Повезивање сандучета
Систем за тикете преузима долазну пошту преко IMAP-а, а одговоре шаље преко SMTP-а. Код већине добављача довољни су корисничко име и лозинка. Microsoft 365 је изузетак – ево зашто и како се то решава за десетак минута.
Шта ваш добављач мора да подржава
Нађите свог добављача испод. Два од три случаја не траже никакав додатни посао.
| Добављач | Шта вам треба | Повезује се непосредно |
|---|---|---|
| Ваш сопствени сервер е-поште, веб хостинг (all-inkl, Strato, IONOS, Mailbox.org …), Exchange у сопственој режији | Корисничко име и лозинка сандучета. | да |
| Google Workspace / Gmail | Лозинка за апликацију. Google одбија обичну лозинку налога. За налог мора бити укључена двофакторска пријава – без ње Google не нуди лозинке за апликације. | да |
| Microsoft 365 / Outlook.com | Непосредно није могуће. Microsoft је искључио пријаву корисничким именом и лозинком за IMAP, а лозинке за апликације не помажу јер користе исти механизам. Заобилазни пут је наменско сандуче помоћне службе са прослеђивањем (упутство испод). | не |
Зашто се Microsoft 365 не повезује непосредно
Microsoft је у услузи Exchange Online искључио „basic authentication“ за IMAP. То погађа сваки програм који непосредно чита сандуче услуге Microsoft 365, а не само наш. Наследник је OAuth2, који тражи да у свом Azure директоријуму пријавите сопствену апликацију и доделите јој приступ. OAuth2 још не подржавамо – планиран је, али намерно не наводимо датум. За многе клијенте је пут описан испод ионако бољи: не тражи ни администратора директоријума ни доделе приступа које истичу.
Пријављивање тиме није погођено: Microsoft Entra ID се може повезати као SSO добављач – као и сваки други добављач који говори OIDC или SAML 2.0. Само читање поште преко IMAP-а код добављача Microsoft тражи OAuth2, а управо то још не нудимо.
Решење: наменско сандуче помоћне службе са прослеђивањем
Направите засебно сандуче код добављача који прихвата корисничко име и лозинку – ваш пакет веб хостинга га обично садржи. Адреса коју ваши клијенти знају прослеђује се на њега. Систем за тикете чита само то једно сандуче.
Шта тиме добијате
- Систем за тикете никада не добија приступ вашем пословном сандучету, него само порукама које су му прослеђене.
- Без пријаве апликације, без сагласности администратора директоријума, без додела приступа које истичу после 90 дана.
- Ради на исти начин код сваког добављача – и након што промените добављача е-поште.
- Помоћне службе из облака подразумевано раде управо овако. Разлика: овде је сандуче ваше, а подаци остају на вашем серверу.
Корак по корак
Направите сандуче помоћне службе
Код свог веб хостинга или било ког добављача који дозвољава IMAP са корисничким именом и лозинком. ⚠️ Адреса не може стајати на вашем главном домену ако поштом тог домена већ управља Microsoft 365 – употребите поддомен или домен свог хостинга. Забележите IMAP сервер и порт (обично 993 са SSL-ом) и SMTP сервер и порт (обично 465 са SSL-ом или 587 са STARTTLS-ом).
Подесите прослеђивање у услузи Microsoft 365
У административном центру услуге Microsoft 365 проследите адресу на коју ваши клијенти пишу на ново сандуче. ⚠️ Microsoft подразумевано блокира аутоматско прослеђивање на спољне адресе – ваш администратор мора то изричито да дозволи у правилима одлазног филтера нежељене поште. Иначе ништа не стиже, а сандуче не приказује ни грешку.
Унесите то у систем за тикете
Settings → E-mail: унесите IMAP сервер, порт и SSL, а затим за сваки тим сандуче са његовим корисничким именом и лозинком. Циљну фасциклу за обрађену пошту не морате да куцате – „Read from server“ преузима стварни списак фасцикли, јер називи фасцикли изгледају другачије код сваког добављача.
Подесите адресу пошиљаоца
Под SMTP одлучујете коју адресу ваши клијенти виде као пошиљаоца ваших одговора. Обично је права она коју већ знају. Слање мора да иде преко сервера који ту адресу пошиљаоца дозвољава – по правилу истог добављача као и сандуче помоћне службе.
Испробајте
Пошаљите поруку на своју адресу окренуту клијентима. За минут је тикет у систему, а потврда је стигла пошиљаоцу. Ако ништа не стигне, прво проверите фасциклу нежељене поште сандучета помоћне службе.
На шта треба пазити
Прослеђена пошта може завршити у нежељеној
У сандучету примаоца сервер који прослеђује више не одговара пошиљаоцу поруке. Првих дана проверавајте фасциклу нежељене поште и додајте извор прослеђивања на списак дозвољених.
Слање је друга половина
Microsoft и слање преко SMTP-а са корисничким именом и лозинком ограничава, а планира да га искључи. Рачунајте од почетка да ћете слати преко истог добављача као и сандуче помоћне службе.
Без одговора о одсуству на сандучету помоћне службе
Аутоматски одговори са обе стране могу да се одбијају тамо-амо. Систем за тикете сам шаље потврду вашим клијентима – сандучету она не треба.
Једно сандуче по тиму
Систем за тикете чита тачно једно сандуче по тиму. За више области – рецимо ИТ и рачуноводство – направите по једно сандуче и по једно правило прослеђивања.
Кратко упутство за Google Workspace и Gmail
Овде прослеђивање није потребно. Сандуче се повезује непосредно чим имате лозинку за апликацију.
- 1.Укључите двофакторску пријаву за Google налог. Без ње Google не нуди лозинке за апликације.
- 2.У безбедносним подешавањима налога направите лозинку за апликацију и запишите је – приказује се само једном.
- 3.Унесите је у систем за тикете: IMAP imap.gmail.com, порт 993 са SSL-ом; SMTP smtp.gmail.com, порт 465 са SSL-ом. Употребите лозинку за апликацију, а не лозинку налога.
- 4.Немојте куцати називе фасцикли: Gmail своје системске фасцикле држи под називима као што је „[Gmail]/…“. У систему за тикете употребите „Read from server“ и изаберите фасциклу са списка.
Нисте сигурни шта важи за вашег добављача? Реците нам ког користите и рећи ћемо вам најкраћи пут.
Питајте нас