# Provider supportati e limiti

Quali servizi di posta draften sa collegare, in che modo e dove sono i limiti.
Vale ovunque: l’assistente crea solo bozze. Non invia nulla e non elimina la tua
posta – l’unica cosa che elimina è una sua bozza precedente, quando la riscrive.

## Panoramica

| Posta | Come si collega | Nota |
|---|---|---|
| Microsoft 365 (account aziendali e scolastici) | registrazione dell’organizzazione, oppure **Collega Outlook** | |
| Google Workspace (account con un dominio proprio) | account di servizio dell’organizzazione, oppure **Collega Gmail** | |
| Seznam | IMAP con nome utente e password | provato sul campo |
| Gmail personale (`@gmail.com`) | IMAP con una password per le app | |
| Kerio Connect | IMAP con nome utente e password | non ancora verificato sul campo |
| iCloud, Yahoo, Zoho, Fastmail | IMAP con una password per le app | dovrebbe funzionare, non verificato |
| Exchange sul proprio server | IMAP con nome utente e password | dovrebbe funzionare, non verificato |
| hosting e server aziendale con IMAP | IMAP con nome utente e password | dipende dal server, vedi sotto |
| Outlook personale (`outlook.com`, `hotmail.com`, `live.com`) | **non si può** | nemmeno tramite IMAP |

## Microsoft 365

- Solo **account aziendali e scolastici** di un’organizzazione in Microsoft 365.
  Gli account personali `outlook.com`, `hotmail.com` e `live.com` non si possono
  collegare – nemmeno tramite IMAP, perché per questi account Microsoft ha
  disattivato a settembre 2024 l’accesso con password.
- Due strade: la **registrazione dell’organizzazione** (l’amministratore la
  configura una volta per tutte le caselle, anche quelle condivise; l’accesso si
  può restringere con la policy `ApplicationAccessPolicy`), oppure **Collega
  Outlook** (il proprietario della casella accede e concede l’accesso solo alla
  propria casella; l’organizzazione ha bisogno per questo di un proprio client in
  Come accedono i membri, senza il quale il pulsante non compare). Procedura:
  [Microsoft 365](/it/admin/microsoft-365).
- **Exchange sul proprio server** (senza Microsoft Graph) si collega solo tramite
  IMAP – vedi sotto.
- **Risposta da un alias**: la bozza viene scritta dall’alias; se Exchange invia
  il messaggio anche da lì dipende dalla sua impostazione
  (`Set-OrganizationConfig -SendFromAliasEnabled $true`). Sul campo non
  l’abbiamo ancora provato.

## Google Workspace

- Solo **account Google Workspace con un dominio proprio**. Con un account Google
  personale (`@gmail.com`) non si può accedere a draften; un Gmail personale lo
  colleghi però tramite IMAP (sotto).
- Due strade: l’**account di servizio dell’organizzazione** con la domain-wide
  delegation (l’amministratore di Workspace lo autorizza una volta per tutto il
  dominio; Google non deve verificarlo), oppure **Collega Gmail**
  (l’organizzazione ha bisogno di un proprio client OAuth in Come accedono i
  membri, senza il quale il pulsante non compare; gli account fuori dal tuo
  Workspace richiederebbero che il client venisse verificato da Google).
  Procedura: [Google Workspace](/it/admin/google-workspace).
- Una bozza che elimini in Gmail, Gmail la elimina definitivamente – draften
  capisce solo che è sparita.
- **Risposta da un alias**: l’alias deve essere verificato in Gmail in “Invia
  messaggio come”. Sul campo non l’abbiamo ancora provato.
- draften controlla la posta a intervalli regolari; non usa le notifiche
  immediate di Google.

## IMAP: Seznam, Kerio Connect, hosting, Gmail personale

Qualsiasi casella con IMAP la colleghi con **nome utente e password**: server,
porta, TLS, nome utente e password. La password viene salvata cifrata. Le imposta
il proprietario della casella nella sua pagina; se funziona, te lo dice **Testa
la connessione**. Procedura: [Accesso alla posta](/it/admin/organisation-mail-access).

Che cosa deve offrire il server:

- **L’accesso con password.** draften tramite IMAP non supporta OAuth. Un server
  che ha disattivato l’accesso con password non si può collegare.
- **Etichette proprie sui messaggi (IMAP keywords).** draften contrassegna la
  posta elaborata con un’etichetta con il nome dell’assistente. Un server che non
  consente etichette proprie non è supportato.
- **Cartelle** che draften trova: segnalate con il loro ruolo (Bozze, Posta
  inviata, Cestino, Posta indesiderata, Archivio), oppure con il nome usuale
  inglese o ceco – Drafts / Koncepty, Sent / Sent Items / Odeslané, Trash /
  Deleted Items / Koš, Junk / Spam / Nevyžádaná pošta, Archive / Archiv. Una
  cartella con un altro nome non la trova e la bozza non ha dove essere salvata.

Limiti:

- Le **conversazioni** le ricostruisce dalle intestazioni dei messaggi (IMAP non
  conosce le conversazioni). Un programma di posta che non compila le
  intestazioni scompone la conversazione in singoli messaggi.
- Controlla la posta a intervalli regolari.
- Una nuova bozza per lo stesso messaggio sostituisce quella vecchia; su un
  server senza l’estensione UIDPLUS solo quando nelle Bozze nient’altro è in
  attesa di essere eliminato.

Per provider:

- **Seznam** – provato sul campo.
- **Kerio Connect** – IMAP tramite TLS (porta 993) o STARTTLS (143) con la
  password dell’account. Le cartelle hanno i nomi usuali e il server supporta sia
  le etichette proprie sia UIDPLUS. Sul campo non l’abbiamo ancora provato; se
  funziona lo mostra il test della connessione. Attenzione a una policy in Kerio
  Connect che vieta l’IMAP all’account o all’utente.
- **Gmail personale** – l’account deve avere la verifica in due passaggi e l’IMAP
  attivato nelle impostazioni di Gmail. Al posto della password dell’account
  inserisci una **password per le app** generata nell’account Google.
- **iCloud, Yahoo, Zoho, Fastmail** (con una password per le app) ed **Exchange
  sul proprio server** con IMAP e accesso con password dovrebbero funzionare allo
  stesso modo; sul campo non ne abbiamo provato nessuno.

## Che cosa oggi non si può

- Account Microsoft personali (`outlook.com`, `hotmail.com`, `live.com`) – né
  tramite Microsoft 365, né tramite IMAP.
- L’accesso a draften con un account Google personale.
- Un server IMAP che richiede OAuth.
- Il collegamento senza un’app propria dell’organizzazione presso Microsoft
  o Google (solo con il consenso durante l’accesso).
