Integraciones

Integraciones de cifrado de correo electrónico

La plataforma subyacente de Echoworx está diseñada para integrarse en los sistemas de correo empresariales existentes mediante estándares consolidados de mensajería e identidad. La configuración depende del diseño de enrutamiento de la organización, de sus directorios, de su proveedor de identidad y de sus requisitos de certificados.

Plataformas de correo y pasarelas

Los patrones admitidos que se documentan en el material de origen utilizan el enrutamiento SMTP junto con los siguientes sistemas:

Patrones documentados de integración de correo
SistemaPatrón de integración
Microsoft 365 Enrutamiento SMTP de los mensajes aptos hacia y desde el motor de cifrado
Google Workspace Enrutamiento SMTP de los mensajes aptos hacia y desde el motor de cifrado
Pasarelas de correo electrónico seguro existentes Enrutamiento SMTP junto con la pasarela, conforme a sus reglas

En cada caso, la plataforma de correo se configura con reglas de enrutamiento que transfieren los mensajes aptos al motor de cifrado mediante SMTP y aceptan de vuelta los mensajes procesados para su entrega. Se trata de integraciones a nivel de transporte: no se afirma que exista un complemento nativo ni un conector de aplicación cuando solo está documentado el enrutamiento SMTP.

Directorios LDAP y búsqueda de claves

Las claves públicas PGP y los certificados S/MIME de los destinatarios pueden descubrirse mediante configuraciones de directorio compatibles. Los administradores pueden controlar qué fuentes de directorio consulta la plataforma.

La elección de directorios forma parte del diseño de seguridad: consultar un directorio no fiable o desactualizado podría devolver una clave o un certificado incorrectos, por lo que la lista de directorios en los que buscar debe definirse de forma deliberada y mantenerse.

Integración de identidades

El material proporcionado identifica dos estándares de identidad para los flujos de autenticación admitidos, incluidos el inicio de sesión único centralizado y el acceso de los destinatarios al portal:

  • SAML, ampliamente utilizado para el inicio de sesión único empresarial;
  • OpenID Connect, una capa de identidad basada en OAuth 2.0.

La experiencia exacta depende de la configuración del proveedor de identidad y de las opciones habilitadas. Consulte SSO y federación de identidades.

Integración con autoridades de certificación

Las arquitecturas de referencia muestran una API que conecta el motor de cifrado con emisores de certificados admitidos, incluidos ejemplos de CA públicas y AWS Private CA. El flujo exacto con la CA depende de la integración.

Para ver un recorrido por ambas arquitecturas, incluido el flujo de AWS Private CA, consulte la página Cloud S/MIME.

Planifique una integración técnicamente sólida

Antes de la implementación, los administradores deben documentar:

  • el flujo de correo, saliente y entrante;
  • el enrutamiento de las pasarelas y el orden en que se aplican las reglas;
  • los directorios LDAP y el grado de confianza que merece cada uno;
  • los requisitos de intercambio de claves públicas con los socios;
  • las políticas de certificados y las integraciones con autoridades de certificación;
  • los métodos de acceso para los destinatarios que no pueden utilizar PGP o S/MIME.

Este sitio web no ofrece un asistente de integración automatizado. La integración se configura dentro del servicio de cifrado y en los propios sistemas de correo e identidad de la organización.

Hablemos de su integración

Contáctenos con los detalles de su plataforma de correo, sus pasarelas, sus directorios y su proveedor de identidad.

Contáctenos