Uso de autorização de envio com o Amazon SES - Amazon Simple Email Service

Uso de autorização de envio com o Amazon SES

Você pode configurar o Amazon SES para autorizar outros usuários a enviar e-mails das entidades que você possui (domínios ou endereços de e-mail) usando as contas deles do Amazon SES. Com o recurso autorização de envio, você pode manter controle sobre suas identidades, de modo que possa alterar ou revogar permissões a qualquer momento. Por exemplo, se você é proprietário de uma empresa, pode usar a autorização de envio para permitir que um terceiro (como uma empresa de marketing por e-mail) envie e-mails de um domínio que você possui.

nota

Você também pode controlar o acesso ao Amazon SES usando políticas do IAM. As políticas do IAM restringem o que os usuários individuais do IAM podem fazer, enquanto as políticas de autorização de envio limitam como as identidades verificadas individuais podem ser usadas. Além disso, somente as políticas de autorização de envio podem conceder acesso entre contas. Para obter mais informações sobre como usar as políticas do IAM com o Amazon SES, consulte Gerenciamento de identidade e acesso no Amazon SES.

Suporte herdado de notificações entre contas

As notificações de feedback para devoluções, reclamações e entregas associadas a e-mails enviados de um remetente delegado que foi autorizado por um proprietário de identidade a enviar de uma de suas identidades verificadas, tradicionalmente foram configuradas usando notificações entre contas onde o remetente delegado associaria um tópico com uma identidade que eles não possuíam (referente a entre contas), no novo console do Amazon SES. Isso foi substituído pelo uso de conjuntos de configurações e identidades verificadas em associação com o envio delegado onde o remetente delegado foi autorizado pelo proprietário da identidade a usar uma das suas identidades verificadas para enviar e-mail. Esse novo método permite a flexibilidade de configurar notificações de devolução, reclamação, entrega e outras notificações de evento por duas construções, dependendo se você for o remetente delegado ou o proprietário da identidade verificada:

  • Configuration sets (Conjuntos de configurações): o remetente delegado pode configurar a publicação de eventos em seu próprio conjunto de configurações que ele pode especificar ao enviar emails de uma identidade verificada que ele não possui, mas foi autorizado a enviar pelo proprietário da identidade por meio de uma política de autorização. A publicação de eventos permite que notificações de devolução, reclamação, entrega e outras notificações de eventos sejam publicadas no Amazon CloudWatch, Amazon Kinesis Data Firehose, Amazon Pinpoint e Amazon SNS. Consulte Criar destinos de eventos.

  • Verified identities (Identidades verificadas): além de ter o proprietário da identidade autorizando o remetente delegado a usar uma de suas identidades verificadas para enviar emails, ele também pode, a pedido do remetente delegado, configurar notificações de feedback sobre a identidade compartilhada para usar tópicos do SNS de propriedade do remetente delegado. Somente o remetente delegado receberá essas notificações porque eles são donos do tópico do SNS. Consulte a Etapa 14 para saber como configurar um "Tópico do SNS que você não possui" nos procedimentos da política de autorização.

nota

Para compatibilidade, notificações entre contas são suportadas nas notificações herdadas entre contas que são usadas atualmente na sua conta. Esse suporte se limita a poder modificar e usar todas as entre contas atuais criadas no console clássico do Amazon SES; no entanto, você não pode mais criar novas notificações entre contas. Para criar novas notificações no novo console do Amazon SES, use os novos métodos de envio delegado com conjuntos de configurações usando publicação de eventos ou com identidades verificadas configuradas com seus próprios tópicos do SNS.