La documentazione per questo prodotto è stata redatta cercando di utilizzare un linguaggio senza pregiudizi. Ai fini di questa documentazione, per linguaggio senza di pregiudizi si intende un linguaggio che non implica discriminazioni basate su età, disabilità, genere, identità razziale, identità etnica, orientamento sessuale, status socioeconomico e intersezionalità. Le eventuali eccezioni possono dipendere dal linguaggio codificato nelle interfacce utente del software del prodotto, dal linguaggio utilizzato nella documentazione RFP o dal linguaggio utilizzato in prodotti di terze parti a cui si fa riferimento. Scopri di più sul modo in cui Cisco utilizza il linguaggio inclusivo.
Cisco ha tradotto questo documento utilizzando una combinazione di tecnologie automatiche e umane per offrire ai nostri utenti in tutto il mondo contenuti di supporto nella propria lingua. Si noti che anche la migliore traduzione automatica non sarà mai accurata come quella fornita da un traduttore professionista. Cisco Systems, Inc. non si assume alcuna responsabilità per l’accuratezza di queste traduzioni e consiglia di consultare sempre il documento originale in inglese (disponibile al link fornito).
In questo documento viene descritta la procedura per l'integrazione di Google Workspace (in precedenza G Suite) e Gmail con Cisco Secure Email per il recapito di e-mail in entrata e in uscita. Questo documento è relativo all'hardware locale, a Cisco Secure Email Gateway virtuale e a Cisco Secure Email Cloud Gateway.
Cisco consiglia di disporre delle conoscenze e dell'accesso amministrativo al proprio ambiente:
Per Cisco Secure Email Cloud Gateway, la lettera di benvenuto include le informazioni sull'host e sull'IP richieste in questo documento. Se non hai ricevuto o non disponi di una copia della lettera di benvenuto, contatta ces-activations@cisco.com fornendo il tuo nome, le informazioni di contatto, il nome della società e il nome di dominio.
L'host e gli indirizzi IP di Cisco Secure Email Cloud Gateway sono dedicati a ciascuna allocazione e non vengono modificati senza notifica. Pertanto, è possibile utilizzare le informazioni relative all'host e all'indirizzo IP assegnate nella configurazione di Google Workspace (Gmail).
Nota: convalidare le modifiche alla configurazione prima di qualsiasi interruzione pianificata della posta di produzione perché la replica delle modifiche alla configurazione nella console di Google Workspace richiede tempo. Attendere almeno 1 ora che tutte le modifiche diventino effettive.
La configurazione per l'etichettatura dei messaggi è facoltativa ma consigliata, in quanto è possibile utilizzare la cartella della posta indesiderata in Gmail con un'intestazione x
Fare riferimento a "Send Suspect Spam to Gmail Spam Folder [Optional]" (Invia messaggi di posta indesiderata alla cartella della posta indesiderata Gmail) più avanti in questo documento
Confrontare la configurazione finale del gateway in entrata in Google Workspace con:
Nota: per ulteriori informazioni sull'installazione, Google fornisce la Guida per l'amministratore di Google Workspace: https://support.google.com/a/answer/60730?hl=en
La configurazione di un dominio di recapito nei controlli di destinazione impone un'autoaccelerazione. Naturalmente, è possibile rimuovere questo controllo di destinazione in un secondo momento, ma poiché i gateway di posta elettronica sicuri Cisco sono "nuovi" IP per Google, non si desidera alcuna limitazione da parte di Google a causa della loro reputazione sconosciuta.
Impostare quindi la tabella di accesso destinatari, o RAT (Recipient Access Table), per accettare l'e-mail nei tuoi domini:
Configurare il percorso SMTP per il recapito della posta dai gateway di posta elettronica sicura Cisco al dominio di Google Workspace (Gmail):
Host SMTP di destinazione di Google Workspace (Gmail):
Priority |
Destinazione |
Port |
1 |
aspmx.l.google.com |
25 |
5 |
alt1.aspmx.l.google.com |
25 |
5 |
alt2.aspmx.l.google.com |
25 |
10 |
alt3.aspmx.l.google.com |
25 |
10 |
alt2.aspmx.l.google.com |
25 |
Configurazione della posta in arrivo completata.
