Ik ben een Zivver-beheerder
Zivver instellen en beheren
Beveiligde berichten verzenden en ontvangen in Salesforce
Introductie
Met Zivver kun je beveiligde berichten verzenden en ontvangen in Salesforce. Deze handleiding legt uit hoe je Zivver-berichten vanuit Salesforce verstuurt en hoe je Zivver-berichten in Salesforce ontvangt, zonder dat je hiervoor een Zivver-client zoals de Zivver WebApp of de Zivver Office plugin nodig hebt om het bericht te ontsleutelen.
Het gebruik van de Zivver Salesforce-integratie kan invloed hebben op andere Zivver-producten die in gebruik zijn.
- Je organisatie moet de Zivver Office plugin V4 of hoger gebruiken wanneer de Zivver Salesforce-integratie wordt ingezet, om ook berichten te kunnen verzenden en ontvangen in Microsoft Outlook met Inbound Direct Delivery ingeschakeld.
Beveiligde berichten verzenden
Zivver Encryption Gateway maakt het voor je organisatie mogelijk om veilig berichten te verzenden vanuit Salesforce. Dit hoofdstuk legt uit hoe Zivver Encryption Gateway in Salesforce wordt ingezet.
Vereisten
Je organisatie moet aan de volgende vereisten voldoen om veilig berichten te verzenden vanuit Salesforce.
- Salesforce moet een geauthenticeerde SMTP-verbinding kunnen maken met
smtp.zivver.com:587. - Er moet een subdomein beschikbaar zijn of kunnen worden aangemaakt om berichten te verzenden vanuit Salesforce.
Info
Met een subdomein kunnen gebruikers in Salesforce visueel kiezen tussen gewone e-mail en Zivver-berichten. Als het niet mogelijk is om een subdomein aan te maken, worden alle berichten vanuit Salesforce omgezet naar Zivver-berichten.
Je kunt elk subdomein van het domein van je organisatie gebruiken, bijvoorbeeldsend.yourcompany.com.
- Je mailserver moet berichten kunnen verzenden en ontvangen voor het hierboven genoemde subdomein.
- Het subdomein moet geclaimd worden in Zivver.
- Optioneel: Het subdomein kan worden toegevoegd als alias aan een gebruikerspostbus of gedeelde postbus op je mailserver.
Info
Als het toevoegen van een alias niet mogelijk is, kan een nieuw Zivver-account worden aangemaakt voor het subdomein. Zie de sectie aliassen toevoegen om handmatig een account toe te voegen.
Subdomein claimen in Zivver
Voor het veilig verzenden van berichten vanuit Salesforce wordt een subdomein gebruikt, bijvoorbeeld secure.yourcompany.com of sec.yourcompany.com.
Je organisatie kan zelf bepalen welk subdomein wordt gebruikt, zolang de mailserver van je organisatie maar e-mail kan verzenden en ontvangen voor dit subdomein. Dit is belangrijk omdat Zivver e-mail naar het subdomein stuurt om je te informeren wanneer een ontvanger op je bericht reageert of wanneer een bericht niet kan worden afgeleverd.
Het subdomein moet in Zivver worden geclaimd. Volg de stappen in de Zivver-beheerhandleiding om het subdomein toe te voegen aan je Zivver-organisatie.
Aliassen toevoegen
Een adres in het nieuwe subdomein moet als alias worden toegevoegd aan elk bestaand Zivver-account dat Zivver-berichten moet kunnen verzenden via Salesforce.
Zie de Synctool-handleiding voor instructies over het synchroniseren van aliassen voor je Zivver-organisatie met de Zivver Synctool. Met CloudSync worden aliassen automatisch gesynchroniseerd wanneer het domein is geclaimd. Neem contact op met Support als het synchroniseren van aliassen met de Synctool of CloudSync niet lukt.
Als het niet mogelijk is om een alias toe te voegen aan een bestaand Zivver-account, kan er een nieuw Zivver-account worden aangemaakt voor een adres in het subdomein. Volg de stappen in de Zivver-beheerhandleiding om een Zivver-account aan te maken of een functioneel Zivver-account aan te maken, en zorg ervoor dat je het toegevoegde e-mailadres uitsluit in het Synctool-profiel of in de CloudSync-instellingen. Anders blokkeert de automatische synchronisatie het toegevoegde account bij de volgende synchronisatie.
customerservice@yourcompany.com moet bijvoorbeeld een alias hebben zoals customerservice@sec.yourcompany.com. Als je dit niet zo kunt instellen op je mailserver, moet je een apart functioneel Zivver-account customerservice@sec.yourcompany.com aanmaken in de Zivver WebApp.Encryption Gateway instellen in Zivver
Met Zivver Encryption Gateway kunnen applicaties van derden een SMTP-verbinding opzetten met de Zivver SMTP-server om berichten te verzenden. Voer deze stappen uit als Zivver-beheerder om Zivver SMTP-gegevens te genereren. Deze gegevens worden gebruikt om de verbinding met de Zivver SMTP-server te verifiëren.
