Kapitel: Amazon SES verbinden

Schnittstellen

Amazon SES verbinden

Die Mails dieses Betriebs gehen über dein SES-Konto und deine Absenderadresse hinaus.

Wo du verbindest

In VentionDesk unter Betrieb › Quellen › „Quelle hinzufügen“, Kategorie Mail, dann Amazon SES. Verbinden, bearbeiten und entfernen darf nur der Inhaber.

Schritt für Schritt

  1. Öffne die AWS-Konsole in der Region, aus der gesendet werden soll (z. B. eu-central-1), › Amazon SES › Configuration › Identities › „Create identity" › Domain. „Easy DKIM" (RSA 2048) wählen und die drei CNAME-Einträge setzen, bis die Identität „Verified" zeigt.
  2. Für SPF-Ausrichtung eine „Custom MAIL FROM domain" wie bounce.deine-domain.de mit dem MX- und TXT-Eintrag aus der Konsole anlegen. Für DMARC reicht DKIM allein; ohne eigene MAIL-FROM-Domain steht amazonses.com im Return-Path.
  3. Neue Konten stehen in der Sandbox und senden nur an bestätigte Adressen: unter Account dashboard „Request production access" beantragen.
  4. In IAM › Users einen eigenen Nutzer nur für VentionDesk anlegen und ihm eine Inline-Policy mit genau ses:SendEmail, ses:SendRawEmail und ses:GetEmailIdentity geben — Resource: die ARN deiner Identität (arn:aws:ses:<region>:<konto-id>:identity/deine-domain.de). Unter Security credentials › „Create access key" (Anwendungsfall „Application running outside AWS") den Schlüssel erzeugen.
  5. Access Key ID, Secret, Region und Absenderadresse eintragen. VentionDesk fragt beim Speichern mit GetEmailIdentity, ob die Domain (oder die Adresse selbst) zum Senden bestätigt ist.
  6. Antworten deiner Kunden gehen weiter an dein VentionDesk-Postfach (Reply-To) und landen im Vorgang. Rückläufer und Beschwerden sieht nur dein Konto beim Anbieter — VentionDesk erfährt davon nichts. Scheitert ein Versand, steht der Grund an dieser Anbindung, und die Mail gilt als nicht gesendet; VentionDesk weicht nie still auf einen anderen Absender aus.
Anleitung beim Anbieter(öffnet in neuem Tab)

Was der Dialog abfragt

FeldAngabeWoher
Access Key IDPflicht · geheimIAM › Users › eigener Nutzer nur für den Versand › Security credentials › „Create access key".
Secret Access KeyPflicht · geheimWird nur beim Anlegen des Schlüssels einmal angezeigt.
RegionPflichtDie Region, in der deine Identität bestätigt ist, z. B. eu-central-1 für Frankfurt.
AbsenderadressePflichtDie Adresse, von der deine Mails kommen, z. B. rechnung@deine-domain.de — auf der Domain, die du beim Anbieter bestätigt hast. Den Namen davor nimmt VentionDesk aus „Einstellungen › E-Mail-Absender".

Geheime Angaben speichert VentionDesk verschlüsselt und zeigt sie nie wieder an. Gespeichert wird erst, wenn der Anbieter den Zugang bestätigt; wer eine Anbindung bearbeitet und ein geheimes Feld leer lässt, behält den bisherigen Wert.

Alle Anbieter im Überblick: Schnittstellen · Webhook-Adressen: Webhooks