Panoramica
L'integrazione IncaMail Mail Gateway (MGI) consente alle organizzazioni di collegare la loro infrastruttura email esistente direttamente alla piattaforma IncaMail. Una volta configurato, gli utenti possono inviare e ricevere messaggi IncaMail sicuri direttamente dal loro client di posta elettronica esistente (ad esempio Outlook) senza modifiche significative al loro flusso di lavoro quotidiano.
Questo articolo ti guida nella registrazione a un abbonamento MGI e nel completamento della configurazione tecnica tramite il portale di amministrazione self-service.
Ci sono tre passaggi principali per configurare IncaMail per il tuo client di posta elettronica: registrarsi per un abbonamento, registrare il tuo account amministratore e completare la configurazione tecnica.
Prerequisiti
Prima di iniziare, assicurati che siano presenti i seguenti requisiti:
- Proprietà del dominio: Devi poter verificare la proprietà del/dei dominio/i che desideri integrare con IncaMail.
- Certificato SSL valido: Il tuo mail gateway o server di posta deve avere un certificato SSL/TLS valido. Questo certificato è utilizzato per l'autenticazione TLS reciproca (mutual TLS) con la piattaforma IncaMail. Se il tuo certificato non supporta mTLS, ti preghiamo di contattare il nostro team di supporto per ulteriore assistenza.
- SMTP sulla porta 25: La tua infrastruttura di posta deve supportare SMTP tramite la porta 25 con TLS (STARTTLS). Assicurati che la porta 25 non sia bloccata dal tuo firewall.
- Sistema di posta compatibile: IncaMail è compatibile con tutti i moderni server di posta (ad esempio Microsoft Exchange) e mail gateway (ad esempio Cisco IronPort, Fortinet FortiMail, Proofpoint) che supportano l'autenticazione TLS reciproca, TLS obbligatorio o la sicurezza del dominio.
Passo 1 – Registrare un Account
Se non hai già un account IncaMail, registrane uno prima. L'indirizzo email usato durante la registrazione fungerà da account amministratore per la tua configurazione MGI.
👉 Registrati qui: https://app.incamail.com/en/register
Passo 2 – Iscriversi a un Abbonamento Business
La funzionalità MGI richiede un abbonamento business attivo a IncaMail per il Client di Posta. È disponibile una prova gratuita di 30 giorni senza alcun impegno.
👉 Iscriviti qui: https://web.incamail.com/en/e-mail-encryption/incamail-for-the-e-mail-client
Passo 3 – Determinare i CN del Certificato
La configurazione MGI richiede il Common Name (CN) del certificato SSL utilizzato dal tuo mail gateway o server di posta — separatamente per entrambe le direzioni in uscita (sending) e in entrata (receiving).
Il modo più semplice per recuperare i CN corretti è utilizzare lo strumento IncaMail MTA Check:
- Invia un'email da ciascun dominio che desideri configurare a: mta@check.incamail.ch
- Il contenuto dell'email non è importante - lo strumento ispeziona automaticamente le proprietà della connessione.
- Riceverai una risposta automatica contenente i dettagli CN per quel dominio.
Importante: Invia un'email di test per ogni dominio. Se stai configurando più domini, ciascun dominio richiede un'email MTA Check separata inviata da un indirizzo appartenente a quel dominio specifico.
Se hai bisogno di aiuto nell'interpretare i risultati dell'MTA Check, inoltrali al Supporto IncaMail e ti assisteremo.
Passo 4 – Configurare i Tuoi Domini nel Portale MGI
Una volta che il tuo abbonamento è attivo e hai i CN corretti, accedi al portale di amministrazione MGI usando il tuo account amministratore:
👉 Portale di Amministrazione MGI: https://app.incamail.com/en/admin/mail-gateway-integration
Segui i passaggi nel portale per configurare ogni dominio:
- Inserisci il nome del dominio che desideri integrare.
- Configura la connessione in uscita (sending) — inserisci il CN del certificato utilizzato dal tuo mail gateway per inviare messaggi a IncaMail.
- Configura la connessione in entrata (receiving) — inserisci il CN del certificato sul server di posta o gateway dove IncaMail deve consegnare i messaggi in arrivo. L'host ricevente viene determinato tramite lookup DNS MX o può essere specificato come hostname statico.
- Salva la configurazione.
