Schnittstellen
Amazon SES verbinden
Die Mails dieses Betriebs gehen über dein SES-Konto und deine Absenderadresse hinaus.
Wo du verbindest
In VentionDesk unter Betrieb › Quellen › „Quelle hinzufügen“, Kategorie Mail, dann Amazon SES. Verbinden, bearbeiten und entfernen darf nur der Inhaber.
Schritt für Schritt
- Öffne die AWS-Konsole in der Region, aus der gesendet werden soll (z. B. eu-central-1), › Amazon SES › Configuration › Identities › „Create identity" › Domain. „Easy DKIM" (RSA 2048) wählen und die drei CNAME-Einträge setzen, bis die Identität „Verified" zeigt.
- Für SPF-Ausrichtung eine „Custom MAIL FROM domain" wie bounce.deine-domain.de mit dem MX- und TXT-Eintrag aus der Konsole anlegen. Für DMARC reicht DKIM allein; ohne eigene MAIL-FROM-Domain steht amazonses.com im Return-Path.
- Neue Konten stehen in der Sandbox und senden nur an bestätigte Adressen: unter Account dashboard „Request production access" beantragen.
- In IAM › Users einen eigenen Nutzer nur für VentionDesk anlegen und ihm eine Inline-Policy mit genau ses:SendEmail, ses:SendRawEmail und ses:GetEmailIdentity geben — Resource: die ARN deiner Identität (arn:aws:ses:<region>:<konto-id>:identity/deine-domain.de). Unter Security credentials › „Create access key" (Anwendungsfall „Application running outside AWS") den Schlüssel erzeugen.
- Access Key ID, Secret, Region und Absenderadresse eintragen. VentionDesk fragt beim Speichern mit GetEmailIdentity, ob die Domain (oder die Adresse selbst) zum Senden bestätigt ist.
- Antworten deiner Kunden gehen weiter an dein VentionDesk-Postfach (Reply-To) und landen im Vorgang. Rückläufer und Beschwerden sieht nur dein Konto beim Anbieter — VentionDesk erfährt davon nichts. Scheitert ein Versand, steht der Grund an dieser Anbindung, und die Mail gilt als nicht gesendet; VentionDesk weicht nie still auf einen anderen Absender aus.
Was der Dialog abfragt
| Feld | Angabe | Woher |
|---|---|---|
| Access Key ID | Pflicht · geheim | IAM › Users › eigener Nutzer nur für den Versand › Security credentials › „Create access key". |
| Secret Access Key | Pflicht · geheim | Wird nur beim Anlegen des Schlüssels einmal angezeigt. |
| Region | Pflicht | Die Region, in der deine Identität bestätigt ist, z. B. eu-central-1 für Frankfurt. |
| Absenderadresse | Pflicht | Die Adresse, von der deine Mails kommen, z. B. rechnung@deine-domain.de — auf der Domain, die du beim Anbieter bestätigt hast. Den Namen davor nimmt VentionDesk aus „Einstellungen › E-Mail-Absender". |
Geheime Angaben speichert VentionDesk verschlüsselt und zeigt sie nie wieder an. Gespeichert wird erst, wenn der Anbieter den Zugang bestätigt; wer eine Anbindung bearbeitet und ein geheimes Feld leer lässt, behält den bisherigen Wert.
Alle Anbieter im Überblick: Schnittstellen · Webhook-Adressen: Webhooks