接入邮箱

工单系统通过 IMAP 收取来信,通过 SMTP 发送回复。对大多数服务商来说,有用户名和密码就够了。Microsoft 365 是例外,下面说明原因,以及大约十分钟就能搞定的解决办法。

您的服务商需要支持什么

在下面找到您的服务商。三种情况里有两种完全不需要额外工作。

服务商您需要什么能否直接连接
您自己的邮件服务器、虚拟主机(all-inkl、Strato、IONOS、Mailbox.org 等)、本地部署的 Exchange邮箱的用户名和密码。
Google Workspace / Gmail一个应用专用密码。Google 不接受普通的账号密码。该账号必须打开双因素登录,否则 Google 不提供应用专用密码。
Microsoft 365 / Outlook.com无法直接连接。微软关闭了 IMAP 的用户名密码登录,应用专用密码也帮不上忙,因为它用的是同一套机制。绕开的办法是建一个专用的帮助台邮箱并设置转发(下面有指南)。不能

为什么 Microsoft 365 不能直接连接

微软在 Exchange Online 里关闭了 IMAP 的“基本身份验证”。这影响的是所有直接读取 Microsoft 365 邮箱的程序,不只是我们这一套。它的后继方案是 OAuth2,需要您在自己的 Azure 目录里注册一个应用并授予它访问权限。我们目前还不支持 OAuth2,这在计划中,但我们刻意不给日期。对很多客户来说,下面这条路本来就更好:它不需要目录管理员,也没有会过期的授权。

登录不受影响:Microsoft Entra ID 可以作为 SSO 提供方接入,和其他任何支持 OIDC 或 SAML 2.0 的提供方一样。只有通过 IMAP 读取邮件这一项在微软那里需要 OAuth2,而这正是我们还没有提供的。

解决办法:一个专用的帮助台邮箱加转发

您在一个接受用户名和密码的服务商那里建一个单独的邮箱,通常您的虚拟主机套餐里就带一个。把客户熟悉的那个地址转发到它。工单系统只读这一个邮箱。

这样做的好处

  • 工单系统始终拿不到您公司邮箱的访问权,只能看到转发过来的邮件。
  • 不用注册应用,不用目录管理员同意,也没有 90 天就过期的授权。
  • 在每个服务商那里做法都一样,换邮件服务商之后也是。
  • 托管型帮助台默认就是这么工作的。区别在于:这里的邮箱是您自己的,数据也留在您的服务器上。

一步一步来

  1. 建立帮助台邮箱

    在您的虚拟主机商那里,或者任何允许用用户名和密码走 IMAP 的服务商那里建。⚠️ 如果您主域名的邮件已经由 Microsoft 365 接管,这个地址就不能放在主域名下,请用一个子域名或者主机商的域名。记下 IMAP 服务器和端口(通常是 993 加 SSL),以及 SMTP 服务器和端口(通常是 465 加 SSL,或者 587 加 STARTTLS)。

  2. 在 Microsoft 365 里设置转发

    在 Microsoft 365 管理中心里,把客户写信用的那个地址转发到新邮箱。⚠️ 微软默认拦截自动转发到外部地址,您的管理员必须在出站垃圾邮件策略里明确放行。否则什么都收不到,邮箱那边也不会报错。

  3. 填进工单系统

    Settings → E-mail:填入 IMAP 服务器、端口和 SSL,然后为每个团队填上邮箱及其用户名和密码。已处理邮件的目标文件夹不用手打,用“Read from server”会取回真实的文件夹列表,因为每个服务商的文件夹名字都长得不一样。

  4. 设置发件地址

    在 SMTP 下您决定客户看到的回复发件地址是哪一个。通常就是他们已经知道的那个地址。发信必须走一台允许该发件地址的服务器,一般就是帮助台邮箱所在的那个服务商。

  5. 测试一下

    往您对外的地址发一封邮件。一分钟之内,工单就会出现在系统里,确认信也会送到发件人手里。如果什么都没到,先看帮助台邮箱的垃圾邮件文件夹。

需要注意的地方

转发来的邮件可能进垃圾箱

在接收邮箱那边,转发服务器和邮件的发件人对不上了。头几天请留意垃圾邮件文件夹,并把转发来源加进允许名单。

发信是另一半

微软同样在限制用用户名和密码的 SMTP 发信,并计划关闭它。请从一开始就打算通过帮助台邮箱所在的服务商发信。

帮助台邮箱不要设外出自动回复

两边都自动回复,邮件会来回弹。工单系统会自己给您的客户发确认信,这个邮箱不需要自动回复。

每个团队一个邮箱

工单系统对每个团队正好读一个邮箱。如果有多个领域,比如 IT 和财务,就各建一个邮箱和一条转发规则。

Google Workspace 和 Gmail 速查

这里不需要转发。只要有应用专用密码,邮箱就能直接接上。

  1. 1.为这个 Google 账号打开双因素登录。否则 Google 不提供应用专用密码。
  2. 2.在账号的安全设置里创建一个应用专用密码并记下来,它只显示一次。
  3. 3.填进工单系统:IMAP 用 imap.gmail.com,端口 993 加 SSL;SMTP 用 smtp.gmail.com,端口 465 加 SSL。用应用专用密码,不是账号密码。
  4. 4.不要手打文件夹名:Gmail 的系统文件夹叫“[Gmail]/…”这样的名字。请在工单系统里用“Read from server”,从列表里挑文件夹。

不确定您的服务商属于哪种情况?告诉我们您用的是哪一家,我们会告诉您最短的那条路。

问我们