FemasHR/鋒形 系統郵件白名單設定說明
FemasHR/鋒形系統透過電子郵件發送各類自動化通知,包含:
- 薪資單通知
- 表單審核提醒
- 系統公告
- 密碼重設信件
- 其他系統通知郵件
若企業內部郵件伺服器、防火牆或郵件安全機制,未將 FemasHR 系統發信來源納入信任清單,可能導致郵件被判定為垃圾郵件,甚至遭到阻擋,造成使用者無法正常收信。
建議資訊管理人員或系統管理者預先完成白名單設定,以確保郵件可正常送達,避免發生收信延遲、郵件遭攔截或通知遺漏等情況。
郵件發送機制
FemasHR/鋒形系統採用 AWS SES(Amazon Simple Email Service) 雲端郵件服務進行寄送。
由於 AWS SES 採用雲端郵件服務架構,實際郵件寄送來源可能來自不同的 IP 網段,因此建議企業 優先採用網域白名單方式設定,可降低因動態 IP 調整而造成的維護成本。
若企業環境限制無法使用網域授權,則需改以 IP 位址網段(Subnet) 方式進行允許設定。
白名單設定建議
系統管理者可依企業資訊安全政策,選擇以下其中一種方式進行設定:
| 操作情境 | 系統檢核邏輯 | 建議處理方式 | 預期結果 |
|---|---|---|---|
| 企業郵件伺服器支援網域過濾 | 檢查寄件者網域是否符合信任清單 | 將 @femascloud.com 網域納入白名單(建議方式) |
系統郵件可正常送達,降低進入垃圾郵件匣機率 |
| 企業防火牆僅支援 IP 位址過濾 | 檢查來源 IP 是否屬於授權網段 | 將下方 AWS SES IP/Subnet Mask 範圍加入允許清單 | 郵件可順利通過防火牆與郵件安全機制 |
建議優先採用網域白名單設定方式。相較於 IP 位址授權,較不易受到 AWS SES 動態調整影響,也可降低後續維護成本。
郵件發送 IP 位址清單
若企業環境無法透過網域方式設定白名單,請將以下 IP 位址與子網路遮罩(Subnet Mask) 完整加入郵件伺服器、防火牆或郵件安全設備的允許清單。
AWS SES 郵件發送 IP 網段
199.255.192.0/22
199.127.232.0/22
54.240.0.0/18
69.169.224.0/20
23.249.208.0/20
23.251.224.0/19
76.223.176.0/20
54.240.64.0/19請務必完整加入所有網段。若僅設定部分 IP 位址,可能發生郵件有時可正常寄送、有時遭阻擋的情況,造成收信不穩定。
郵件寄送紀錄查詢
若使用者反應未收到郵件,建議先於 FemasHR/鋒形系統內確認郵件是否已正常發出。
查詢步驟
- 進入系統路徑:系統 → 系統維護 → 郵件寄送紀錄查詢
- 於 「寄送時間」 欄位選擇查詢區間。
- 點擊 「查詢」。
- 檢視 「寄送狀態」 欄位:
- 若顯示 寄送成功,建議依序確認以下項目:
- 使用者垃圾郵件匣是否被攔截
- 公司郵件隔離區是否阻擋
- 郵件白名單是否完成設定
- SPF/DKIM 規則是否限制過嚴
- 若顯示 寄送失敗,建議檢查:
- 收件人 Email 是否正確
- 收件信箱是否停用或空間已滿
- 是否存在郵件伺服器限制
- 若顯示 寄送成功,建議依序確認以下項目:
注意事項
SPF/DKIM 郵件安全機制檢查
若企業郵件環境設有較嚴格的以下驗證規則:
- SPF(Sender Policy Framework)
- DKIM(DomainKeys Identified Mail)
建議資訊管理人員同步確認是否允許 FemasHR 郵件來源,以避免郵件遭郵件伺服器退回、隔離或判定為垃圾郵件。
建議檢查項目
@femascloud.com是否已加入白名單- 郵件防火牆是否允許 AWS SES IP 網段
- 使用者是否於垃圾郵件匣收到郵件
- 郵件隔離區是否攔截郵件
- SPF/DKIM 驗證規則是否過於嚴格
- 系統郵件寄送紀錄是否顯示成功