公司電郵設定指南:由域名與帳戶規劃到日常收發管理
Black Media · 發佈於

公司電郵設定工作坊:新同事入職前,先把地址與責任分好
假設一間觀塘的小型貿易公司下星期有新同事入職,老闆希望他能收客戶查詢,又不想把整個管理帳戶交出去。公司電郵設定要先分清域名、個人帳戶、部門地址和存取權限,再設定裝置、寄件驗證及收發測試。先定好誰負責甚麼,日後增加人手或交接才不容易混亂。
這個工作坊使用假設公司說明程序,不涉及任何真實客戶。你可以準備一張空白工作表,把公司現有電郵地址、使用者和用途逐項列出。開始時不需要把所有技術名詞都記住,但要知道哪些決定由公司作出,哪些設定需要電郵或網站技術人員協助。
先列用途,不要直接逐個建立帳戶
「每位同事一個地址」只是起點。公司還可能需要查詢、銷售、會計、網站通知及帳戶復原等用途,其中有些適合獨立郵箱,有些可以用別名或多人協作方式。地址看起來相似,背後的存信位置、登入方法和發信權限未必相同。
先把每個地址寫成一句任務,例如「由兩位營業同事輪流跟進新查詢,其他人不能查看全部歷史郵件」。這句話已包含使用者、協作及資料範圍,可以用來詢問合適的帳戶方式。只說「開個sales電郵」,供應商未必知道你真正需要哪種操作。
若公司仍在整理網站和查詢流程,可以先參考網站需求與接手安排,確認表格提交後由誰處理。網站通知寄到一個無人負責的地址,即使技術上成功寄出,也未完成公司的接單工作。
- 列出個人工作地址、部門地址及系統通知用途。
- 替每個地址指定主要負責人和後備接手人。
- 標示誰需要收信、誰可以寄信,以及誰可看歷史內容。
- 記下哪些地址涉及公司帳戶復原或重要服務登入。
把管理帳戶與每日收發分開
管理帳戶可能有建立使用者、重設密碼及更改服務設定的權限,不應因為方便便交給所有人共用。日常同事用自己的工作帳戶收發,獲授權的管理人員才處理管理操作。這樣有人離職或裝置遺失時,可以針對個別帳戶處理,不必同時中斷整間公司。
管理權限也不宜只存在一位外判人員或一部舊手機上。公司應知道誰持有管理權、如何核實身份及如何復原,但不代表要把密碼寫在普通共享文件。工作表記錄的是責任和存取途徑,秘密資料應使用合適的安全保存方法。
確認域名與DNS控制權,才動手接駁電郵
公司擁有域名,不等於已掌握所有設定
域名註冊、DNS 管理及電郵服務可以由不同地方處理。公司可能知道註冊帳戶,卻不知道目前由哪組名稱伺服器提供 DNS;也可能由舊服務團隊代管而沒有完整交接。設定前應先辨認目前的管理位置,避免把記錄加在不會生效的地方。
確認域名持有人、續期聯絡及管理帳戶是否由公司授權的人掌握。若復原電郵本身就在同一個可能失效的域名下,還應有經批准的替代復原途徑。這不是要求公開更多聯絡資料,而是確保主要服務出問題時,公司仍能證明權限和取回管理能力。
先保存現有記錄,再按供應商指示修改
MX 記錄告訴寄信系統這個域名的郵件應交往哪些郵件主機;網站常用的地址記錄、驗證用 TXT 記錄及其他服務資料,各有不同用途。設定電郵時不要把所有 DNS 記錄清空重做,也不要假設更換電郵便需要同時更改網站位置。
新增記錄前,先保留名稱、類型、內容和相關設定,並標示修改人及目的。供應商提供的主機名稱和優先值應原樣核對,不能憑記憶猜測。若後台會自動補上域名,更要注意輸入方式,避免把完整域名重複拼接。
