Configurare le funzionalità

Configurare il servizio di relay privato delle email

Per inviare messaggi email tramite il servizio di relay alle caselle di posta in entrata personali degli utenti, devi registrare i domini email in uscita. Tutti i domini registrati devono creare record TXT DNS Sender Policy Framework (SPF) per poter essere utilizzati con il relay privato delle email di Apple.

Chi è registrato come persona fisica può registrare fino a 32 origini email. Chi è registrato come organizzazione può registrare fino a 100 origini email. Non è necessario caricare un file sul server per completare la procedura di registrazione per i domini e i sottodomini.

Registrare domini

  1. In Certificates, Identifiers & Profiles (Certificati, identificatori e profili), fai clic su Services (Servizi) nella barra laterale, quindi su Configure (Configura) sotto Sign in with Apple for Email Communication (Accedi con Apple per le comunicazioni via email).

  2. Nella sezione Email Sources (Origini email), fai clic sul pulsante Aggiungi (+).

  3. Inserisci un elenco delimitato da virgole di domini e sottodomini che verrà utilizzato per le comunicazioni via email, quindi fai clic su Next (Successivo).

  4. Verifica le origini email inserite, quindi fai clic su Register (Registra).

  5. La tabella mostrerà se l’origine email registrata ha superato un controllo SPF.

Registrare email di comunicazione

  1. In Certificates, Identifiers & Profiles (Certificati, identificatori e profili), fai clic su Services (Servizi) nella barra laterale, quindi su Configure (Configura) sotto Sign in with Apple for Email Communication (Accedi con Apple per le comunicazioni via email).

  2. Nella sezione Email Sources (Origini email), fai clic sul pulsante Aggiungi (+) in alto a sinistra.

  3. Inserisci un elenco delimitato da virgole di indirizzi email univoci che verrà utilizzato per le comunicazioni via email, quindi fai clic su Next (Successivo).

  4. Verifica le origini email inserite e fai clic su Register (Registra).

  5. La tabella mostrerà se il dominio di origine dell’email registrato ha superato un controllo SPF.

Gestire le notifiche del relay privato delle email

Invieremo notifiche periodiche al titolare dell’account e agli amministratori del team se rileviamo email inviate dal tuo account che non è stato possibile consegnare con il servizio di relay privato delle email di Apple. Se sei in fase di sviluppo e desideri disabilitare queste email per il team, il titolare dell’account o gli amministratori del team possono modificare questa impostazione.

  1. In Certificates, Identifiers & Profiles (Certificati, identificatori e profili), fai clic su Services (Servizi) nella barra laterale, quindi su Configure (Configura) sotto Sign in with Apple for Email Communication (Accedi con Apple per le comunicazioni via email).

  2. Fai clic su Impostazioni in alto a destra della pagina.

  3. Fai clic sull’interruttore per disabilitare le notifiche del relay privato delle email di Accedi con Apple.

  4. Fai clic su Save (Salva).

Ruolo richiesto: titolare dell’account o amministratore.

Autenticare i domini

Tutte le email in uscita inviate tramite il servizio di relay privato delle email devono essere autenticate con il protocollo Sender Policy Framework (SPF) e/o DomainKeys Identified Mail (DKIM). Questo serve ad evitare la ricezione di messaggi spam e ad assicurarsi che i messaggi inviati agli utenti provengano solo dai tuoi indirizzi e domini email di origine registrati. Consigliamo di autenticare le email in uscita utilizzando sia il protocollo SPF che quello DKIM, se possibile.

  • Utilizzare l’autenticazione SPF

    Il dominio del mittente della busta (detto anche MAIL FROM, bounce o indirizzo Return-Path) deve essere registrato nella sezione Domains (Domini) di Certificates, Identifiers & Profiles (Certificati, identificatori e profili). Il dominio deve superare la convalida SPF e il dominio registrato e il dominio del mittente della busta devono corrispondere esattamente per superare il controllo SPF del servizio di relay privato.

  • Utilizzare l’autenticazione DKIM

    Se utilizzi un fornitore di servizi email che usa il proprio dominio nel mittente della busta delle tue email in uscita, devi registrare le email con DKIM per soddisfare i requisiti di autenticazione delle email del relay privato.

    Il dominio DKIM (il valore d= nella firma DKIM) dovrà corrispondere al dominio utilizzato nell’indirizzo Da: dell’email (ovvero l’indirizzo Da: dell’intestazione) registrato nella sezione Domains (Domini) di Certificates, Identifiers & Profiles (Certificati, identificatori e profili). Per superare il controllo DKIM del relay privato, la firma DKIM deve superare la convalida, la firma DKIM deve includere l’indirizzo Da: e il dominio DKIM e il dominio nell’indirizzo Da: devono corrispondere esattamente.

  • Registrare domini e/o email di origine validi

    Una volta che il relay privato avrà autenticato le email in entrata con SPF o DKIM, confronterà l’email o il dominio di origine con i domini email o gli indirizzi email registrati.

    Devi registrare e convalidare ogni dominio o sottodominio email di origine che intendi utilizzare. Se non possiedi un dominio configurato per le email, puoi registrare indirizzi email di origine individuali. Per esempio, se desideri inviare email dagli indirizzi john@example.com e john@sales.example.com, devi registrare i domini email di origine come example.com e sales.example.com oppure registrare gli indirizzi email di origine individuali john@example.com e john@sales.example.com.

    Se desideri inviare indirizzi email da altre origini (ad esempio, john@help.example.com), devi registrare anche help.example.com o john@help.example.com come origine separata.

    Se non registri tutti i domini email o le email di origine che utilizzi, le email inviate al servizio di relay privato produrranno notifiche di mancato recapito.

  • Configurare l’account del fornitore di servizi email (ESP)

    Se invii email in uscita con fornitori di servizi di email come Amazon SES, Mailchimp o SendGrid, il record SPF pubblicato per il dominio di invio delle email deve essere simili agli esempi seguenti. Il meccanismo “include” nel record SPF autorizza i server di posta del fornitore di servizi email a inviare messaggi per conto del tuo dominio.