Google Workspace mailroute configureren
Handleiding voor het configureren van een uitgaande mailroute in Google Gmail
In deze handleiding wordt beschreven hoe je binnen Google Workspace een uitgaande mailroute configureert en hoe je met een routing-regel aangepaste kopteksten (custom headers) aan berichten toevoegt.
De configuratie bestaat uit een Host (de mailroute), een routing-regel voor uitgaande berichten en een uitzondering voor automatische afwezigheidsberichten (Out-of-Office).
2. OverzichtDe configuratie bestaat uit de volgende stappen:
- Een Host aanmaken voor de externe mailserver.
- De TLS-verbinding met de mailserver testen.
- Een routing-regel voor uitgaande e-mail aanmaken.
- De benodigde aangepaste kopteksten toevoegen.
- De uitgaande e-mail via de aangemaakte route laten lopen.
- Een uitzondering instellen voor automatische antwoorden (Out-of-Office).
- X-AmAuthentication: <organisatie-specifieke authenticatiesleutel>
- X-AmActive: True
- X-AmRoute: flow-secure
Start in de Google Admin Console. Ga naar Google Workspace en open de Gmail-instellingen. Selecteer vervolgens de optie Hosts.
Kies in het overzicht voor:
Add route
Vul de route als volgt in:
|
Instelling |
Waarde |
|
Name |
[naam van de route] |
|
Specify email server |
connect.aangetekendmailen.nl |
|
Port |
25 |
|
Require mail to be transmitted via a secure (TLS) connection |
Inschakelen |
|
Require CA-signed certificate |
Inschakelen |
|
Validate certificate hostname |
Inschakelen |
De mailserver wordt ingesteld op connect.aangetekendmailen.nl via poort 25. De TLS-beveiligingsopties zorgen ervoor dat de verbinding versleuteld wordt opgezet en dat het certificaat wordt gecontroleerd.
4. TLS-verbinding testenNadat de gegevens zijn ingevuld, kies je voor Test TLS connection.
De verbinding moet succesvol worden gevalideerd. Wanneer de TLS-test succesvol is, kun je de configuratie opslaan met Save.
Controlepunt: ga pas verder wanneer de TLS-verbinding succesvol is getest.
5. Routing-regel aanmakenGa terug naar de Gmail-instellingen in de Google Admin Console en open Routing. Kies in het Routing-overzicht voor Add another rule.
Maak de regel aan met de volgende basisinstellingen:
|
Instelling |
Waarde |
|
Description |
[naam van de routing-regel] |
|
Messages to affect |
Outbound |
Bij For the above types of messages, do the following selecteer je:
Modify message
Open vervolgens het onderdeel Headers en selecteer Add custom headers. Voeg de volgende drie kopteksten toe:
|
Koptekst |
Waarde |
|
X-AmAuthentication |
<AUTHENTICATION KEY – OP AANVRAAG> |
|
X-AmActive |
True |
|
X-AmRoute |
flow-secure |
De authenticatiesleutel voor X-AmAuthentication is organisatie-specifiek en wordt op aanvraag verstrekt. Gebruik daarom niet de tekst uit het voorbeeld als daadwerkelijke sleutel.
Let op: de waarde van X-AmRoute is in deze basisconfiguratie flow-secure. De waarde flow-announcement uit oudere of andere configuraties hoort niet bij deze configuratie.
7. Mailroute instellenSelecteer binnen dezelfde routing-regel bij Route de optie Change route.
Selecteer vervolgens de Host / mailroute die je in stap 3 hebt aangemaakt.
Schakel daarnaast de optie Require secure transport (TLS) in.
Hiermee wordt de routing-regel gekoppeld aan de aangemaakte mailroute en wordt voor deze overdracht een beveiligde TLS-verbinding vereist.
8. Regel opslaanControleer de instellingen en kies Save. Controleer daarna in het Routing-overzicht of de regel actief is.
Let op: wijzigingen in Gmail-routing kunnen enige tijd nodig hebben voordat ze overal actief zijn.
9. Uitzondering voor Out-of-OfficeAutomatische afwezigheidsberichten (Out-of-Office) kunnen worden uitgezonderd van de beveiligde mailroute. Hiervoor wordt in Content Compliance een aparte regel aangemaakt die automatische antwoorden herkent.
De reden voor deze uitzondering is dat automatische antwoorden normaal gesproken geen persoonlijke informatie bevatten en via de normale route moeten kunnen worden afgeleverd wanneer een beveiligde aflevering niet mogelijk is.
Let op: stem deze uitzondering af met de verantwoordelijke voor informatiebeveiliging voordat je deze toepast.
10. Content Compliance-regel voor automatische antwoordenGa in de Gmail-instellingen naar Compliance en open het onderdeel Content Compliance. Kies Add another rule.
|
Instelling |
Waarde |
|
Description |
[Naam van de uitzondering] |
|
Messages to affect |
Outbound |
|
Match |
If ALL of the following match the message |
|
Type |
Advanced content match |
|
Location |
Full headers |
|
Match type |
Contains text |
|
Content |
Auto-Submitted: auto-replied |
De regel zoekt in de volledige headers van het bericht naar de waarde:
Auto-Submitted: auto-replied
11. Automatische antwoorden via normale routing sturenSelecteer bij de actie Change route en kies:
Normal Routing
Open vervolgens Show options en selecteer bij Account types to affect:
Users
Sla de regel op en controleer of deze is ingeschakeld.
12. Controle na configuratieTest de configuratie met een normale uitgaande e-mail. Controleer of het bericht via de ingestelde route wordt verwerkt en of de aangepaste kopteksten aanwezig zijn.
Controleer in het bijzonder of de volgende headers worden toegevoegd:
Controleer daarnaast met een Out-of-Office-test of automatische antwoorden volgens de uitzondering via Normal Routing worden verzonden.
13. Samenvatting van de configuratie|
Onderdeel |
Configuratie |
|
Mailserver |
connect.aangetekendmailen.nl |
|
Poort |
25 |
|
TLS |
Verplicht |
|
CA-signed certificate |
Verplicht |
|
Certificate hostname validation |
Verplicht |
|
X-AmAuthentication |
Authenticatiesleutel op aanvraag |
|
X-AmActive |
True |
|
X-AmRoute |
flow-secure |
|
Out-of-Office |
Uitzondering via Content Compliance → Normal Routing |