DNS 快取會令不同查詢者在一段時間內看到不同結果,實際情況受原有記錄和快取安排影響。不能只因為自己已看到新記錄,便立即刪除仍可能有用途的舊服務。新設定是否有效,應配合查詢及實際收發測試確認,不以固定等候時間代替驗證。
- 確認目前生效的 DNS 管理位置及授權人員。
- 保存原有記錄,分辨網站、電郵和其他服務用途。
- 按已核對的供應商資料新增或修改必要記錄。
- 查詢記錄結果,再測試外部收信及寄信。
- 保留修改紀錄,未確認前不要任意取消舊安排。
若公司電郵與網站放在相同寄存服務內,還要了解兩者是否共用空間和管理帳戶。可以先閱讀寄存規格與責任比較,確認備份和故障支援涵蓋哪一部分。網站正常不代表郵件一定正常,反過來也一樣。
建立帳戶時,分清郵箱、別名、群組與共用收件安排
個人郵箱:每位使用者有可追查的身份
個人郵箱適合保存某位同事的工作郵件,並以該人的身份操作。命名規則可按公司習慣訂立,但應考慮同名同事、日後改名及交接。顯示名稱與實際電郵地址也要一致地管理,避免客戶收到只有縮寫或難以辨認的寄件者名稱。
新帳戶建立後,應透過合適方式讓同事完成首次登入及必要的安全設定,不要在多人聊天群組貼上長期使用的密碼。管理人員可以協助設定,但不宜把所有人的日常密碼當作共用資料保存。需要管理存取時,應使用平台提供的授權方法。
別名:多一個地址,不一定多一個獨立郵箱
別名通常讓寄往另一個地址的郵件進入既有郵箱,但不同系統的寄件及登入能力可能不同。它不應被自動理解成另一個獨立使用者,也不一定有獨立密碼和容量。設定前要確認收信去向,以及是否可以用別名作寄件地址。
例如同一人負責兩個產品系列,可以評估以不同公開地址接收查詢,但仍要確認分類及回覆安排。若日後需要由另一位同事獨立接手,原本集中在同一郵箱的歷史內容可能需要另外整理。地址建立容易,不代表工作和資料也已經分開。
群組:寄到多人,不代表多人共用同一處理狀態
通訊群組常用來把郵件分送給成員,但每位成員收到自己的副本後,未必知道其他人是否已回覆。假設查詢同時送到兩位營業同事,若沒有分派方法,可能兩人同時回覆,也可能兩人都以為對方會處理。需要協作時,應把接手方式一併設計。
群組亦要確認誰可以寄入、成員變更由誰批准,以及是否接受外部寄件者。內部通知群組與公開查詢地址的用途不同,不能直接套用相同限制。新成員加入後能否看到以往郵件,也要按實際服務確認,不宜自行假設。
共用郵箱或協作功能:驗證回覆與紀錄是否可接手
某些服務提供獲授權人員共同處理一個郵箱的方式,可以按個人身份取得存取權,而不是共用密碼。實際授權、寄件方式和寄件備份安排視平台而定。應測試一人回覆後,另一人能否看見結果,以及客戶看到的寄件地址是否正確。
如果平台沒有你需要的協作功能,就要明確訂立替代流程,而不是口頭說「大家留意一下」。可以由指定人員分派查詢,並記錄已處理狀態。選擇方式時應考慮查詢量、接手需要及資料權限,不必一開始便採用最複雜的系統。
- 帳戶有獨立登入身份,還是只是一個額外收件地址?
- 回覆時顯示哪個地址,寄件備份存在哪裏?
- 同事能否知道其他人已經處理?
- 移除一名成員後,他是否仍保留不應繼續存取的權限?
