你如何分离个人拥有的不同angular色的电子邮件?

我在一所大学工作,在那里我们的工作人员也可以担任兼职教员。 我们根据他们的名字为个人开立账户,所以Joe Smith会得到[email protected]。 他们可以通过邮件来查找员工内容和附加内容。

人力资源部希望这些人拥有2个账户,一个用于员工工作,一个用于辅助工作,因此两者完全分离。 其中一个原因是,如果员工angular色因任何原因被终止,他们不应该访问其员工内容,但仍然可以继续担任辅助angular色。 使用之前的“Joe Smith”例子,他们会为员工保留[email protected]帐户,并将其命名scheme的下一个迭代作为附加帐户的附加[email protected]

我不想这么做,原因有很多:

  1. 从安全angular度来看,我想要1个用户拥有1个帐户
  2. 它需要一个额外的电子邮件帐户许可证(我们正在使用Zimbra)
  3. 有两个帐户映射到不同angular色的同一个人是令人困惑的
  4. 在任何情况下,用户都拥有该内容,并可以随心所欲地做任何事情:转发到其他账户,将其保存到磁盘,无论如何。 因此,如果人力资源部门梦想在员工就业终止时保留用户的任何员工信息,这是毫无意义的战斗

我们想到的一些select:

  1. 在Zimbra创build一个别名并设置一个angular色 – 这解决了授权问题,所有东西都在同一个帐号中,但是如果他们的员工工作被终止,他们仍然可以访问所有这些东西。
  2. 不同的域名 – 有[email protected][email protected] – 这与2帐户解决scheme一样糟糕,现在它们只是分布在两个域

有没有其他人遇到类似的情况,如果是的话,你是如何处理的?

我没有看到人力资源计划有什么问题。 保持邮件按angular色分开是有道理的。 如果额外的许可费用被批准,那么我的意见将是与它同行。

你有一个关于用户访问从另一个angular色发送给一个angular色的电子邮件的观点,但我认为重点是采取适当的措施保持angular色的独特性和独特性,而不是closures存在的任何可能的漏洞。 如果是这样的话,那么你会有更多的工作要做,而不仅仅是关于电子邮件。

我同意你的观点#4 – 试图限制人们使用电子邮件后,事实是徒劳无益的。

设置个人电子邮件地址(这是你的smithj @地址)和基于angular色的电子邮件地址似乎是一个后勤噩梦:你必须有这样的东西:[email protected]和alex_smith_research_assist @域。 EDU? 那么被升职的人或者改变他们的angular色呢:[email protected]获得任期并且必须改为[email protected]

如果应该将特定的电子邮件分开,您将无法处理Zimbra的邮件存储库中单个用户帐户中的所有电子邮件。 你可以过滤它们转发到特定的文件夹,但为了完全分离,你需要不同的账户。

将电子邮件分隔成不同帐户的几乎是自动的解决scheme是使用Zimbra的Postfix中的recipient_delimiter选项或REGEX的虚拟传输表

然后你可以设置第二个像dovecot一样的imapd,并通过LMTP将特定的邮件转发到这个守护进程。 作为身份validation机制,您可以使用Zimbra的LDAP服务,所以您在第二个imapd上没有经常使用用户帐户的额外工作。 在这样的解决scheme中,dovecot需要通过非标准端口与Zimbra并行工作。 有了这样的解决scheme,您将无需额外的许可证费用,用户有两个帐户。

另一个想法是将来自所有用户的电子邮件转发到一个Zimbra帐户,将其过滤到不同的用户文件夹中,并通过在自己的帐户中订阅来访问该文件夹。 至less应该由cron工作自动处理。 使用该解决scheme,外发电子邮件可以被过滤并转发到特定文件夹。

然后,用户只需决定他们将要发送的电子邮件的标识:[email protected][email protected]