Översikt
Den här artikeln beskriver vad Data & More behöver från er miljö för att hämta arkiverad e-post från MailStore och radera enskilda meddelanden från arkivet som en del av policytillämpningen.
Inhämtning och radering sker via två olika MailStore-gränssnitt med separata åtkomstkrav. Ni kan först bevilja åtkomst för inhämtning och lägga till åtkomst för radering senare. Radering kräver dock åtkomst till båda gränssnitten.
1. Produktförutsättning
Krav | Motivering |
|---|---|
MailStore Server (inte MailStore Service Provider Edition) | SPE Management API saknar |
Information om produkt och exakt version lämnas till oss | Raderingsfunktionen verifieras för varje version. Den har hittills validerats mot MailStore Server 26.1. |
Använder ni SPE? Inhämtning fungerar fortfarande (se avsnitt 2), men tillämpning av radering faller utanför scope – meddela oss så konfigurerar vi systemet enligt rapport-only-läge.
2. Inhämtning via den integrerade IMAP-servern
Vi läser arkiverade meddelanden via MailStores inbyggda IMAP-server. Den är skrivskyddad av design; ingenting vi utför via denna anslutning kan ändra eller radera innehåll i arkivet.
Krav | Detaljer |
|---|---|
Integrerad IMAP-server aktiverad | Aktiveras i MailStore Service Configuration |
Nätverksåtkomst | TCP 993 (IMAPS) fmåste vara tillgänglig från våra driftservrar till MailStore-servern |
Ett MailStore-konto för oss | Kontot behöver behörighet för IMAP-åtkomst samt läsåtkomst till samtliga arkiv som omfattas av compliance-behandlingen |
TLS-certifikat | Ett certifikat som vår tjänst kan verifiera. Det kan vara offentligt betrott, alternativt behöver er interna CA-kedja tillhandahållas. |
De arkiv som detta konto har åtkomst till avgör vad vi kan behandla: Meddelanden i andra arkiv är inte synliga vid inhämtningen och kan därför inte heller omfattas av policytillämpningen.
3. Radering via Administration API
Meddelanden kan inte raderas via IMAP. MailStore dokumenterar uttryckligen att detta gäller oavsett användarens behörigheter. Radering sker i stället via MailStores Administration API.
Krav | Detaljer |
|---|---|
Administration API aktiverat | Inaktiverat som standard; aktiveras i MailStore Service Configuration |
Nätverksåtkomst | TCP 8463 (HTTPS) måste vara tillgänglig på samma server som IMAP-servern i avsnitt 2 och kunna nås från våra driftservrar. MailStore rekommenderar att åtkomsten till porten begränsas till interna maskiner. En brandväggsregel som endast tillåter våra driftservrar är tillräcklig och rekommenderas. |
Administratörsbehörighet på kontot i avsnitt 2 | Vår nuvarande integration använder samma konto för båda gränssnitten. Användaren i avsnitt 2 måste därför även vara MailStore-administratör och ha behörighet att lista mappar och meddelanden ( |
Applösenord om MFA är aktiverat | MailStore-administratörer med multifaktorautentisering måste använda ett applösenord för API-åtkomst |
Compliance-inställningar måste tillåta radering | Lagringstider, rättsliga bevarandekrav (legal hold) och inställningar för regelefterlevnad kopplade till arkivåtkomst kan förhindra radering även för administratörer. Om ett meddelande omfattas av ett aktivt bevarandekrav och därför inte får raderas är detta korrekt beteende. Meddela oss vilka arkiv som berörs så att rapporteringen om policytillämpningen blir korrekt. |
TLS-certifikat | Samma krav gäller som i avsnitt 2 – verifierbart av vår tjänst |
Vad radering innebär på er sida
Varje radering är oåterkallelig och registreras i MailStores egen granskningslogg. Loggposten innehåller en orsakstext från oss som identifierar den policy och det dokument som utlöste åtgärden.
Vi identifierar meddelandet omedelbart före raderingen och kontrollerar därefter att det har tagits bort. Vi registrerar aldrig en radering som inte har bekräftats av MailStore.
Radering sker endast när en raderingspolicy uttryckligen tillämpas och endast för meddelanden som har genomgått granskningsflödet. Berörda användare informeras i förväg via plattformen, och allt som har markerats som falskt positivt undantas innan policyn tillämpas.
4. Valideringsmiljö
Innan radering aktiveras för produktionsarkiv behöver vi något av följande:
en icke-produktionsinstans av MailStore, eller
ett tillfälligt testarkiv eller en testpostlåda i produktionsinstansen.
Miljön behöver innehålla några testmeddelanden som kan raderas, så att hela flödet – identifiering, radering och verifiering – kan demonstreras i er miljö. Det räcker med en kort session, och vi kan tillhandahålla testmeddelandena.
5. Överlämning av autentiseringsuppgifter
Lämna autentiseringsuppgifter via en säker kanal (delning via lösenordshanterare eller motsvarande – inte via e-post).
Meddela oss innan ni byter lösenord för något av kontona eller ändrar dess behörigheter. Om autentiseringsuppgifterna inte längre fungerar avbryts policytillämpningen på ett säkert sätt: inga meddelanden raderas och ett larm utlöses. Behandlingen avbryts tills autentiseringsuppgifterna har uppdaterats.