- Log in op de Zivver WebApp.
- Klik op
Organisatie-instellingen.
- Vouw
Integraties uit.
- Klik op SMTP-inloggegevens.
- Klik op de knop .
- Voer een omschrijving in.
Bijvoorbeeld: Salesforce. - Klik op .
Opmerking
Deze gegevens worden maar één keer getoond. Sla ze direct op. Deze gegevens worden gebruikt om de verbinding metsmtp.zivver.comte verifiëren. - Klik op .
Gebruik de gegenereerde SMTP-gegevens in de volgende sectie.
E-mailrelay instellen in Salesforce
Een E-mailrelay in Salesforce stuurt uitgaande berichten vanuit Salesforce door naar de Zivver SMTP-server. Volg deze stappen om de E-mailrelay in te stellen.
- Ga naar Salesforce.
- Log in als admin.
- Ga naar Set-up.
- Ga naar Snel zoeken.
- Zoek op E-mailrelays.
- Selecteer E-mailrelays in de zoekresultaten.
- Klik op E-mailrelay maken.
- Vul bij Host
smtp.zivver.comin. - Selecteer bij Poort
587. - Selecteer bij TLS-instelling
Vereist. - Schakel de optie SMTP-authenticatie inschakelen in.
- Vul bij Gebruikersnaam de in de vorige sectie gegenereerde SMTP-gebruikersnaam in.
- Vul bij Wachtwoord het gegenereerde SMTP-wachtwoord in.
- Vul bij Wachtwoord bevestigen hetzelfde SMTP-wachtwoord opnieuw in.
- Klik op Opslaan.
De geauthenticeerde SMTP-verbinding tussen Salesforce en de Zivver SMTP-server is nu ingesteld.
E-maildomeinfilter instellen in Salesforce
Niet alle uitgaande berichten vanuit Salesforce hoeven naar de Zivver SMTP-server te worden gestuurd. Een filter zorgt ervoor dat alleen de benodigde berichten naar smtp.zivver.com worden gerouteerd. De filtering gebeurt op basis van het domein van de afzender. In dit geval gebruiken we een subdomein zoals beschreven in de introductie.
Volg deze stappen om een E-maildomeinfilter in Salesforce in te stellen voor dit subdomein.
- Ga naar Salesforce.
- Log in als admin.
- Ga naar Set-up.
- Ga naar Snel zoeken.
- Zoek op E-maildomeinfilters.
- Selecteer E-maildomeinfilters in de zoekresultaten.
- Klik op E-maildomeinfilter maken.
- Verwijder de
*in het veld Afzenderdomein. - Vul het subdomein in waarop je wilt filteren.
Bijvoorbeeld:secure.yourcompany.com. - Selecteer bij E-mailrelay de E-mailrelay die je in het vorige hoofdstuk hebt aangemaakt.
- Schakel de optie Actief in.
- Klik op Opslaan.
Het E-maildomeinfilter voor het subdomein is nu actief. Alle uitgaande berichten in Salesforce die vanaf dit subdomein worden verzonden, worden doorgestuurd naar de Zivver SMTP-server.
Voeg een organisatiebrede e-mailalias toe in Salesforce
Met een Adres voor de hele organisatie kun je een gemeenschappelijke alias in Salesforce delen tussen verschillende gebruikers. Deze gebruikers kunnen een e-mail sturen vanaf hun eigen e-mailadres of vanaf een organisatiebrede e-mailalias. We gaan zo’n organisatiebrede e-mailalias toevoegen zodat gebruikers veilig berichten kunnen versturen.
Volg deze stappen om een organisatiebrede e-mailalias aan te maken in het subdomein, zoals ingesteld in de vorige sectie Email Domain Filter.
- Ga naar Salesforce.
- Log in als beheerder.
- Ga naar Set-up.
- Ga naar Snel zoeken.
- Zoek op Adressen voor de hele organisatie.
- Selecteer Adressen voor de hele organisatie in de zoekresultaten.
- Klik op Toevoegen.
- Vul een Weergavenaam in.
Bijvoorbeeld: [Secure] Contact Center. - Vul een E-mailadres in.
Bijvoorbeeld:contact@secure.example.com. - Schakel een van de volgende opties in: Alle profielen toestaan dit Van-adres te gebruiken of Alleen geselecteerde profielen toestaan dit Van-adres te gebruiken.
- Optioneel: selecteer welke profielen mogen verzenden vanaf dit e-mailadres.
- Klik op Opslaan.