設定電腦與流動裝置:照核實資料輸入,不靠試密碼碰運氣
先用網頁郵箱確認帳戶本身可用
若服務提供網頁郵箱,可先登入並完成基本收發,確認地址及帳戶狀態正常。這能把問題分開:網頁郵箱也不能登入,與只有某部裝置不能連線,需要不同排查。測試時不要反覆嘗試大量密碼,以免造成帳戶鎖定或增加混淆。
先核對完整使用者名稱、寄收伺服器、連接埠、加密方式及驗證方法。不同服務未必相同,不應把另一個郵箱的設定直接複製。若供應商要求特定登入流程或額外授權,應跟從其正式文件,不要為了暫時連線而隨意降低安全設定。
IMAP與POP要按裝置和保存需要選擇
IMAP 主要讓郵件應用程式與伺服器上的郵箱狀態同步,較容易在多部裝置查看相同郵件;實際資料夾對應及同步行為仍需測試。POP 主要用於下載郵件,是否保留伺服器副本則與用戶端設定有關,不能一概說下載後一定刪除或一定保存。
若公司同時使用桌面電腦和手機,應確認已讀、刪除及寄件備份如何反映到其他裝置。尤其更換設定前,要先了解舊電腦是否保存了只存在本機的郵件。移除帳戶或重設應用程式之前,先確認資料位置和備份,避免把唯一副本一併刪掉。
SMTP負責寄出,不能只測試收信
能收到郵件,不代表寄信設定也正確。寄信伺服器可能需要驗證和指定加密方式,寄件地址亦可能受授權限制。應從每部主要使用裝置寄出測試郵件,再查看收件端實際顯示的地址和回覆去向,不要只看應用程式沒有報錯。
遇到憑證或主機名稱警告時,先核對設定和供應商說明,不宜直接忽略。錯誤的伺服器名稱、過時設定或其他連線問題都可能產生警告。把訊息和發生步驟交給負責人,比隨意關閉加密選項更有助找到原因。
流動裝置設定完成後,也要安排遺失處理
手機可以方便回覆,但也增加了裝置管理需要。公司應知道哪些裝置可存取工作郵箱,以及遺失、轉交或離職時如何撤銷權限。是否可遠端移除資料、如何處理個人裝置,都要按實際服務和公司安排確認,不要假設所有郵件應用程式都有相同能力。
額外驗證可降低單靠密碼被取得後的風險,但復原方法同樣需要管理。新同事啟用後,應清楚知道如何保存復原資料及向誰報告問題。不要把備用驗證途徑放在一個同樣無法登入的地方,也不要讓管理權只依賴已離職同事的裝置。
- 先驗證帳戶,再設定主要電腦,最後加入其他裝置。
- 每部裝置都測試收信、寄信、回覆及寄件備份。
- 確認資料夾、刪除及已讀狀態符合預期。
- 記錄裝置擁有人及撤銷存取的方法。
寄件驗證與網站通知,初次設定便要一起盤點
SPF、DKIM及DMARC各自處理不同問題
SPF 用來檢查寄件來源是否獲相關網域授權;DKIM 使用簽署機制,讓收件端核對郵件簽署的網域及受保護內容;DMARC 則把可見寄件地址的網域與驗證結果的對齊關係納入判斷,並提供政策及報告安排。它們互相配合,但不能簡化為同一項設定。
這裏的第一步不是立即把政策調到最嚴格,而是列出公司所有合法寄件來源。員工郵箱、網站表格、訂單通知和其他營運系統,都可能使用公司域名。漏掉其中一項便收緊政策,可能影響原本需要寄出的郵件。
Google 的寄件者指引亦說明寄件驗證等要求;實際適用條件應按收件服務及寄件情況確認。完成驗證不等於保證進入收件匣,內容、信譽及收件端政策仍可能影響處理結果,所以不能承諾永不被當成垃圾郵件。
記錄不要重複建立,也不要隨意合併
同一網域的 SPF 政策需要正確整理合法來源,不能為每個寄件系統各加一條互相競爭的 SPF 記錄。涉及查詢限制和包含其他服務的機制時,應由熟悉設定的人核對。把所有提供的文字直接貼在一起,未必會形成有效政策。
