Общий почтовый ящик представляет собой одну папку входящих, с которой работают несколько человек. Многие небольшие команды используют одинаковую схему: один пароль лежит в общем хранилище секретов или, что встречается слишком часто, в закреплённом сообщении. На письма отвечают, но общие учётные данные не позволяют надёжно связать каждое действие с конкретным сотрудником. Кроме того, нельзя закрыть доступ только одному человеку, не меняя пароль для всех, а уходящий сотрудник может сохранить копию.
Альтернатива состоит в делегированном доступе: у общего адреса нет пароля для прямого входа, а каждый участник использует собственные учётные данные. Почтовое приложение подключается от имени самого пользователя, и общий ящик отображается в виде папки рядом с личным.
Делегированный доступ по IMAP работает в Outlook, Apple Mail, Thunderbird и других совместимых приложениях, хотя отображение папок зависит от конкретного клиента. В статье разберём принцип работы, настройку, в которой чаще всего ошибаются, и возможности каждого уровня разрешений.
Четыре способа организации командной почты
| Подход | Возможные проблемы |
|---|---|
| Общий пароль | Действия нельзя надёжно связать с конкретными людьми, отдельный доступ невозможно отозвать, после каждого ухода приходится менять пароль для всех, а индивидуальную многофакторную аутентификацию сложно поддерживать правильно |
| Пересылка всем участникам | Каждый получает личную копию и не видит, что коллега уже ответил. Ответы уходят с персональных адресов, а пересылка может нарушить аутентификацию сообщения. |
| Список рассылки | Сохраняется та же проблема и нет общего архива. История распределена по личным ящикам и может стать недоступной после ухода их владельцев. |
| Система поддержки | Может работать отлично, но обычно оплачивается за каждого оператора ежемесячно, даже если небольшая команда обрабатывает мало писем. |
Общий ящик с делегированным доступом решает первые три задачи, не превращаясь в четвёртый вариант. Почта хранится в одном месте и видна всем авторизованным участникам, а действия на сервере связаны с учётными данными каждого из них. Однако скачанные или сохранённые почтовым клиентом копии остаются на соответствующих устройствах.
Как на самом деле устроен общий ящик с делегированным доступом
Общий почтовый ящик является полноценным ящиком на сервере с собственным адресом и местом для хранения. У него нет прямого входа. Аутентификация с помощью общего адреса специально отключена, поэтому отсутствует единый пароль, который можно раскрыть.
Доступ предоставляется через список участников. Когда обычный ящик добавляют в этот список, сервер создаёт в общем ящике запись управления доступом IMAP, назначая его владельцу выбранные права. Когда почтовое приложение этого человека подключается с его собственными учётными данными, сервер включает общий ящик в объявляемое дерево папок внутри делегированного пространства имён:
Shared/support@example.com/INBOX
Shared/support@example.com/Sent
Shared/support@example.com/Archive
Совместимые клиенты обычно показывают его на боковой панели как сворачиваемый узел Shared → support@example.com → Inbox.
Остальное следует из этой модели. После удаления участника сервер закрывает ему последующий доступ, а после обновления подключения папка исчезает без смены пароля у остальных. Уже скачанные или скопированные сообщения при этом не удаляются. Индивидуальную многофакторную аутентификацию можно продолжать использовать, поскольку каждый человек входит под собственной учётной записью. Так как на сервере хранится одна общая копия сообщения, состояния прочтения передаются при синхронизации. Простая пересылка такой видимости не даёт.
Подключение в почтовом приложении
Главное указание описывает то, чего делать не следует: не добавляйте общий адрес как вторую учётную запись. Это кажется очевидным решением, но аутентификация завершится ошибкой, потому что прямой вход для адреса отключён, а сообщение об ошибке может не объяснить причину.
- Добавьте в приложение собственный почтовый ящик, указав свой адрес и пароль. Возьмите параметры сервера на странице Настройки → Приложения & устройства, а не подбирайте их самостоятельно. Страница показывает значения для аккаунта, когда отправка и получение готовы к работе.
