Den E-Mail-Versand einrichten¶
Mehrere Funktionen versenden E-Mails: betriebliche Benachrichtigungen, an Benutzer gesendete Einmalkennwörter und die Zustellung von TOTP-Geheimschlüsseln. Sie alle nutzen dieselbe Grundlage — einen in der Konsole deklarierten SMTP-Server — und keine von ihnen funktioniert, solange keiner verfügbar ist.
Diese Seite richtet diese gemeinsame Grundlage ein und verweist anschließend auf das, was sie nutzt.
Schritt 1 — Den SMTP-Server deklarieren¶
Melden Sie sich mit einem Administratorkonto an, öffnen Sie den Arbeitsbereich Configuration und klicken Sie auf SMTP servers. Klicken Sie auf +.
CyberElements bringt ein eigenes SMTP-Relay mit
Sie benötigen keinen eigenen SMTP-Server: Die Plattform bringt ein Relay mit, das lokal erreicht wird. Um es zu verwenden, deklarieren Sie einen Server mit diesen Werten:
| Feld | Wert |
|---|---|
| Server | 127.0.0.1 |
| Port | 25 |
| Username / Password | beide leer lassen |
| Connection type | Insecure |
Die Adresse ist lokal für die Plattform, nicht für Ihr Netzwerk: Das Relay läuft auf der Plattform selbst, weshalb für diesen Abschnitt weder Anmeldedaten noch Verschlüsselung erforderlich sind.
Deklarieren Sie stattdessen Ihren eigenen Server — mit den folgenden Feldern —, wenn die Nachrichten über Ihre Infrastruktur hinausgehen sollen.
| Feld | Was einzugeben ist |
|---|---|
| Name | Der Name, der den Server in der Konsole kennzeichnet. |
| Server | Der Hostname oder die Adresse des SMTP-Servers. |
| Port | Der Port, auf dem er lauscht. |
| Username / Password | Das Authentifizierungskonto, falls der Server eines verlangt. Lassen Sie für den anonymen Versand beide leer. |
| Connection type | TLS, STARTTLS oder Insecure. |
| Use specific certificate authorities to validate the server certificate | Aktivieren Sie diese Option, um die Zertifizierungsstelle selbst anzugeben, und laden Sie dann ihr Zertifikat in das Feld hoch, das sich daraufhin öffnet. |
Die vollständige Beschreibung der Felder steht unter SMTP servers.
Die Verbindung wird von der Plattform geöffnet
Der Fluss zum SMTP-Server geht von der Plattform aus, nicht von der Arbeitsstation des Benutzers. Steht Ihr SMTP-Server in Ihrem LAN, muss dieser Fluss erlaubt sein.
Schritt 2 — Testen, bevor Sie speichern¶
Das Fenster enthält einen Block SMTP configuration test, der standardmäßig eingeklappt ist. Klappen Sie ihn auf, geben Sie eine Zieladresse ein und klicken Sie auf die Schaltfläche zum Testen. Der Test verwendet die Werte, die gerade im Formular stehen — durch das Testen wird nichts gespeichert.
Das Ergebnis erscheint unter der Schaltfläche: ein erfolgreicher Versand oder ein Fehlschlag mit benannter Ursache. Sieben Ursachen werden erkannt und benannt, darunter die DNS-Auflösung, abgewiesene Anmeldedaten, ein nicht erreichbares Netzwerk und ein Zertifikat, dessen Überprüfung fehlschlägt.
Der Absender der Testnachricht ist vorgegeben
Die Testnachricht wird von noreply@cleanroom.com gesendet, einer fest im Produkt hinterlegten Adresse: Sie lässt sich nirgends konfigurieren und dient zugleich als Antwortadresse dieser Nachricht. Sie hat nichts mit dem Absender zu tun, den die Funktionen tragen, die diesen Server nutzen — dem SMTP sender eines Benachrichtigungsprofils oder eines OTP-Tokens.
Ein SMTP-Server, der die Absenderadressen einschränkt, weist den Test daher unabhängig von Ihrer Eingabe im Formular ab, während die echten Nachrichten durchgehen. Eine Ablehnung an dieser Stelle bedeutet nicht zwangsläufig, dass Ihre Einstellungen falsch sind.
Sobald der Test erfolgreich ist, klicken Sie auf Validate, um den Server zu speichern.
Prüfen Sie anschließend, ob die Nachricht angekommen ist: Ein Server, der eine Nachricht annimmt, hat sie noch nicht zugestellt.
Schritt 3 — Den Server verwenden¶
Die Deklaration des Servers versendet für sich genommen nichts. Jede Funktion muss auf ihn verwiesen werden:
| Zu versenden | Wo es konfiguriert wird |
|---|---|
| Betriebliche Benachrichtigungen — Anmeldungen, Alarme, Beginn einer Aufzeichnung, Zugriffsanfragen | Notification profiles |
| Ein Einmalkennwort per E-Mail | Die Multi-Faktor-Authentifizierung einrichten |
| An Benutzer gesendete TOTP-Geheimschlüssel | Integration von Google Authenticator |
Ein Server, mehrere Nutzer
Derselbe deklarierte Server bedient alle drei. Er muss nicht einmal je Funktion deklariert werden — und umgekehrt wirkt sich eine Änderung seiner Einstellungen auf jede Funktion aus, die auf ihn verweist.