Soms is het handig om een mailbox te hebben die door een team van mensen kan worden gebruikt. Een gedeelde mailbox. Het is vergelijkbaar met de term "resourcemailbox" (MS Exchange Server), met het verschil dat dit vanuit Google Workspace wél een account is en daarom een gebruikerslicentie nodig heeft. Wat kun je met zo'n gedeelde mailbox? Bijvoorbeeld "info@fornonprofits.nl" of klantenservice@voorbeeld.nl. Het voordeel van een echte mailbox is dat mail kan worden geordend in mappen. Gebruikers hoeven niet extra in te loggen, ze krijgen de toegang.
Maak een Gebruikersgroep aan. Als je een groeiende organisatie hebt, kijk dan ook eens op deze pagina en download de gratis sheet. Het helpt bij een consistente naamgeving en kan fouten voorkomen.
Als je weet hoe Organisatie Eenheden (OU's) werken, maak dan een OU aan /voor "Gedeelde Mailboxes" en plaats hier alle gedeelde mailboxen in.
Daar ben je vrij in natuurlijk, maar je kunt de weergavenaam een duidelijk andere naam geven dan een persoon. Bijvoorbeeld "info | For Nonprofits", waar de voornaam "info" is en de achternaam "| For Nonprofits". Het is een normaal account en krijgt dus een login naam en wachtwoord. De gebruikers krijgen niet het wachtwoord, je geeft ze toegang tot de mailbox zodat zij het in hun gebruikersmenu terugzien.
Omdat het een normaal account is, is het van belang dat het goed wordt afgesloten om criminelen te weren. Wat is van belang:
Geef het een complex wachtwoord van minimaal 14 tekens (cijfers, hoofd- en kleine letters, symbolen) en
voeg hier een 2FA met alleen een Yubikey toe. Die wordt niet verder gebruikt, het is om af te sluiten, dus gebruik jouw Yubikey voor beheertoegang.
Een TOTP of Passkey vanuit de wachtwoordmanager kan ook, maar Yubikey is veiliger, het kan niet worden gekopieerd en is bestand tegen een phishing aanval.
Mocht het nodig zijn om later weer toegang te krijgen, kun je eventueel vanuit de Admin console het account weer resetten.
Login met een beheerders account op admin.google.com. Ga vervolgens naar:
Apps > Google Workspace > Instellingen voor Gmail > Gebruikersinstellingen
E-mailmachtiging
Zorg dat "Gebruikers toestaan een Google-groep toegang te geven tot hun mailbox." is geselecteerd. Klik op Opslaan.
Ga naar:
Gmail > Tandwieldje (rechtsboven) > Alle instellingen bekijken > Accounts
Neem de instellingen van de afbeeelding over.
Klik op "Nog een account toevoegen" (ook al wordt dit de eerste).
In de stap Voorbereiding heb je een groep aangemaakt waar gebruikers van deze mailbox lid zijn. Aan elke groep zit een e-mail adres, gebruik dit e-mail adres.
Dat ziet er uit als op de afbeelding hiernaast.
Klik op Volgende stap.
Neem onderstaande instellingen over:
Klik op Account Toevoegen:
Bevestig deze stap. Gebruikers in de groep zullen waarschijnlijk geen mail ontvangen, maar...
... in de mailbox zie je dat de groep is geaccepteerd (refresh indien nodig). Met 15 minuten zou iedereen toegang tot de mailbox moeten hebben. Google stelt dat de wijziging tot 24 uur kan duren.
In dit voorbeeld is Joost lid van de groep "ug_gws-mailbox_info". Klik op de initialen in het rondje / profielfoto en controleer of de mailbox er tussen zit. Je kunt het herkennen aan het sleutel ikoontje en de melding "Gemachtigd".
De voorkeur is om vanuit de browser te werken. Technisch kan het wel. Stel een App wachtwoord in het account van de gedeelde mailbox via deze url.
Hierna verschijnt het wachtwoord dat met de gebruiker gedeeld kan worden. Maak voor iedere gevruiker een App wachtwoord.
Er wordt niet om de 2FA gevraagd.