DKIM 設定須配合實際寄件服務提供的資料,並確認該服務已啟用簽署,不是只在 DNS 放入文字便完成。DMARC 報告地址亦應有人處理及保管;如果沒有能力閱讀報告,可以先安排合適支援,不要因為看不懂便跳過來源盤點。
網站表格不要隨意冒用訪客的寄件地址
查詢表格常收集訪客電郵,但寄出通知時,應由獲授權的寄件身份發送,並按需要設定回覆地址。若直接把訪客填入的外部地址當作公司系統的寄件身份,可能與該網域的驗證政策不符。這是網站程式和電郵設定需要協調的地方。
整理網站表格與通知流程時,應把通知收件人、寄件身份和失敗紀錄列入需求。表格顯示已提交,只能說明某一步完成;是否已保存查詢、是否成功交給寄信服務,以及同事是否收到通知,都需要分開檢查。
系統通知也不宜直接共用某位員工的日常密碼。應按服務支援方式使用合適的系統授權,限制用途並安排更新。員工改密碼或離職時,網站通知不應因此毫無預警地失效;這需要在帳戶規劃階段就分清人員與系統用途。
收發驗收:把一封測試信追到對方回覆
建立能辨認的測試內容
每封測試信使用不同主旨,寫明測試地址和目的,便於在不同郵箱搜尋。不要使用真實客戶資料作測試附件,也不要為了驗證外部寄信而大量寄出無關郵件。選擇獲授權的測試收件人,逐項檢查結果即可。
先測試內部互寄,再測外部寄入、外部寄出及對方回覆。外部測試可按需要選用不同收件服務,因為內部傳遞成功未必能反映完整的外部寄件路徑。若某一方向失敗,保留相關退信及時間,才能知道應查接收、寄出還是裝置設定。
- 由新帳戶寄給指定外部測試地址,確認實際寄件名稱和地址。
- 由外部地址回覆,核對回覆進入正確郵箱。
- 測試部門地址或別名,查看成員是否按安排收到。
- 由另一位獲授權同事接手,確認寄件備份及處理紀錄。
- 提交一筆網站測試查詢,核對保存紀錄與通知。
- 保存結果及尚未解決的問題,才交予同事日常使用。
收不到信時,先保留證據
寄件時間、完整收件地址、退信內容和郵件識別資料,能協助技術人員追查。只說「昨日有一封信收不到」通常不足夠。轉交資料時要留意遮蔽不必要的私人內容,並以合適渠道提供,避免排查本身造成資料外洩。
沒有退信不等於已進入收件匣。郵件可能仍在處理、被分類到其他資料夾,或由收件服務按其規則處理。應先查垃圾郵件、規則、容量及網頁郵箱,再比較裝置結果;不要一開始便重設所有密碼或刪除帳戶,令原有證據消失。
若網頁郵箱看得到,手機卻沒有,問題可能在同步或本機顯示;若所有裝置都沒有,便需要進一步查看服務端紀錄。這只是排查方向,並非憑單一現象就可確診。把每一步查過的結果記下來,才能避免不同人重複做同一件事。
附件測試亦要符合實際工作。可用不含敏感資料的小型文件,確認名稱、內容及下載是否正常;較大檔案則先核對服務限制和公司的分享方式。寄件端容許的大小,不代表所有收件端都有相同限制,重要文件仍應確認對方可取得。
日常管理:把新增、離職、容量與備份寫成固定工作
新人加入與同事離開,都需要交接清單
新同事加入時,除了建立帳戶,還要確認部門群組、共用郵箱、額外驗證及裝置。不要把上一位同事的帳戶直接交給新人當成完成交接,因為歷史內容、寄件身份及個人資料可能需要另外處理。公司應先決定哪些資料有業務需要保留,再安排適當存取。
同事離職時,應按已批准程序撤銷登入、工作階段及相關授權,檢查轉寄規則、復原資料和群組成員。重要客戶聯絡可安排指定人員接手,但要清楚交代誰可以看甚麼及處理多久。不能把自動轉寄到私人地址當成沒有期限的交接方法。
