E-Mail-Integration mit Zalion
Zalion ermöglicht eine sichere und automatisierte E-Mail-Verarbeitung zur Unterstützung von Workflows wie Auftragsbestätigungen, Lieferantenkommunikation und strukturierter Dokumentenextraktion. Abhängig von Ihrer E-Mail-Infrastruktur unterstützen wir mehrere Integrationspfade — alle mit Verschlüsselung, Zugriffskontrolle und Auditing auf Enterprise-Niveau.
Option 1: Microsoft 365 über Graph API
Empfohlene Methode für Microsoft 365-Kunden, die eine moderne, sichere und feinkörnige Steuerung über Microsoft Graph API bietet.
Funktionen
- Lesezugriff auf Posteingänge und Ordner
- Optionale Sendefunktionen
- Webhook-Unterstützung für E-Mail-Erkennung in Echtzeit
Technische Voraussetzungen
- Admin-Zulassung der Zalion-App in Azure AD
- Mailbox-Zugriffsbereiche (Mail.Read, Mail.ReadWrite, etc.)
- Whitelisting von Zalion IPs für die Webhook-Kommunikation
Sicherheit
- OAuth 2.0 mit delegierten oder reinen App-Berechtigungen
- TLS 1.3 verschlüsselter Verkehr
- Rollenbasierte Mailbox-Delegation
- Kein Passwort-Zugang — sicheres Token-basiertes Modell
Option 2: Google Workspace (Gmail API)
Zalion unterstützt die Integration mit Gmail über die offizielle Gmail-API von Google, die für Kunden geeignet ist, die Google Workspace verwenden.
Funktionen
- Lesen von E-Mails, Labels, Threads und Anhängen
- Optionaler Sendezugriff über Gmail Draft + Send APIs
- Such- und Filterfunktionen
- Echtzeit-Benachrichtigung über Gmail Watch/Webhook-Dienste
Technische Voraussetzungen
- Der Google Workspace-Administrator muss die OAuth-App von Zalion autorisieren
- Gültigkeitsbereiche wie
https://www.googleapis.com/auth/gmail.readonlyoder.modify - Das Zalion-Projekt muss in Ihrer Google Cloud-Administrationskonsole genehmigt werden
Sicherheit
- OAuth 2.0-Authentifizierung mit Google
- Alle Anfragen über TLS 1.3
- Der App-Zugriff kann auf einzelne Postfächer beschränkt werden
- Keine dauerhaften Anmeldeinformationen — Token-basiertes Sitzungsmodell
Empfohlen für: Unternehmen, die Gmail für die Kommunikation mit Lieferanten und strukturierte Nachrichten-Workflows nutzen.
Option 3: IMAP / POP3 / SMTP (Direkter Serverzugriff)
Ein Legacy-kompatibler Ansatz für die Integration mit selbst gehosteten oder Drittanbieter-Mail-Servern über Standard-E-Mail-Protokolle.
IMAP oder POP3 (eingehender Zugriff)
Funktionen
- Geplante Abfrage von Posteingängen
- Lesen und Extrahieren strukturierter Inhalte oder Anhänge
- Konfigurierbare Abfragefrequenz (z. B. alle 10 Minuten)
Anforderungen
- Serveradresse, Port, Anmeldeinformationen
- TLS-fähiger Mail-Zugang
- Whitelisting von Zalion-IP-Adressen
Sicherheit
- Verschlüsselte Übertragung über TLS
- Option zur Beschränkung auf Nur-Lese-Zugriff
- Beschränkung auf bestimmte Ordner oder Konten
SMTP (Ausgehende Post)
Funktionen
- Senden von Auftragsbestätigungen oder Antworten
- Verwendung der Kundendomäne (z. B. procurement@yourcompany.com)
Anforderungen
- SMTP-Anmeldeinformationen und Serverzugang
- TLS erforderlich
- Optionale Relay-Konfiguration zur Begrenzung der ausgehenden Adressen
Sicherheit
- STARTTLS- oder SMTPS-Verschlüsselung
- Validierung der Absenderdomäne unterstützt
- SPF/DKIM-Abgleich empfohlen
Option 4: Microsoft Exchange Webdienste (EWS)
Für On-Premise- oder hybride Exchange-Konfigurationen integriert sich Zalion über EWS, um E-Mails sicher abzurufen und zu verarbeiten.
Leistungsmerkmale
- Strukturierter Zugriff auf Exchange-Postfächer
- Gefilterte Ordnerverarbeitung
- Option für impersonationsbasierten Zugriff
Anforderungen
- EWS-Endpunkt und Dienstanmeldeinformationen
- NTLM oder einfache Authentifizierung (je nach Umgebung)
- Firewall-Whitelisting
Sicherheit
- HTTPS-verschlüsselt (TLS 1.2+)
- Eingeschränkter Mailbox-Zugriff
- Protokollierung über Exchange-Audit-Tools
Übersicht E-Mail-Integration
| Methode | System-Typ | Emails lesen | Emails senden | Authentifizierung | Verschlüsselung |
|---|---|---|---|---|---|
| Microsoft Graph API | Microsoft 365 (Cloud) | Ja | Optional | OAuth 2.0 über Azure AD | TLS 1.3 |
| Gmail API | Google Workspace (Cloud) | Ja | Optional | OAuth 2.0 über Google | TLS 1.3 |
| IMAP | Vor-Ort oder gehostet | Ja | Nein | Benutzername/Kennwort | TLS |
| POP3 | Vor-Ort oder gehostet | Ja | Nein | Benutzername/Kennwort | TLS |
| SMTP | Vor-Ort oder gehostet | Nein | Ja | Benutzername/Kennwort | TLS |
| Exchange Webdienste | Microsoft Exchange | Ja | Optional | NTLM/Basis-Auth | TLS |
Sicherheit und Governance
Bei allen E-Mail-Integrationsoptionen hält sich Zalion an folgende Grundsätze:
- Standardmäßige Verschlüsselung (AES-256 und TLS 1.3, wo immer anwendbar)
- Keine Passwortspeicherung — nur Token-basierte oder Service-Authentifizierung
- Least Privilege Access — Zugriff auf bestimmte Mailboxen/Ordner beschränkt
- Auditierbarkeit — alle Lese-/Schreibvorgänge werden protokolliert
- Kundenkontrolle — Sie definieren Zugriffsbereiche, Ordner und Datenaufbewahrung
Während des Onboardings arbeiten wir mit Ihren IT- und Compliance-Teams zusammen, um gemeinsam Zugriffsberechtigungen, Mailbox-Zuordnungen und Polling- oder Webhook-Konfigurationen in Übereinstimmung mit Ihren Richtlinien zu definieren.