# Obsługiwani dostawcy i ograniczenia

Które usługi pocztowe draften potrafi podłączyć, w jaki sposób i gdzie są
granice. Dotyczy wszystkich: asystent tylko tworzy szkice. Niczego nie wysyła
i nie usuwa twojej poczty – jedyne, co kiedykolwiek usuwa, to jego własny
starszy szkic, gdy pisze go od nowa.

## Przegląd

| Poczta | Jak się podłącza | Uwaga |
|---|---|---|
| Microsoft 365 (konta służbowe i szkolne) | rejestracja organizacji albo **Podłącz Outlook** | |
| Google Workspace (konta z własną domeną) | konto usługi organizacji albo **Podłącz Gmail** | |
| Seznam | IMAP z nazwą użytkownika i hasłem | sprawdzone na produkcji |
| osobisty Gmail (`@gmail.com`) | IMAP z hasłem aplikacji | |
| Kerio Connect | IMAP z nazwą użytkownika i hasłem | na produkcji jeszcze niesprawdzone |
| iCloud, Yahoo, Zoho, Fastmail | IMAP z hasłem aplikacji | powinno działać, niesprawdzone |
| Exchange na własnym serwerze | IMAP z nazwą użytkownika i hasłem | powinno działać, niesprawdzone |
| hosting i firmowy serwer z IMAP | IMAP z nazwą użytkownika i hasłem | zależy od serwera, zobacz niżej |
| osobisty Outlook (`outlook.com`, `hotmail.com`, `live.com`) | **nie da się** | nawet przez IMAP |

## Microsoft 365

- Tylko **konta służbowe i szkolne** organizacji w Microsoft 365. Kont
  osobistych `outlook.com`, `hotmail.com` i `live.com` podłączyć się nie da –
  nawet przez IMAP, bo Microsoft we wrześniu 2024 wyłączył w nich logowanie
  hasłem.
- Dwie drogi: **rejestracja organizacji** (administrator ustawia ją raz dla
  wszystkich skrzynek, także współdzielonych; dostęp można zawęzić zasadą
  `ApplicationAccessPolicy`) albo **Podłącz Outlook** (właściciel skrzynki się
  loguje i daje dostęp tylko do swojej skrzynki; organizacja potrzebuje do tego
  własnego klienta w sekcji Logowanie członków, bez niego przycisk się nie
  pokaże). Instrukcja: [Microsoft 365](/pl/admin/microsoft-365).
- **Exchange na własnym serwerze** (bez Microsoft Graph) da się podłączyć
  tylko przez IMAP – zobacz niżej.
- **Odpowiedź z aliasu**: szkic zostaje napisany z aliasu; czy Exchange
  z niego wiadomość także wyśle, zależy od jego ustawienia
  (`Set-OrganizationConfig -SendFromAliasEnabled $true`). Na produkcji jeszcze
  tego nie próbowaliśmy.

## Google Workspace

- Tylko **konta Google Workspace z własną domeną**. Osobistym kontem Google
  (`@gmail.com`) nie da się zalogować do draften; osobisty Gmail podłączysz
  jednak przez IMAP (niżej).
- Dwie drogi: **konto usługi organizacji** z domain-wide delegation
  (administrator Workspace zezwala na nie raz dla całej domeny; Google nie musi
  go weryfikować) albo **Podłącz Gmail** (organizacja potrzebuje własnego
  klienta OAuth w sekcji Logowanie członków, bez niego przycisk się nie
  pokaże; konta spoza twojej Workspace wymagałyby, żeby klienta zweryfikował
  Google).
  Instrukcja: [Google Workspace](/pl/admin/google-workspace).
- Szkic, który usuniesz w Gmailu, Gmail usuwa na stałe – draften rozpozna
  tylko, że zniknął.
- **Odpowiedź z aliasu**: alias musi być w Gmailu zweryfikowany w „Wyślij
  pocztę jako”. Na produkcji jeszcze tego nie próbowaliśmy.
- draften sprawdza pocztę w regularnych odstępach; natychmiastowych powiadomień
  od Google nie używa.

## IMAP: Seznam, Kerio Connect, hostingi, osobisty Gmail

Każdą skrzynkę z IMAP podłączysz **nazwą użytkownika i hasłem**: serwer, port,
TLS, nazwa użytkownika i hasło. Hasło jest przechowywane w postaci
zaszyfrowanej. Ustawia je właściciel skrzynki na jej stronie; czy to działa,
powie **Przetestuj połączenie**. Instrukcja:
[Dostęp do poczty](/pl/admin/organisation-mail-access).

Co musi spełniać serwer:

- **Logowanie hasłem.** draften nie obsługuje OAuth przez IMAP. Serwera, który
  wyłączył logowanie hasłem, podłączyć się nie da.
- **Własne etykiety wiadomości (IMAP keywords).** Obsłużoną pocztę draften
  oznacza etykietą z nazwą asystenta. Serwera, który nie pozwala na własne
  etykiety, nie obsługujemy.
- **Foldery**, które draften znajdzie: oznaczone rolą (Wersje robocze,
  Wysłane, Kosz, Spam, Archiwum) albo o zwykłej nazwie angielskiej lub
  czeskiej – Drafts / Koncepty, Sent / Sent Items / Odeslané, Trash / Deleted
  Items / Koš, Junk / Spam / Nevyžádaná pošta, Archive / Archiv. Folderu
  o innej nazwie nie znajdzie i szkic nie ma gdzie trafić.

Ograniczenia:

- **Wątki** składa z nagłówków wiadomości (IMAP nie zna wątków). Program
  pocztowy, który nagłówków nie wypełnia, rozbije wątek na pojedyncze
  wiadomości.
- Pocztę sprawdza w regularnych odstępach.
- Nowy szkic do tej samej wiadomości zastępuje stary; na serwerze bez
  rozszerzenia UIDPLUS tylko wtedy, gdy w Wersjach roboczych nic innego nie
  czeka na usunięcie.

Według dostawcy:

- **Seznam** – sprawdzony na produkcji.
- **Kerio Connect** – IMAP przez TLS (port 993) albo STARTTLS (143) z hasłem
  konta. Foldery mają zwykłe nazwy, a serwer obsługuje i własne etykiety,
  i UIDPLUS. Na produkcji jeszcze go nie sprawdziliśmy; czy działa, pokaże test
  połączenia. Uważaj na zasadę w Kerio Connect, która zabrania kontu lub
  użytkownikowi korzystać z IMAP.
- **Osobisty Gmail** – konto musi mieć weryfikację dwuetapową, a w ustawieniach
  Gmaila włączony IMAP. Zamiast hasła konta wpisujesz **hasło aplikacji**
  wygenerowane na koncie Google.
- **iCloud, Yahoo, Zoho, Fastmail** (z hasłem aplikacji) i **Exchange na
  własnym serwerze** z IMAP i logowaniem hasłem powinny działać tak samo; na
  produkcji żadnego z nich nie próbowaliśmy.

## Czego dziś nie da się zrobić

- Osobiste konta Microsoft (`outlook.com`, `hotmail.com`, `live.com`) – ani
  przez Microsoft 365, ani przez IMAP.
- Logowanie do draften osobistym kontem Google.
- Serwer IMAP, który wymaga OAuth.
- Podłączenie bez własnej aplikacji organizacji u Microsoftu lub Google (tylko
  za zgodą przy logowaniu).