È ora possibile tagliare il dominio tramite una modifica del record di Mail Exchange (MX). In primo luogo, collaborare con l'amministratore DNS per risolvere i record MX negli indirizzi IP dei gateway di posta elettronica sicuri Cisco come indicato nella lettera di benvenuto di Cisco Secure Email.
Una volta completato, è possibile verificare le modifiche DNS nella console di Google Workspace per quanto riguarda ciò che Google vede il tuo dominio MX:
Nota: se si aggiorna o si modifica il valore TTL DNS del dominio, è necessario attendere il tempo necessario per la propagazione.
Fare riferimento alla lettera di benvenuto di Cisco Secure Email. Inoltre, è necessaria un'interfaccia secondaria per i messaggi in uscita tramite Cisco Secure Email Gateway.
Confrontare la configurazione finale del gruppo di mittenti con:
Confrontare la configurazione di Routing e Gateway in uscita con:
Continuare con la configurazione della posta in uscita e accedere alla CLI del gateway Cisco Secure Email.
Nota: Cisco Secure Email Cloud Gateway? Fare clic qui per ulteriori informazioni sull'accesso CLI.
Crea un filtro messaggi per controllare i messaggi in uscita per l'intestazione e il valore dell'intestazione x appena creata dalla configurazione di Google Workspace (Gmail). Questo filtro messaggi rimuove anche l'intestazione esistente. Il filtro messaggi elimina il messaggio in uscita elaborato tramite il gateway se l'intestazione non è presente.
gmail_outbound: if sendergroup == "RELAY_GMAIL" {
if header("X-OUTBOUND-AUTH") == "^mysecretkey$" {
strip-header("X-OUTBOUND-AUTH");
} else {
drop();
}
}
Configurazione della posta in uscita completata.
Test posta elettronica in uscita
Comporre e inviare un messaggio in uscita dal tuo indirizzo di posta elettronica gestito da Gmail a un destinatario del dominio esterno. È quindi possibile esaminare la verifica messaggi per verificare che il routing sia stato eseguito correttamente in uscita.
Esempio di messaggio in cui l'intestazione x non corrisponde:
Esempio di messaggio con recapito riuscito:
Se si desidera mantenere il routing tra utenti interno a Google Workspace (Gmail) [facoltativo, ma consigliato da Cisco], attenersi alle istruzioni riportate di seguito:
Avanti:
Testare la posta di routing interna. Invia un messaggio di posta elettronica a un altro destinatario con lo stesso nome di dominio interno.
Scrivi e invia un messaggio al tuo indirizzo di posta elettronica gestito da Gmail. Quindi, controlla che arrivi nella tua Posta in arrivo gestita da Gmail.
Quindi, convalidare il recapito dei messaggi in Message Tracking all'interno di Cisco Secure Email.
Per visualizzare i log di posta in Google Workspace (Gmail):
Se si desidera utilizzare Cisco Secure Email per inviare i messaggi di posta indesiderata alla cartella della posta indesiderata in Gmail:
Confrontare le impostazioni finali della protezione da posta indesiderata con:
Nella posta elettronica gestita da Gmail, cerca "in:spam" o cerca nella cartella della posta indesiderata dall'applicazione di posta elettronica.
Informazioni correlate
Revisione | Data di pubblicazione | Commenti |
---|---|---|
4.0 |
13-Jul-2022 |
Aggiornamento di uno screenshot errato, di un testo secondario e di ulteriori correzioni del contenuto per maggiore chiarezza. |
1.0 |
09-Aug-2019 |
Versione iniziale |