Configurare l'invio delle e-mail¶
Diverse funzionalità inviano e-mail: le notifiche operative, le password monouso inviate agli utenti e la consegna delle chiavi segrete TOTP. Passano tutte per la stessa cosa — un server SMTP dichiarato nella console — e nessuna di esse funziona finché non ne è disponibile uno.
Questa pagina configura tale base comune, poi indica ciò che la utilizza.
Passaggio 1 — Dichiarare il server SMTP¶
Accedere con un account di amministratore, aprire lo spazio di lavoro Configuration e fare clic su SMTP servers. Fare clic su +.
Il server che si dichiara qui è quello a cui CyberElements Bastion consegnerà i propri messaggi — un server SMTP della propria infrastruttura, raggiungibile dalla piattaforma.
| Campo | Che cosa immettere |
|---|---|
| Name | Il nome che identifica il server nella console. |
| Server | Il nome host o l'indirizzo del server SMTP. |
| Port | La porta su cui è in ascolto. |
| Username / Password | L'account di autenticazione, se il server ne richiede uno. Lasciare entrambi vuoti per un invio anonimo. |
| Connection type | TLS, STARTTLS o Insecure. |
| Use specific certificate authorities to validate the server certificate | Selezionarla per fornire personalmente l'autorità, quindi caricarne il certificato nel campo che si sblocca. |
La descrizione completa dei campi si trova in SMTP servers.
La connessione viene aperta dalla piattaforma
Il flusso verso il server SMTP parte dalla piattaforma, non dalla postazione di lavoro dell'utente. Se il proprio server SMTP si trova sulla propria LAN, tale flusso deve essere autorizzato.
Passaggio 2 — Testare prima di salvare¶
La finestra contiene un blocco SMTP configuration test, richiuso per impostazione predefinita. Aprirlo, immettere un indirizzo di destinazione e fare clic sul pulsante di test. Il test utilizza i valori attualmente presenti nella maschera — il test non salva nulla.
Il risultato compare sotto il pulsante: un invio riuscito, oppure un errore con una causa indicata. Sono riconosciute ed esplicitate sette cause, tra cui la risoluzione DNS, le credenziali rifiutate, una rete irraggiungibile e un certificato che non supera la convalida.
Il mittente del messaggio di prova è imposto
Il messaggio di prova viene inviato da noreply@cleanroom.com, un indirizzo fissato nel prodotto: non può essere configurato in alcun punto e serve anche come indirizzo di risposta di tale messaggio. Non ha alcun rapporto con il mittente che porteranno le funzionalità che utilizzano questo server — l'SMTP sender di un profilo di notifica o di un token OTP.
Un server SMTP che limita gli indirizzi di invio rifiuterà quindi il test qualunque cosa si immetta nella maschera, mentre i messaggi reali passano. Un rifiuto in questa fase non significa necessariamente che le proprie impostazioni siano errate.
Una volta superato il test, fare clic su Validate per salvare il server.
Verificare poi che il messaggio sia arrivato: un server che accetta un messaggio non è ancora un messaggio consegnato.
Passaggio 3 — Utilizzare il server¶
La sola dichiarazione del server non invia nulla. Ogni funzionalità deve essere indirizzata a esso:
| Che cosa inviare | Dove configurarlo |
|---|---|
| Notifiche operative — accessi, avvisi, avvio della registrazione, richieste di accesso | Notification profiles |
| Una password monouso via e-mail | Configurare l'autenticazione multifattore |
| Chiavi segrete TOTP inviate agli utenti | Integrazione di Google Authenticator |
Un solo server, più utilizzatori
Lo stesso server dichiarato serve tutti e tre. Non è necessario dichiararlo una volta per funzionalità — e, viceversa, modificarne le impostazioni si ripercuote su ogni funzionalità che lo utilizza.