Прекращение поддельных писем от нашей команды руководства как мне развернуть мой скрипт?

Устали от того, что мои пользователи G Suite попадают на электронные письма "от" нашего генерального директора и других членов руководящей команды, и [ВНЕШНИЙ], который я добавлял к теме всех внешних писем, был отличным, но помогал не всем.

Я написал сценарий Google Apps, который сравнивает имя отправителя с адресом электронной почты компании и личным адресом электронной почты этого пользователя, а затем, если совпадения нет, он пересылает электронное письмо в ИТ (чтобы подтвердить / сообщить пользователю, если это было как-то законно), а затем удаляет его в корзину пользователя.

У меня есть триггер для настройки, поэтому он запускается каждую минуту. Он просматривает электронные письма всего 3 минуты, поэтому не тратит ресурсы / запускает, но также не пропускает, если по какой-то причине у него есть ошибка. Индивидуально настроил пару пользователей в качестве теста и себя, и, похоже, он отлично работает.

Мой вопрос после того, как я не нашел варианта использования в примерах надстроек Google, который действительно соответствует этому варианту использования ...

Как мне лучше всего развернуть это для всех пользователей моего домена, чтобы он использовал существующий 1-минутный триггер, не требовал взаимодействия с пользователем - кроме, возможно, установки и обновлений по мере обновления скрипта? Я читаю материалы о карточках, значках и триггерах для открытия электронной почты и тому подобном, но это не то, что я ищу. Я хочу, чтобы он всегда работал в фоновом режиме, и если пользователь смотрит только на электронную почту на своем телефоне или Mac Mail / Outlook, сценарий все еще перехватывает фальшивые электронные письма.

Кто-нибудь делал что-нибудь подобное. Служба поддержки Google, есть ли страница, которую я пропустил при поиске ответов?




Ответы (2)


В зависимости от вашей учетной записи g Suite ... почему бы не включить расширенную защиту от фишинга и вредоносного ПО. В частности, раздел о спуфинге, так как вы можете выбрать гигантский предупреждающий баннер, отправить его в спам или поместить в карантин. Если вам нужны только руководители, вы можете проверить настройки Gmail на наличие неаутентифицированной электронной почты и белого списка и принять соответствующие меры.

https://support.google.com/a/answer/7490901?hl=en#spoofing-authentication-safety

person user1913114    schedule 08.07.2020

Я понимаю, что вопрос здесь в том, что вы хотите разработать надстройку для всего своего домена. Если мое предположение верно, вы можете выполнить следующие действия по установке G Suite Marketplace. приложения в вашем домене. Если вы хотите проверить охват этой операции, вы можете разработать проверенное и простое приложение, например Кошки и представьте его в своем домене. При разработке надстройки учитывайте передовой опыт.. После завершения процесса разработки вы можете опубликовать его в G Suite Marketplace. Имейте в виду, что вы можете добавить это дополнение к своему домену, даже если оно опубликовано как внутреннее.

Прочитав ваши комментарии, я понял, что вы хотите использовать это дополнение, даже если пользователи не в сети. В этом случае вы можете активировать делегирование полномочий на уровне домена через свой домен и используйте учетные записи служб для управления взаимодействия с G Suite API. Чтобы запускать этот скрипт каждую минуту, вы можете использовать cron, но помните о Квоты API Gmail.

Наряду с первым вы можете обратиться в службу поддержки G Suite, и они вам помогут. с предотвращением фишинговых атак. Пожалуйста, задавайте мне любые вопросы, чтобы лучше уточнить себя.

person Jacques-Guzel Heron    schedule 18.06.2020
comment
Спасибо за быстрый ответ Жак! К сожалению, эта первая ссылка, по-видимому, предназначена для добавления приложений из торговой площадки, созданных другими пользователями. Если это работает и для того, что я разработал, я не знаю, как заставить его показать там. У вас есть какие-нибудь советы, как добраться до этих этапов? Я просмотрел различные другие страницы справки для разработчиков Google, и, похоже, ни одна из них не относится к моему предполагаемому варианту использования, или у меня возникла проблема с одной из инструкций, которую я не мог обойти. - person Mark; 18.06.2020
comment
Привет, @Mark! Вы правы, эти руководства помогут вам с приложениями, уже имеющимися на торговой площадке. Чтобы опубликовать приложение, выполните эти шаги. - person Jacques-Guzel Heron; 22.06.2020
comment
Я хочу только, чтобы мой домен использовал это, поскольку он будет специально проверять адреса электронной почты от моей руководящей команды и не будет применяться ни к кому другому. Если я не хочу, чтобы эта публикация была на торговой площадке, можно ли переходить по этой ссылке? - person Mark; 25.06.2020
comment
@Mark, если вы не хотите публиковать надстройку на Marketplace, вы можете работать с этим руководство по внедрению сторонних приложений в вашем домене с помощью учетных записей служб. - person Jacques-Guzel Heron; 02.07.2020
comment
Интересная концепция! Позволит ли это мне запустить сценарий приложений с триггером времени в 1 минуту для всех этих учетных записей, установив сценарий в эту учетную запись службы, или мне все еще нужно выяснить, как сделать надстройку? Если он будет работать со всеми учетными записями ... я достигну ограничений сценария приложений, потому что он будет читать почту всех из одной учетной записи ?? - person Mark; 07.07.2020
comment
@Mark, я только что обновил свой ответ, чтобы лучше решить ваши новые проблемы и связать воедино свои предыдущие комментарии. Пожалуйста, посмотрите и оставьте комментарий, если вам нужна дополнительная помощь. - person Jacques-Guzel Heron; 16.07.2020
comment
Извините, я не упомянул об этом, но у меня все это включено. У меня также есть все функции проверки SPF и DMARC, настроенные и настроенные в течение многих лет. Проблема с предупреждающими баннерами заключается в том, что не все наши пользователи заходят на gmail.com, чтобы получить свою электронную почту ... фактически, большинство из них этого не делают. Они используют программу для доступа к электронной почте или используют ее со своего телефона. Мне нужно остановить почту до того, как она до них дойдет. Похоже, у G Suite Enterprise могут быть инструменты, чтобы делать то, что я хочу ... так что, возможно, будет проще просто пойти по этому пути. - person Mark; 17.07.2020