同步與備份不是同一回事
多部裝置都看得到相同郵件,通常只是同步安排;如果刪除動作也同步到其他裝置,便不能把多部裝置當成獨立備份。公司應了解郵件備份、保留及還原能力,並確認是否包括所有需要的資料夾和共用郵箱。
選擇商務電郵及寄存安排時,可以把容量、備份和帳戶管理一起問清楚。供應商維持服務運行,與商戶需要取回某封誤刪郵件,是不同層面的工作;是否可還原、可回到哪個時間,以及由誰批准,都要按實際服務確認。
容量管理應由可觀察用量開始。大型附件、重複副本及長期未整理資料夾,可能佔用大量空間,但清理前要確認保留需要。不要為騰位便把所有舊郵件刪除,也不要假設下載到電腦後就已安全保存。保存位置、權限和復原方法都應有人負責。
遇到可疑改帳戶或付款指示,先用另一渠道核實
電郵顯示熟悉的姓名,不代表訊息一定可信。涉及改收款資料、緊急匯款或索取登入資料的指示,應按公司程序使用已知聯絡方法核實,不要直接沿可疑郵件提供的新電話或連結處理。寄件驗證有幫助,但不能代替業務上的核實步驟。
如果懷疑帳戶被他人使用,應盡快聯絡獲授權管理人員,檢查登入、轉寄及授權紀錄,並按情況撤銷存取。只改密碼而沒有檢查其他設定,未必已處理全部問題。保留相關紀錄,同時避免繼續轉寄可疑附件給無關同事。
- 定期核對帳戶、群組成員及仍在使用的裝置。
- 檢視容量、備份及重要通知地址是否有人負責。
- 人員變更時更新權限、復原方法及接手安排。
- 把異常收發和可疑指示的通報渠道告知同事。
最後保留一份簡潔操作說明,交代如何登入、在哪裏查看網頁郵箱、遇到退信要保存甚麼,以及向誰求助。文件應以實際使用者看得懂的語言撰寫,不需要把全部管理設定公開。真正有用的交接,是同事能完成日常工作,也知道遇到問題時不要亂改哪一些項目。
常見問題
公司電郵是否一定要與網站放在同一供應商?
不一定,域名記錄可以配合不同服務安排。放在一起可能較方便協調,分開則有其他管理考慮;重點是公司知道各自的設定、責任及聯絡人。修改其中一項服務時,仍要保留其他服務需要的記錄。
一個部門地址可以讓幾位同事共同使用嗎?
可以評估群組、共用郵箱或其他協作方式,但要確認收件、回覆及歷史紀錄如何處理。多人收到副本不代表能看見彼此的跟進狀態。應按實際工作選擇,避免直接共用一個密碼而失去個別權限管理。
設定好了SPF、DKIM及DMARC,是否一定不入垃圾郵件?
不是。它們協助驗證寄件身份和相關政策,收件端仍會考慮其他因素。公司應確保合法寄件來源有正確設定,並維持合適的寄信做法。不能以完成驗證作為所有郵件必定送達收件匣的承諾。
手機收不到,但電腦收得到,是否代表電郵服務壞了?
未必。可先查看網頁郵箱,再核對手機的連線、同步及資料夾設定。不要未確認資料保存位置便刪除帳戶重設。記錄發生時間和訊息,讓負責人比較不同裝置的結果,會較容易縮小範圍。
新增帳戶後,甚麼時候才算完成交付?
應完成內外收發、回覆、部門地址及主要裝置測試,並確認使用者知道登入和求助方法。管理人員亦要掌握權限及復原安排。只有一封測試信成功,仍不足以代表整個日常工作已經接通。
Black Media 提供商務電郵、域名及網站相關服務。若你正為新同事或部門整理帳戶,可以先列好地址用途、使用者及現有設定,再查詢公司電郵設定安排,把需要建立的帳戶和需要保留的資料分清楚後才動手。
更多文章
Core Web Vitals改善:分清載入、互動與版面跳動問題