Nota: Ogni dominio deve essere configurato separatamente. Per ogni dominio, il CN corretto deve essere specificato per entrambe le direzioni (in entrata e in uscita) individualmente.
Passo 5 – Inizia i Test
Non appena un dominio è stato configurato nel portale, puoi iniziare a testare immediatamente.
Per testare l'invio in uscita: Invia un'email dal tuo client di posta a qualsiasi indirizzo destinatario con il suffisso .incamail.ch aggiunto, ad esempio: recipient@example.com → recipient@example.com.incamail.ch
Specifica il tipo di consegna nella riga dell'oggetto:
-
<c>— Confidenziale -
<p>— Personale -
<r>— Registrata
Per testare la ricezione in entrata: Chiedi a un mittente di test di inviare un messaggio IncaMail a uno degli indirizzi configurati del tuo dominio e verifica che venga consegnato correttamente alla tua casella di posta.
Metodi di Invio
Una volta configurato MGI, gli utenti possono inviare messaggi IncaMail nei seguenti modi:
- Componenti aggiuntivi IncaMail per Outlook — disponibile per Outlook desktop e Outlook nel browser. Consente l'invio direttamente da Outlook con un pannello dedicato IncaMail. Download disponibile su: https://support.incamail.com/hc/en-us/articles/23085517399314-Downloads
-
Metodo del suffisso di dominio — funziona con qualsiasi client di posta (inclusi Apple Mail, Gmail, ecc.) aggiungendo
.incamail.chall'indirizzo del destinatario e specificando il tipo di consegna nella riga dell'oggetto. - Interfaccia Web IncaMail — disponibile su https://app.incamail.com, accessibile da qualsiasi browser senza modifiche all'infrastruttura.
Come Funziona la Connessione MGI
Comprendere il flusso aiuta nella risoluzione dei problemi:
In uscita (la tua infrastruttura → IncaMail):
- Il tuo mail gateway instrada il messaggio a IncaMail tramite SMTP/TLS sulla porta 25.
- La piattaforma IncaMail autentica il tuo gateway usando il suo certificato SSL (TLS reciproco).
- IncaMail cripta il messaggio e lo consegna al destinatario.
In entrata (IncaMail → la tua infrastruttura):
- IncaMail consegna il messaggio in arrivo al tuo mail gateway o server di posta tramite TLS.
- Il mail gateway inoltra il messaggio al server di posta interno.
- Il destinatario recupera il messaggio dal suo client di posta.
- I messaggi confidenziali vengono consegnati firmati ma non criptati e sono ricercabili e archiviabili nel client di posta.
- I messaggi personali e registrati restano criptati fino a quando il destinatario non si autentica attivamente per aprirli.
Domande Frequenti
MGI funziona con IMAP? No. MGI opera esclusivamente a livello SMTP/gateway. IMAP non è supportato per l'integrazione MGI. Se il tuo ambiente supporta solo IMAP, considera di usare l'Interfaccia Web IncaMail o il metodo del suffisso di dominio.
Posso configurare più domini? Sì. Ogni dominio è configurato separatamente nel portale di amministrazione MGI. Ogni dominio richiede un proprio MTA Check e le proprie voci CN per entrata e uscita.
Cosa succede se il CN nel risultato dell'MTA Check differisce da quello che mi aspettavo? Questo è comune quando un mail gateway esegue la terminazione SSL per conto del server di posta. Il CN mostrato nel risultato dell'MTA Check è quello che deve essere inserito nel portale — usa questo valore anche se differisce dal certificato del server di posta.
È richiesto un indirizzo IP statico? No. IncaMail determina l'host ricevente tramite lookup DNS MX di default. L'uso di IP statici non è raccomandato in quanto possono cambiare. Un hostname statico è accettabile come alternativa al routing basato su DNS.
I messaggi in arrivo possono essere instradati direttamente alla tua infrastruttura di posta invece di usare un lookup MX? Sì. Se vuoi ricevere i messaggi direttamente sul tuo server di posta bypassando il mail gateway, ti preghiamo di contattare il nostro team di supporto fornendo il nome host/IP della tua infrastruttura di posta.
Posso usare IncaMail MGI senza il componente aggiuntivo Outlook? Sì. Il componente aggiuntivo Outlook è opzionale. Puoi inviare messaggi IncaMail usando il metodo del suffisso di dominio da qualsiasi client di posta o tramite l'Interfaccia Web IncaMail.