Übersicht
Die IncaMail Mail Gateway Integration (MGI) ermöglicht es Organisationen, ihre bestehende E-Mail-Infrastruktur direkt mit der IncaMail-Plattform zu verbinden. Nach der Einrichtung können Benutzer sichere IncaMail-Nachrichten direkt aus ihrem vorhandenen E-Mail-Client (z. B. Outlook) senden und empfangen, ohne ihren täglichen Arbeitsablauf wesentlich ändern zu müssen.
Dieser Artikel führt Sie durch die Anmeldung für ein MGI-Abonnement und die technische Einrichtung über das Self-Service-Administrationsportal.
Es gibt drei Hauptschritte, um IncaMail für Ihren E-Mail-Client einzurichten: Anmeldung für ein Abonnement, Registrierung Ihres Administratorkontos und Abschluss der technischen Einrichtung.
Voraussetzungen
Bevor Sie beginnen, stellen Sie bitte sicher, dass Folgendes vorhanden ist:
- Domain-Eigentum: Sie müssen den Besitz der Domain(s) nachweisen können, die Sie mit IncaMail integrieren möchten.
- Gültiges SSL-Zertifikat: Ihr Mail-Gateway oder Mail-Server muss ein gültiges SSL/TLS-Zertifikat besitzen. Dieses Zertifikat wird für die gegenseitige TLS-Authentifizierung mit der IncaMail-Plattform verwendet. Wenn Ihr Zertifikat mTLS nicht unterstützt, wenden Sie sich bitte an unser Support-Team für weitere Hilfe.
- SMTP auf Port 25: Ihre Mail-Infrastruktur muss SMTP über Port 25 mit TLS (STARTTLS) unterstützen. Stellen Sie sicher, dass Port 25 nicht durch Ihre Firewall blockiert ist.
- Kompatibles Mailsystem: IncaMail ist kompatibel mit allen modernen Mailservern (z. B. Microsoft Exchange) und Mail-Gateways (z. B. Cisco IronPort, Fortinet FortiMail, Proofpoint), die gegenseitige TLS-Authentifizierung, erzwungenes TLS oder Domain-Sicherheit unterstützen.
Schritt 1 – Konto registrieren
Falls Sie noch kein IncaMail-Konto haben, registrieren Sie zuerst eines. Die während der Registrierung verwendete E-Mail-Adresse dient als Administratorkonto für Ihre MGI-Einrichtung.
👉 Hier registrieren: https://app.incamail.com/en/register
Schritt 2 – Für ein Business-Abonnement anmelden
Die MGI-Funktionalität erfordert ein aktives IncaMail für den Mail-Client Business-Abonnement. Eine 30-tägige kostenlose Testphase ist ohne Verpflichtung verfügbar.
👉 Hier anmelden: https://web.incamail.com/en/e-mail-encryption/incamail-for-the-e-mail-client
Schritt 3 – Bestimmen Sie Ihre Zertifikat-CNs
Für die MGI-Einrichtung wird der Common Name (CN) des SSL-Zertifikats benötigt, das von Ihrem Mail-Gateway oder Mail-Server verwendet wird – getrennt für die sende- (ausgehende) und empfangs- (eingehende) Richtung.
Der einfachste Weg, die korrekten CNs zu ermitteln, ist die Verwendung des IncaMail MTA Check Tools:
- Senden Sie eine E-Mail von jeder Domain, die Sie konfigurieren möchten, an: mta@check.incamail.ch
- Der Inhalt der E-Mail ist egal – das Tool prüft automatisch die Verbindungsparameter.
- Sie erhalten eine automatische Antwort mit den CN-Details für diese Domain.
Wichtig: Senden Sie pro Domain eine Test-E-Mail. Wenn Sie mehrere Domains konfigurieren, benötigt jede Domain eine separate MTA Check E-Mail, die von einer Adresse dieser spezifischen Domain gesendet wird.
Wenn Sie Hilfe bei der Interpretation der MTA Check-Ergebnisse benötigen, leiten Sie diese an den IncaMail-Support weiter, wir helfen Ihnen gerne.
Schritt 4 – Konfigurieren Sie Ihre Domains im MGI-Portal
Sobald Ihr Abonnement aktiv ist und Sie die korrekten CNs vorliegen haben, melden Sie sich im MGI-Administrationsportal mit Ihrem Administratorkonto an:
👉 MGI-Administrationsportal: https://app.incamail.com/en/admin/mail-gateway-integration
Folgen Sie den Schritten im Portal, um jede Domain zu konfigurieren:
- Geben Sie den Domainnamen ein, den Sie integrieren möchten.
- Konfigurieren Sie die ausgehende Verbindung (Senden) — geben Sie den CN des Zertifikats ein, das Ihr Mail-Gateway beim Senden von Nachrichten an IncaMail verwendet.
- Konfigurieren Sie die eingehende Verbindung (Empfangen) — geben Sie den CN des Zertifikats auf dem Mail-Server oder Gateway ein, an den IncaMail eingehende Nachrichten zustellen soll. Der empfangende Host wird entweder über MX DNS-Lookup ermittelt oder kann als statischer Hostname angegeben werden.
- Speichern Sie die Konfiguration.
