Overslaan naar inhoud
Nederlands
  • Er zijn geen suggesties want het zoekveld is leeg.

Google Workspace mailroute configureren

Handleiding voor het configureren van een uitgaande mailroute in Google Gmail

1. Doel van deze handleiding

In deze handleiding wordt beschreven hoe je binnen Google Workspace een uitgaande mailroute configureert en hoe je met een routing-regel aangepaste kopteksten (custom headers) aan berichten toevoegt.

De configuratie bestaat uit een Host (de mailroute), een routing-regel voor uitgaande berichten en een uitzondering voor automatische afwezigheidsberichten (Out-of-Office).

2. Overzicht

De configuratie bestaat uit de volgende stappen:

  • Een Host aanmaken voor de externe mailserver.
  • De TLS-verbinding met de mailserver testen.
  • Een routing-regel voor uitgaande e-mail aanmaken.
  • De benodigde aangepaste kopteksten toevoegen.
  • De uitgaande e-mail via de aangemaakte route laten lopen.
  • Een uitzondering instellen voor automatische antwoorden (Out-of-Office).
  • X-AmAuthentication: <organisatie-specifieke authenticatiesleutel>
  • X-AmActive: True
  • X-AmRoute: flow-secure
3. Host / mailroute aanmaken

Start in de Google Admin Console. Ga naar Google Workspace en open de Gmail-instellingen. Selecteer vervolgens de optie Hosts.

Kies in het overzicht voor:

Add route

Vul de route als volgt in:

Instelling

Waarde

Name

[naam van de route]

Specify email server

connect.aangetekendmailen.nl

Port

25

Require mail to be transmitted via a secure (TLS) connection

Inschakelen

Require CA-signed certificate

Inschakelen

Validate certificate hostname

Inschakelen

De mailserver wordt ingesteld op connect.aangetekendmailen.nl via poort 25. De TLS-beveiligingsopties zorgen ervoor dat de verbinding versleuteld wordt opgezet en dat het certificaat wordt gecontroleerd.

4. TLS-verbinding testen

Nadat de gegevens zijn ingevuld, kies je voor Test TLS connection.

De verbinding moet succesvol worden gevalideerd. Wanneer de TLS-test succesvol is, kun je de configuratie opslaan met Save.

Controlepunt: ga pas verder wanneer de TLS-verbinding succesvol is getest.

5. Routing-regel aanmaken

Ga terug naar de Gmail-instellingen in de Google Admin Console en open Routing. Kies in het Routing-overzicht voor Add another rule.

Maak de regel aan met de volgende basisinstellingen:

Instelling

Waarde

Description

[naam van de routing-regel]

Messages to affect

Outbound

6. Aangepaste kopteksten toevoegen

Bij For the above types of messages, do the following selecteer je:

Modify message

Open vervolgens het onderdeel Headers en selecteer Add custom headers. Voeg de volgende drie kopteksten toe:

Koptekst

Waarde

X-AmAuthentication

<AUTHENTICATION KEY – OP AANVRAAG>

X-AmActive

True

X-AmRoute

flow-secure

De authenticatiesleutel voor X-AmAuthentication is organisatie-specifiek en wordt op aanvraag verstrekt. Gebruik daarom niet de tekst uit het voorbeeld als daadwerkelijke sleutel.

Let op: de waarde van X-AmRoute is in deze basisconfiguratie flow-secure. De waarde flow-announcement uit oudere of andere configuraties hoort niet bij deze configuratie.

7. Mailroute instellen

Selecteer binnen dezelfde routing-regel bij Route de optie Change route.

Selecteer vervolgens de Host / mailroute die je in stap 3 hebt aangemaakt.

Schakel daarnaast de optie Require secure transport (TLS) in.

Hiermee wordt de routing-regel gekoppeld aan de aangemaakte mailroute en wordt voor deze overdracht een beveiligde TLS-verbinding vereist.

8. Regel opslaan

Controleer de instellingen en kies Save. Controleer daarna in het Routing-overzicht of de regel actief is.

Let op: wijzigingen in Gmail-routing kunnen enige tijd nodig hebben voordat ze overal actief zijn.

9. Uitzondering voor Out-of-Office

Automatische afwezigheidsberichten (Out-of-Office) kunnen worden uitgezonderd van de beveiligde mailroute. Hiervoor wordt in Content Compliance een aparte regel aangemaakt die automatische antwoorden herkent.

De reden voor deze uitzondering is dat automatische antwoorden normaal gesproken geen persoonlijke informatie bevatten en via de normale route moeten kunnen worden afgeleverd wanneer een beveiligde aflevering niet mogelijk is.

Let op: stem deze uitzondering af met de verantwoordelijke voor informatiebeveiliging voordat je deze toepast.

10. Content Compliance-regel voor automatische antwoorden

Ga in de Gmail-instellingen naar Compliance en open het onderdeel Content Compliance. Kies Add another rule.

Instelling

Waarde

Description

[Naam van de uitzondering]

Messages to affect

Outbound

Match

If ALL of the following match the message

Type

Advanced content match

Location

Full headers

Match type

Contains text

Content

Auto-Submitted: auto-replied

De regel zoekt in de volledige headers van het bericht naar de waarde:

Auto-Submitted: auto-replied

11. Automatische antwoorden via normale routing sturen

Selecteer bij de actie Change route en kies:

Normal Routing

Open vervolgens Show options en selecteer bij Account types to affect:

Users

Sla de regel op en controleer of deze is ingeschakeld.

12. Controle na configuratie

Test de configuratie met een normale uitgaande e-mail. Controleer of het bericht via de ingestelde route wordt verwerkt en of de aangepaste kopteksten aanwezig zijn.

Controleer in het bijzonder of de volgende headers worden toegevoegd:

Controleer daarnaast met een Out-of-Office-test of automatische antwoorden volgens de uitzondering via Normal Routing worden verzonden.

13. Samenvatting van de configuratie

Onderdeel

Configuratie

Mailserver

connect.aangetekendmailen.nl

Poort

25

TLS

Verplicht

CA-signed certificate

Verplicht

Certificate hostname validation

Verplicht

X-AmAuthentication

Authenticatiesleutel op aanvraag

X-AmActive

True

X-AmRoute

flow-secure

Out-of-Office

Uitzondering via Content Compliance → Normal Routing