Integraciones
Integraciones de cifrado de correo electrónico
La plataforma subyacente de Echoworx está diseñada para integrarse en los sistemas de correo empresariales existentes mediante estándares consolidados de mensajería e identidad. La configuración depende del diseño de enrutamiento de la organización, de sus directorios, de su proveedor de identidad y de sus requisitos de certificados.
Plataformas de correo y pasarelas
Los patrones admitidos que se documentan en el material de origen utilizan el enrutamiento SMTP junto con los siguientes sistemas:
| Sistema | Patrón de integración |
|---|---|
| Microsoft 365 | Enrutamiento SMTP de los mensajes aptos hacia y desde el motor de cifrado |
| Google Workspace | Enrutamiento SMTP de los mensajes aptos hacia y desde el motor de cifrado |
| Pasarelas de correo electrónico seguro existentes | Enrutamiento SMTP junto con la pasarela, conforme a sus reglas |
En cada caso, la plataforma de correo se configura con reglas de enrutamiento que transfieren los mensajes aptos al motor de cifrado mediante SMTP y aceptan de vuelta los mensajes procesados para su entrega. Se trata de integraciones a nivel de transporte: no se afirma que exista un complemento nativo ni un conector de aplicación cuando solo está documentado el enrutamiento SMTP.
Directorios LDAP y búsqueda de claves
Las claves públicas PGP y los certificados S/MIME de los destinatarios pueden descubrirse mediante configuraciones de directorio compatibles. Los administradores pueden controlar qué fuentes de directorio consulta la plataforma.
La elección de directorios forma parte del diseño de seguridad: consultar un directorio no fiable o desactualizado podría devolver una clave o un certificado incorrectos, por lo que la lista de directorios en los que buscar debe definirse de forma deliberada y mantenerse.
Integración de identidades
El material proporcionado identifica dos estándares de identidad para los flujos de autenticación admitidos, incluidos el inicio de sesión único centralizado y el acceso de los destinatarios al portal:
- SAML, ampliamente utilizado para el inicio de sesión único empresarial;
- OpenID Connect, una capa de identidad basada en OAuth 2.0.
La experiencia exacta depende de la configuración del proveedor de identidad y de las opciones habilitadas. Consulte SSO y federación de identidades.
Integración con autoridades de certificación
Las arquitecturas de referencia muestran una API que conecta el motor de cifrado con emisores de certificados admitidos, incluidos ejemplos de CA públicas y AWS Private CA. El flujo exacto con la CA depende de la integración.
Para ver un recorrido por ambas arquitecturas, incluido el flujo de AWS Private CA, consulte la página Cloud S/MIME.
Planifique una integración técnicamente sólida
Antes de la implementación, los administradores deben documentar:
- el flujo de correo, saliente y entrante;
- el enrutamiento de las pasarelas y el orden en que se aplican las reglas;
- los directorios LDAP y el grado de confianza que merece cada uno;
- los requisitos de intercambio de claves públicas con los socios;
- las políticas de certificados y las integraciones con autoridades de certificación;
- los métodos de acceso para los destinatarios que no pueden utilizar PGP o S/MIME.
Este sitio web no ofrece un asistente de integración automatizado. La integración se configura dentro del servicio de cifrado y en los propios sistemas de correo e identidad de la organización.
Hablemos de su integración
Contáctenos con los detalles de su plataforma de correo, sus pasarelas, sus directorios y su proveedor de identidad.