relay.Password = null;
}
update relays;
System.debug('Updated ' + relays.size() + ' EmailRelay objects');
