# Podporovaní poskytovatelé a omezení

Které poštovní služby draften umí připojit, jakým způsobem a kde jsou hranice.
Platí všude: asistent jen zakládá koncepty. Nic neodesílá a vaši poštu nemaže —
jediné, co kdy smaže, je jeho vlastní starší koncept, když ho píše znovu.

## Přehled

| Pošta | Jak se připojí | Poznámka |
|---|---|---|
| Microsoft 365 (pracovní a školní účty) | registrace organizace, nebo **Připojit Outlook** | |
| Google Workspace (účty s vlastní doménou) | servisní účet organizace, nebo **Připojit Gmail** | |
| Seznam | IMAP se jménem a heslem | vyzkoušeno naostro |
| osobní Gmail (`@gmail.com`) | IMAP s heslem aplikace | |
| Kerio Connect | IMAP se jménem a heslem | naostro zatím neověřeno |
| iCloud, Yahoo, Zoho, Fastmail | IMAP s heslem aplikace | mělo by fungovat, neověřeno |
| Exchange na vlastním serveru | IMAP se jménem a heslem | mělo by fungovat, neověřeno |
| hosting a firemní server s IMAP | IMAP se jménem a heslem | záleží na serveru, viz níže |
| osobní Outlook (`outlook.com`, `hotmail.com`, `live.com`) | **nejde** | ani přes IMAP |

## Microsoft 365

- Jen **pracovní a školní účty** organizace v Microsoft 365. Osobní účty
  `outlook.com`, `hotmail.com` a `live.com` připojit nejde — ani přes IMAP, protože
  Microsoft u nich v září 2024 vypnul přihlášení heslem.
- Dvě cesty: **registrace organizace** (správce ji nastaví jednou pro všechny
  schránky, i sdílené; přístup jde omezit zásadou `ApplicationAccessPolicy`),
  nebo **Připojit Outlook** (vlastník schránky se přihlásí a dá přístup jen ke
  své schránce; organizace k tomu potřebuje vlastního klienta v Přihlašování
  členů, bez něj se tlačítko neukáže). Postup: [Microsoft 365](/cs/admin/microsoft-365).
- **Exchange na vlastním serveru** (bez Microsoft Graph) jde jen přes IMAP —
  viz níže.
- **Odpověď z aliasu**: koncept se napíše z aliasu; jestli z něj Exchange
  zprávu i odešle, je jeho nastavení
  (`Set-OrganizationConfig -SendFromAliasEnabled $true`). Naostro jsme to
  zatím nezkoušeli.

## Google Workspace

- Jen **účty Google Workspace s vlastní doménou**. Osobním účtem Google
  (`@gmail.com`) se do draftenu přihlásit nejde; osobní Gmail ale připojíte
  přes IMAP (níže).
- Dvě cesty: **servisní účet organizace** s domain-wide delegation (správce
  Workspace ho povolí jednou pro celou doménu; Google ho nemusí ověřovat), nebo
  **Připojit Gmail** (organizace potřebuje vlastního OAuth klienta
  v Přihlašování členů, bez něj se tlačítko neukáže; účty mimo vaši Workspace
  by vyžadovaly, aby klienta ověřil Google). Postup:
  [Google Workspace](/cs/admin/google-workspace).
- Koncept, který v Gmailu smažete, Gmail smaže natrvalo — draften pozná jen, že
  zmizel.
- **Odpověď z aliasu**: alias musí být v Gmailu ověřený v „Odesílat poštu
  jako“. Naostro jsme to zatím nezkoušeli.
- draften poštu kontroluje v pravidelných intervalech; okamžitá oznámení od
  Googlu nepoužívá.

## IMAP: Seznam, Kerio Connect, hostingy, osobní Gmail

Jakoukoli schránku s IMAP připojíte **jménem a heslem**: server, port, TLS,
přihlašovací jméno a heslo. Heslo se uloží zašifrované. Nastavuje je vlastník
schránky na její stránce; zda to funguje, řekne **Otestovat spojení**. Postup:
[Přístup k poště](/cs/admin/organisation-mail-access).

Co musí server splňovat:

- **Přihlášení heslem.** draften přes IMAP neumí OAuth. Server, který
  přihlášení heslem vypnul, připojit nejde.
- **Vlastní štítky u zpráv (IMAP keywords).** Zpracovanou poštu draften
  označí štítkem se jménem asistenta. Server, který vlastní štítky nedovolí,
  nepodporujeme.
- **Složky**, které draften najde: označené rolí (Koncepty, Odeslané, Koš,
  Nevyžádaná pošta, Archiv), nebo s obvyklým anglickým či českým názvem —
  Drafts / Koncepty, Sent / Sent Items / Odeslané, Trash / Deleted Items / Koš,
  Junk / Spam / Nevyžádaná pošta, Archive / Archiv. Jinak pojmenovanou složku
  nenajde a koncept nemá kam uložit.

Omezení:

- **Vlákna** skládá z hlaviček zpráv (IMAP žádné vlákno nemá). Poštovní
  program, který hlavičky nevyplňuje, rozloží vlákno na jednotlivé zprávy.
- Poštu kontroluje v pravidelných intervalech.
- Nový koncept k téže zprávě nahradí starý; na serveru bez rozšíření UIDPLUS
  jen tehdy, když v Konceptech nic jiného nečeká na smazání.

Podle poskytovatele:

- **Seznam** — vyzkoušený naostro.
- **Kerio Connect** — IMAP přes TLS (port 993) nebo STARTTLS (143) s heslem
  účtu. Složky mají obvyklé názvy a server vlastní štítky i UIDPLUS umí.
  Naostro jsme ho zatím nevyzkoušeli; zda funguje, ukáže test spojení. Pozor na
  zásadu v Kerio Connect, která účtu nebo uživateli IMAP zakazuje.
- **Osobní Gmail** — účet musí mít dvoufázové ověření a v nastavení Gmailu
  zapnutý IMAP. Místo hesla účtu zadáte **heslo aplikace** vygenerované v účtu
  Google.
- **iCloud, Yahoo, Zoho, Fastmail** (s heslem aplikace) a **Exchange na
  vlastním serveru** s IMAP a přihlášením heslem by měly fungovat stejně;
  naostro jsme žádný z nich nezkoušeli.

## Co dnes nejde

- Osobní účty Microsoft (`outlook.com`, `hotmail.com`, `live.com`) — ani přes
  Microsoft 365, ani přes IMAP.
- Přihlášení do draftenu osobním účtem Google.
- Server IMAP, který vyžaduje OAuth.
- Připojení bez vlastní aplikace organizace u Microsoftu nebo Googlu (jen se
  souhlasem při přihlášení).