- Дождитесь активации участия. Доступ настраивается на сервере, а при неудаче выполняются повторные попытки; в разделе Приложения & устройства для каждого общего ящика указано, когда доступ из почтовых клиентов готов.
- Обновите список папок в приложении. Многие клиенты кешируют дерево, которое существовало при добавлении аккаунта. Поэтому общий узел может появиться только после обновления, повторного подключения или открытия экрана подписки на папки.
Стандартные параметры для справки:
| Параметр | Входящая почта | Исходящая почта |
|---|---|---|
| Протокол | IMAP | SMTP |
| Сервер | imap.trekmail.net | smtp.trekmail.net |
| Порт | 993 | 465 (SSL/TLS) или 587 (STARTTLS) |
| Имя пользователя | Адрес вашего собственного ящика | Адрес вашего собственного ящика |
| Пароль | Пароль вашего собственного ящика | Пароль вашего собственного ящика |
В обеих колонках используется ваше имя пользователя, в том числе для исходящей почты. Это не упрощение таблицы, а принцип делегированного доступа. Пошаговые инструкции для отдельных клиентов приведены в разделе «Общие ящики в почтовых приложениях».
Отправка с общего адреса
Участники с разрешением Может отвечать могут выбрать общий адрес в поле От. Сеанс SMTP по-прежнему проходит аутентификацию с личным ящиком участника. Перед приёмом сообщения сервер проверяет его право отправлять почту с этого адреса.
Если общего адреса нет в меню От, добавьте его как идентичность отправителя или псевдоним в существующем аккаунте. Не создавайте второй аккаунт. В Apple Mail укажите дополнительный адрес в поле Адрес электронной почты аккаунта; в Thunderbird откройте Настройки учётной записи → Управление профилями; в Outlook выберите меню От после того, как адрес станет известен приложению.
Если приложение отклоняет отправку от этой идентичности, почти всегда причина одна из трёх: SMTP проходит аутентификацию с общим адресом вместо личного, общий адрес добавлен как отдельный аккаунт либо разрешение Может отвечать отключено.
Настройка, о которой часто забывают
Отправка сообщения и сохранение его копии являются разными операциями, и SMTP отвечает только за первую.
SMTP передаёт сообщение серверу для доставки, после чего его участие заканчивается. Затем почтовое приложение помещает копию в папку «Отправленные» по IMAP с помощью отдельной команды APPEND. Приложение само выбирает папку и по умолчанию обычно использует личные Отправленные.
Отсюда появляется типичная жалоба: «Я ответил клиенту, но никто в команде не видит ответ». Сообщение было отправлено, однако его копия попала в личную папку, недоступную другим участникам.
Чтобы исправить ситуацию, настройте общую идентичность на сохранение отправленных сообщений в общем дереве:
Shared/support@example.com/Sent
Клиенты с поддержкой нескольких идентичностей обычно позволяют выбрать отдельную папку Отправленные для каждой из них. Задайте её при добавлении идентичности. Участник с правом Может отвечать может создать папку, если её ещё нет и клиент поддерживает эту функцию.
Веб-почта автоматически сохраняет копию в общей папке Отправленные, поскольку знает, от имени какого ящика вы действуете. Эта настройка нужна главным образом в настольных и мобильных клиентах.
Разрешения
Участники управляются на вкладке Доступ общего ящика, которая служит главным источником настроек. Не изменяйте серверные списки контроля доступа вручную. Они сверяются со списком участников, поэтому ручные изменения могут быть перезаписаны.
| Разрешение | Предоставляемые права |
|---|---|
| Участник с правом чтения | Открывать и читать сообщения в общем дереве. Изменения отклоняются. |
| Может отвечать | Все перечисленные выше права, а также отправка с общего адреса, отметка прочитанным или избранным, создание папок, архивирование, перемещение, копирование, удаление и окончательная очистка, включая перенос сообщений между личными и общими папками. |
Удаление участника отзывает на сервере как доступ к делегированной папке, так и право Отправлять как. Копии, ранее сохранённые вне сервера, не удаляются.
