For the complete documentation index, see llms.txt. This page is also available as Markdown.

Подключение Gmail и Google Workspace

Подключение Gmail или Google Workspace через SMTP и пароль приложения

Gmail подключается через SMTP. iEXExchanger не запрашивает пароль от Google-аккаунта и не выполняет вход через Google: для SMTP используется отдельный пароль приложения либо утверждённый администратором Google Workspace почтовый маршрут.

Точка входа в панели: «Настройки» — «Общие настройки» — «Уведомления» — «Подключения». Для страницы требуется право «Настройки уведомлений» из блока «Настройки» или более широкое право «Общие настройки» из блока «Админпанель»; найдите его по пути «Пользователи» — «Список групп пользователей». Откройте нужную группу.

Подготовка аккаунта

  1. Выберите отдельный рабочий аккаунт отправителя.

  2. Включите двухэтапную аутентификацию Google.

  3. Создайте пароль приложения для iEXExchanger.

  4. Скопируйте выданное значение и храните его как секрет.

Пароль приложения доступен не для всех аккаунтов. Его может не быть у организации, запретившей функцию, у аккаунта с усиленной защитой или при некоторых способах двухэтапной проверки. После смены основного пароля Google ранее созданные пароли приложений отзываются. Текущие условия описаны в официальной справке Google.

Если организация запрещает пароли приложений, не ослабляйте её политику ради одного подключения. Настройте разрешённый администратором SMTP relay Google Workspace либо используйте отдельный почтовый провайдер.

Параметры подключения

Откройте «Настройки» — «Общие настройки» — «Уведомления» — «Подключения», нажмите «Добавить» и выберите «SMTP».

Поле iEXExchanger
Значение Gmail

«SMTP-сервер»

smtp.gmail.com

«Порт»

465 для SSL или 587 для TLS

«Шифрование»

SSL для порта 465 или TLS для порта 587

«Логин»

Полный адрес Gmail или Google Workspace

«Пароль»

Пароль приложения без пробелов

«E-mail отправителя»

Тот же адрес или разрешённый в аккаунте адрес отправителя

«Имя отправителя»

Понятное имя обменного пункта

Не указывайте произвольный адрес чужого домена в поле отправителя. Для Google Workspace настройте SPF, DKIM и DMARC вашего домена в административной консоли и проверьте разрешённые псевдонимы.

SMTP relay Google Workspace

Для корпоративного домена Google рекомендует SMTP relay. Этот вариант настраивает администратор организации:

  1. в Google Admin Console откройте «Приложения» — «Google Workspace» — «Gmail» — «Маршрутизация»;

  2. найдите «Служба ретрансляции SMTP» и создайте отдельное правило для iEXExchanger;

  3. ограничьте разрешённых отправителей своим доменом;

  4. выберите проверку по точному публичному IP сервера либо утверждённую в организации SMTP-аутентификацию;

  5. потребуйте TLS;

  6. сохраните правило и дождитесь его применения;

  7. в iEXExchanger укажите сервер smtp-relay.gmail.com и параметры, соответствующие выбранному способу проверки.

При проверке по IP у сервера должен быть постоянный публичный исходящий адрес, внесённый в правило Google. Поля логина и пароля в подключении оставьте пустыми, если само правило не требует SMTP-аутентификацию. Для SMTP с TLS используйте порт 587; не переключайтесь на незащищённую отправку ради обхода ошибки.

Не добавляйте широкую подсеть и не разрешайте произвольных отправителей. Если Google возвращает отказ relay, сопоставьте фактический исходящий IP, домен отправителя, разрешённых отправителей и выбранный метод аутентификации. Официальный порядок и актуальные ограничения приведены в справке Google Workspace SMTP relay.

Проверка

  1. Создайте подключение выключенным.

  2. Отправьте тест на адрес вне этого же аккаунта.

  3. Проверьте входящие, спам, имя и адрес отправителя.

  4. Откройте технические сведения письма и проверьте SPF, DKIM и DMARC.

  5. Включите одно безопасное событие и выполните сквозной тест.

  6. Проверьте, что письмо не отправилось повторно через другое активное подключение.

Если отправка перестала работать

Сначала проверьте, не менялся ли пароль Google и не был ли отозван пароль приложения. Затем сверьте логин, пару порта и шифрования, состояние аккаунта, ограничения организации и журнал безопасности Google.

Не создавайте несколько паролей приложения при каждой ошибке. Сначала установите причину; после успешной замены отзовите неиспользуемые значения.

Последнее обновление

Это было полезно?