企業郵件管理為了降低潛在收信或誤寄風險,多半會盤點帳號跟員工的部門性質,針對需要對外溝通的帳號開啟對應的服務,最基本看到的作法就是利用登入來源 IP 來管控郵件服務的使用,例如限制僅能使用公司 IP 來登入 Web、SMTP、POP3、IMAP4 等服務,最新的技術是導入 BOYD 的概念,不僅止從 IP 來限定,更加入的裝置的綁定,例如該等級員工帳號僅限制於公司 PC或綁定的手機進行收發。隨著企業應用情多元,在郵件帳號收發管理上不僅止 IP、裝置綁定管理的情境,還包含收發權限的管理,例如
此權限適合員工的郵件主要在公司內部 (Internal) 溝通,不需要對外收發溝通,為了減少收信風險,可以關閉收外部信件 (External )權限,所有收發僅在公司網域內進行。除了避免員工收到外部垃圾信或病毒信的干擾,被設定權限的員工也可以不用擔心誤寄到外部網域。
此權限偏向大型集團或企業應用情境,當企業擁有多個網域 (Multi-domain) 下,針對部份員工需要對不同分公司或組織需要互相溝通,但又不需要對外部網域(非集團所屬網域)進行收發,就可以透過此權限政策完成,實務應用上例如臨時性或特定跨組織專案成員所屬郵件帳號。
此權限偏向企業的特殊應用,根據不同帳號用途設定對應的權限,例如客服專用帳號僅能收信,不能對外發信,或者其他系統帳號例如事務機,僅需要通知內部員工,不需要對外收信,因此帳號權限可設定限網域內發信,不允許收外部信件。也有一種應用情境是為了某個特殊專案新增的臨時帳號,限制不能對外發信,限對網域或系統內 (多網域) 收發信。
依據收發信權限處理信件的接收,不符合收信或發信權限而被拒絕接收的信件,會退回原寄件人或預設轉送到指定的監控信箱,雖然透過 IP 設定、裝置綁定與收發權限已可以符合多數應用情境,但對於資料內容的管控卻是比較不足的。就曾有企業發生高階主管不小心將機敏資料 (例如員工薪資列表) 誤寄給一般員工,產生管理上的爭議。要避免發生這類的內部資料外洩問題,建議會需要搭配對應的稽核系統,可針對郵件全文、附檔加入關鍵字或適合的攔截規則與放行處理,才能夠有效預防。