De organisatiebrede e-mailalias is nu aangemaakt en alle berichten die vanaf dit e-mailadres worden verzonden, worden doorgestuurd naar de Zivver SMTP-server. Herhaal bovenstaande stappen als er meerdere organisatiebrede e-mailadressen worden gebruikt om veilig berichten te versturen.
Verstuur een beveiligd bericht
De setup is nu voltooid en klaar voor testen. Maak een bericht aan in Salesforce, selecteer het gewenste organisatiebrede e-mailadres om het bericht vanaf te verzenden en verstuur het bericht.
Controleer of het bericht als een Zivver-bericht wordt ontvangen. Als het bericht niet aankomt of als het als gewone e-mail wordt afgeleverd, is Zivver Encryption Gateway niet correct ingesteld. Bekijk de bovenstaande secties om te verifiëren dat alles correct is geconfigureerd.
Beveiligde berichten ontvangen
Zivver Inbound Direct Delivery (IDD) stelt gebruikers in je organisatie in staat om een Zivver-bericht rechtstreeks in Salesforce te lezen, zonder dat een Zivver-client zoals de Zivver WebApp of de Zivver Office plugin nodig is.
Inbound Direct Delivery is geactiveerd voor een domein en geldt voor alle Zivver-berichten die door je organisatie op dat domein worden ontvangen. Het komt vaak voor dat Zivver-berichten op een specifiek domein zowel in Microsoft Outlook als in Salesforce worden ontvangen. Wanneer een niet-versleuteld bericht in Outlook wordt ontvangen, toont de Zivver Office plugin nog steeds de Zivver-conversatie. Als je organisatie de Zivver Outlook Web Access Add-in gebruikt, merk dan op dat deze Zivver-add-in momenteel de Zivver-conversatie niet kan weergeven wanneer een niet-versleuteld Zivver-bericht wordt ontvangen.
Technische vereisten
Je organisatie moet aan de volgende vereisten voldoen om beveiligde ontvangen berichten direct in Salesforce te kunnen lezen:
- Het domein dat wordt gebruikt om Zivver-berichten in Salesforce te ontvangen is geclaimd in Zivver.
- Het domein dat wordt gebruikt om Zivver-berichten in Salesforce te ontvangen ondersteunt DNSSEC.
- Het domein dat wordt gebruikt om Zivver-berichten te ontvangen moet DANE of PKIX ondersteunen.
- Het domein dat wordt gebruikt om Zivver-berichten in Salesforce te ontvangen heeft Inbound Direct Delivery ingeschakeld voor elk account binnen je Zivver-organisatie.
Domein claimen in Zivver
Om een Zivver-bericht rechtstreeks in Salesforce te kunnen lezen, moet het domein waarop Zivver-berichten worden ontvangen worden geclaimd door je Zivver-organisatie. Controleer of het domein in Zivver is geclaimd volgens de Zivver admin handleiding.
Controleer de DNS-instellingen
Met Inbound Direct Delivery worden Zivver-berichten als niet-versleutelde berichten ontvangen. Daarom moet de verbinding tussen de Zivver SMTP-server en de e-mailserver van je organisatie veilig zijn.
Andere e-mailservers kunnen een beveiligde verbinding opzetten met de e-mailserver van je organisatie door DNSSEC op het domein + DANE of DNSSEC op het domein + PKIX te ondersteunen.
Controleer de Zivver DNS-instellingen om te zien welke van de vereisten, indien aanwezig, door jouw domein(en) worden voldaan.
Lees meer over DNSSEC in dit Cloudflare-artikel over DNSSEC.
Overleg met je mailserver- of DNS-beheerder over hoe je aan de vereisten kunt voldoen voor een beveiligde verbinding tussen Zivver en de mailserver van je organisatie. DNSSEC en DANE worden buiten Zivver en apart geconfigureerd.
Vraag Zivver om Inbound Direct Delivery in te schakelen
Inbound Direct Delivery wordt ingeschakeld op verzoek van je organisatie. Neem contact op met support om Inbound Direct Delivery te activeren.
Inbound Direct Delivery inschakelen
De laatste stap is het inschakelen van Inbound Direct Delivery voor het domein dat door je Zivver-organisatie is geclaimd. Volg de instructies in dit artikel over Inbound Direct Delivery.
Beveiligd bericht ontvangen
De setup is nu voltooid en klaar voor testen. Maak een bericht aan in Salesforce, selecteer het gewenste organisatiebrede e-mailadres om het bericht vanaf te verzenden, en stuur het naar een adres buiten je organisatie. Zodra het bericht is ontvangen, antwoord erop.
Controleer of het antwoord in Salesforce wordt ontvangen en leesbaar is. Als het antwoord niet aankomt of als het als een versleuteld bericht wordt ontvangen, is Zivver Inbound Direct Delivery niet correct ingesteld. Zorg ervoor dat alle instructies in deze handleiding zijn gevolgd.