Особенности поведения почтовых клиентов
Кнопки Архивировать и Спам могут указывать не на те папки. Почтовые приложения связывают эти кнопки со специальными папками личного аккаунта. В общем дереве клиент может не распознать Shared/support@example.com/Archive как нужную папку и сохранить сообщение в вашем личном архиве. Явно назначьте общие папки для идентичности или переносите сообщения вручную.
Перемещение в Спам не равнозначно жалобе на спам. Перетаскивание сообщения в эту папку является обычной операцией с папкой и само по себе не обучает серверный фильтр. Чтобы передать классификатору соответствующий сигнал, нажмите Сообщить о спаме в веб-почте, где выполняются оба действия.
Подписки на папки могут долго хранить старый кеш. После изменения доступа уже открытые приложения способны продолжать показывать прежнее дерево. Повторное подключение аккаунта обычно принудительно обновляет его.
Пересылка из приложения не является автоматической переадресацией ящика. Кнопка Переслать отправляет одно сообщение. Автоматическая пересылка всей входящей почты настраивается в панели управления ящиком. Это независимые функции, и их путаница может направить письма не тому адресату.
Общий ящик не планирует отправку писем на будущее. В статье «Отложенная отправка» рассказано, как определяется ответственность за сообщение, поставленное в очередь из командного ящика.
Ограничения
| Тариф | Общие ящики на домен |
|---|---|
| Nano | Недоступно |
| Starter | 5 |
| Pro | 15 |
| Agency | 30 |
Участники не оплачиваются как дополнительные рабочие места. По текущим условиям тарифа общий ящик с девятью участниками стоит столько же, сколько с двумя, поскольку это по-прежнему один ящик. Именно этим он отличается от системы поддержки с оплатой за каждого оператора.
Частые вопросы
Нужен ли мне пароль общего почтового ящика?
Пароля для прямого входа не существует. Аутентификация с помощью общего адреса отключена намеренно. Вы подключаетесь с учётными данными собственного ящика, а общая папка входящих появляется в дереве благодаря вашему участию.
Работает ли это в Outlook?
Да, по IMAP, если версия и конфигурация клиента поддерживают делегированное пространство имён. Добавьте собственный ящик как аккаунт IMAP, и общее дерево появится в разделе Shared. Это делегированный доступ IMAP, а не делегирование Exchange. Специальный интерфейс Outlook для общих ящиков Exchange здесь не используется.
Почему коллега не видит отправленный мной ответ?
Почтовое приложение сохранило копию в вашей личной папке Отправленные. Укажите для общей идентичности папку Shared/<address>/Sent. Отправка и сохранение копии являются разными операциями, и вторую контролирует только приложение.
Могут ли два человека одновременно работать с общим ящиком?
Да. На сервере хранится одна общая копия каждого сообщения, поэтому состояния прочтения и избранного передаются при синхронизации. Если коллега откроет письмо и оба клиента обновят состояние, вы увидите его прочитанным. Именно эта видимость отличает общий ящик от пересылки.
Учитывается ли общий ящик в моём ограничении?
Это почтовый ящик, поэтому он занимает одно место на домене. Для общих ящиков также установлен отдельный предел в каждом тарифе. Участники не занимают дополнительные места.
Можно ли преобразовать существующий ящик в общий?
Да, а затем при необходимости выполнить обратное преобразование. Операция сохраняет находящиеся в ящике письма в соответствии со своим итоговым состоянием, но меняет способ доступа. У преобразованного ящика отключается собственный вход. Поэтому сначала убедитесь, что им больше никто не пользуется, а после завершения сверьте данные.
Чем общий почтовый ящик отличается от псевдонима?
Псевдоним является дополнительным адресом, который доставляет сообщения в существующий ящик, то есть ещё одним названием входящих одного человека. Общий ящик имеет отдельное хранилище, собственных участников и общий архив. Если двум или нескольким людям нужны одинаковые сообщения и их состояния, следует выбрать второй вариант.