Skip to main content
MDScribe versendet E-Mails über Standard-SMTP. Sie können deshalb einen externen Anbieter wie Postmark, Amazon SES, SendGrid, Microsoft 365 oder Google Workspace ebenso verwenden wie einen Mail-Relay in Ihrer eigenen Infrastruktur. Ein Wechsel des Anbieters erfordert nur neue Umgebungsvariablen und einen Neustart der Anwendung.

Funktionsweise

MDScribe weicht bei einem Fehler nicht automatisch auf einen externen Anbieter aus. Ist der konfigurierte Server nicht erreichbar oder lehnt er eine Nachricht ab, wird der Versandfehler sichtbar zurückgegeben.

Benötigte Angaben

Halten Sie vor der Einrichtung folgende Informationen Ihres Providers oder Mail-Administrators bereit:

Umgebungsvariablen

Setzen Sie in Ihrer Produktionsumgebung:
Speichern Sie SMTP-Passwörter und Tokens im Secret-Management Ihrer Deployment-Plattform. Übernehmen Sie keine echten Zugangsdaten in Git, Container-Images oder öffentlich sichtbare Build-Logs.

SMTP-URL bilden

STARTTLS auf Port 587

Verwenden Sie smtp:// und fordern Sie die verschlüsselte Verbindung an:

Implizites TLS auf Port 465

Verwenden Sie für einen Provider mit implizitem TLS smtps://:

Interner Relay ohne Authentifizierung

Akzeptiert der Relay Nachrichten aus dem Anwendungsnetz ohne SMTP-Login, lassen Sie Benutzername und Passwort weg:
Sonderzeichen in Benutzername oder Passwort müssen URL-kodiert sein. Aus p@ss:w/rd wird beispielsweise p%40ss%3Aw%2Frd.

Postmark einrichten

Transaktionale E-Mails

  1. Öffnen Sie in Postmark den verwendeten Server.
  2. Kopieren Sie unter API Tokens den Server API Token. Verwenden Sie nicht den Account API Token.
  3. Setzen Sie denselben Server API Token als SMTP-Benutzername und SMTP-Passwort ein.
  4. Hinterlegen Sie eine in Postmark verifizierte Absenderadresse oder Domain.
Postmark unterstützt für SMTP die Ports 25, 2525 und 587 mit STARTTLS, nicht aber Port 465. Port 587 ist die übliche Wahl.

Separater Broadcast-Stream

Ein Postmark Broadcast Message Stream kann Marketing-E-Mails von transaktionalen Nachrichten trennen:
  1. Öffnen Sie den Broadcast Message Stream in Postmark.
  2. Erzeugen Sie in dessen Einstellungen ein SMTP-Token.
  3. Verwenden Sie den angezeigten Access Key als Benutzernamen und den Secret Key als Passwort.
Wenn Sie keinen getrennten Broadcast-Stream benötigen, lassen Sie MAIL_BROADCAST_SMTP_URL ungesetzt. Broadcasts verwenden dann ebenfalls MAIL_SMTP_URL. Weitere Details finden Sie in der Postmark-Dokumentation zu SMTP-Zugangsdaten.

Internen Mail-Relay betreiben

Für einen On-Premises-Relay sollten Sie zusätzlich sicherstellen, dass:
  • der Container oder Anwendungsserver den SMTP-Host per DNS auflösen und den freigegebenen Port erreichen kann,
  • der Relay nur Nachrichten aus dem vorgesehenen Netz oder von authentifizierten Clients akzeptiert,
  • Absenderadresse und Absenderdomain für MDScribe freigegeben sind,
  • ausgehende Zustellung, Warteschlange und Unzustellbarkeiten überwacht werden,
  • das Zertifikat auf den SMTP-Host ausgestellt und für die Runtime vertrauenswürdig ist.
Lassen Sie die Zertifikatsprüfung in Produktion aktiviert. Bei einer internen Zertifizierungsstelle installieren Sie deren CA-Zertifikat im Container oder in der Runtime, anstatt die TLS-Prüfung zu deaktivieren.

Konfiguration testen

Starten Sie MDScribe nach einer Änderung der Umgebungsvariablen neu und prüfen Sie anschließend mindestens:
  1. eine E-Mail-Verifizierung bei der Anmeldung,
  2. einen Passwort-Reset,
  3. eine Admin-Test-E-Mail,
  4. bei gesetztem MAIL_BROADCAST_SMTP_URL zusätzlich einen Test-Broadcast.
Kontrollieren Sie neben der Oberfläche auch die Anwendungs- und Mailserver-Logs. Ein syntaktisch gültiger SMTP-URL garantiert noch nicht, dass Netzwerkzugriff, Authentifizierung und Absenderfreigabe funktionieren.

Zustellbarkeit absichern

Autorisieren Sie die Absenderdomain entsprechend den Vorgaben Ihres Providers mit SPF und DKIM. Ergänzen Sie eine passende DMARC-Richtlinie und überwachen Sie deren Berichte. Beim Betrieb eines eigenen ausgehenden Mailservers sind außerdem korrektes Reverse DNS und eine gepflegte IP-Reputation wichtig.

Provider wechseln

  1. Verifizieren Sie Absenderadresse oder Domain beim neuen Provider.
  2. Ersetzen Sie MAIL_SMTP_URL und bei Bedarf MAIL_BROADCAST_SMTP_URL.
  3. Passen Sie MAIL_FROM_ADDRESS und MAIL_FROM_NAME an, falls nötig.
  4. Starten Sie die Anwendung neu und führen Sie die Versandtests erneut durch.
Es ist keine Code- oder Datenbankmigration erforderlich. Lassen Sie die alten Zugangsdaten erst auslaufen, nachdem die Tests mit dem neuen Provider erfolgreich waren.

Fehlersuche

Die vollständige Produktionskonfiguration finden Sie unter Self-Hosting.