Hinweis: Jede Domain muss separat konfiguriert werden. Für jede Domain muss der korrekte CN für beide Richtungen (eingehend und ausgehend) jeweils einzeln angegeben werden.
Schritt 5 – Beginnen Sie mit dem Testen
Sobald eine Domain im Portal konfiguriert wurde, können Sie sofort mit dem Testen beginnen.
Um den ausgehenden Versand zu testen: Senden Sie eine E-Mail von Ihrem Mail-Client an eine beliebige Empfängeradresse mit dem angehängten Suffix .incamail.ch, zum Beispiel: recipient@example.com → recipient@example.com.incamail.ch
Geben Sie den Zustelltyp in der Betreffzeile an:
-
<c>— Vertraulich -
<p>— Persönlich -
<r>— Registriert
Um den eingehenden Empfang zu testen: Bitten Sie einen Testsender, eine IncaMail-Nachricht an eine Ihrer konfigurierten Domain-Adressen zu senden und überprüfen Sie, ob diese korrekt in Ihrem Postfach zugestellt wird.
Versandmethoden
Nach der Einrichtung von MGI können Benutzer IncaMail-Nachrichten auf folgende Weise senden:
- IncaMail Outlook Add-in — verfügbar für Outlook Desktop und Outlook im Browser. Ermöglicht das direkte Senden aus Outlook mit einem dedizierten IncaMail-Panel. Download verfügbar unter: https://support.incamail.com/hc/en-us/articles/23085517399314-Downloads
-
Domain-Suffix-Methode — funktioniert mit jedem Mail-Client (einschließlich Apple Mail, Gmail usw.), indem
.incamail.chan die Empfängeradresse angehängt und der Zustelltyp in der Betreffzeile angegeben wird. - IncaMail Web-Interface — verfügbar unter https://app.incamail.com, zugänglich von jedem Browser ohne Änderungen an der Infrastruktur.
Wie die MGI-Verbindung funktioniert
Das Verständnis des Ablaufs hilft bei der Fehlerbehebung:
Ausgehend (Ihre Infrastruktur → IncaMail):
- Ihr Mail-Gateway leitet die Nachricht über SMTP/TLS auf Port 25 an IncaMail weiter.
- Die IncaMail-Plattform authentifiziert Ihr Gateway mittels seines SSL-Zertifikats (gegenseitiges TLS).
- IncaMail verschlüsselt die Nachricht und liefert sie an den Empfänger aus.
Eingehend (IncaMail → Ihre Infrastruktur):
- IncaMail liefert die eingehende Nachricht über TLS an Ihr Mail-Gateway oder Ihren Mail-Server.
- Das Mail-Gateway leitet die Nachricht an den internen Mail-Server weiter.
- Der Empfänger ruft die Nachricht von seinem Mail-Client ab.
- Vertrauliche Nachrichten werden signiert, aber unverschlüsselt zugestellt und sind im Mail-Client durchsuchbar und archivierbar.
- Persönliche und registrierte Nachrichten bleiben verschlüsselt, bis der Empfänger sich aktiv authentifiziert, um sie zu öffnen.
Häufig gestellte Fragen
Funktioniert MGI mit IMAP? Nein. MGI arbeitet ausschließlich auf SMTP-/Gateway-Ebene. IMAP wird für die MGI-Integration nicht unterstützt. Wenn Ihre Umgebung nur IMAP unterstützt, sollten Sie stattdessen das IncaMail Web-Interface oder die Domain-Suffix-Methode verwenden.
Kann ich mehrere Domains konfigurieren? Ja. Jede Domain wird separat im MGI-Administrationsportal konfiguriert. Jede Domain benötigt einen eigenen MTA Check und eigene CN-Einträge für eingehend und ausgehend.
Was, wenn der CN im MTA Check-Ergebnis anders ist als erwartet? Das ist üblich, wenn ein Mail-Gateway die SSL-Terminierung im Auftrag des Mail-Servers durchführt. Der im MTA Check angezeigte CN ist derjenige, der im Portal eingetragen werden muss – verwenden Sie diesen Wert, auch wenn er vom Zertifikat des Mail-Servers abweicht.
Ist eine statische IP-Adresse erforderlich? Nein. IncaMail ermittelt den empfangenden Host standardmäßig über MX DNS-Lookup. Die Verwendung statischer IPs wird nicht empfohlen, da diese sich ändern können. Ein statischer Hostname ist als Alternative zur DNS-basierten Weiterleitung akzeptabel.
Können eingehende Nachrichten direkt an Ihre Mail-Infrastruktur geleitet werden, ohne einen MX-Lookup zu verwenden? Ja. Wenn Sie Nachrichten direkt auf Ihrem Mail-Server empfangen möchten und dabei Ihr Mail-Gateway umgehen wollen, wenden Sie sich bitte an unser Support-Team und geben Sie die Hostname(s)/IP(s) Ihrer Mail-Infrastruktur an.
Kann ich IncaMail MGI ohne das Outlook Add-in verwenden? Ja. Das Outlook Add-in ist optional. Sie können IncaMail-Nachrichten mit der Domain-Suffix-Methode von jedem E-Mail-Client aus senden oder über das IncaMail Web-Interface.