> For the complete documentation index, see [llms.txt](https://library.zoom.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://library.zoom.com/technical-library/zh-tw/zoom-workplace/zoom-mail-and-calendar/services.md).

# Zoom Mail 與 Calendar 服務

作者：Jakob Ganschow

## Zoom 郵件與日曆服務概覽

這些頁面提供 Zoom 郵件與 Zoom 日曆服務的介紹，請勿與 Zoom 郵件與 Zoom 日曆用戶端混淆。本節主要說明 Zoom 所提供之電子郵件與行事曆服務概覽。

#### <mark style="color:藍色;">Zoom 郵件服務是一套功能完整、並由先進安全技術強化的電子郵件解決方案</mark>

Zoom 郵件是 Zoom 的完整電子郵件服務，旨在將通訊工作流程集中於單一且一致的平台，並搭配 Zoom 全面的協作工具套件——包括 Zoom 會議、Zoom Phone、Zoom 聯絡中心與 Zoom Chat。Zoom 郵件提供安全的電子郵件傳輸方式，包括同一帳戶中兩位啟用中的 Zoom 郵件使用者之間的端對端加密電子郵件（如下方進一步說明），以及針對外部電子郵件收件者的密碼到期式伺服器端加密。也支援標準電子郵件通訊協定——透過 TLS 連線傳送的明文。

#### <mark style="color:藍色;">Zoom 郵件服務提供三種加密方式：端對端加密、伺服器端密碼到期，以及透過 TLS 的明文</mark>

Zoom 郵件服務提供使用者三種用於保護電子郵件的加密方式：\\

1. 端對端加密，使用本機、裝置產生的金鑰——可選用，且僅限同一帳戶中的啟用中 Zoom 郵件使用者之間使用；可用性取決於多種因素，包括寄件者與收件者是否已產生加密金鑰、Zoom 用戶端版本，以及使用者或帳戶層級設定的組態。
2. 伺服器端加密，搭配密碼到期的電子郵件。
3. 傳輸途中使用 TLS 加密，保護明文電子郵件在伺服器之間傳送時的安全（多數電子郵件服務的運作方式）。

#### <mark style="color:藍色;">Zoom 郵件服務也包含 Zoom 日曆服務</mark>

除了 Zoom 郵件服務之外，使用者還可存取 Zoom 日曆服務——這是 Zoom 用戶端中完全整合的行事曆，可讓使用者為自己或在具備適當權限時代替他人排程會議與約會。

#### <mark style="color:藍色;">Zoom 郵件與日曆服務支援核心的使用者與企業級電子郵件功能</mark>

Zoom 郵件與日曆服務支援核心的使用者與企業級電子郵件功能與特性，包括但不限於：

<table data-header-hidden><thead><tr><th width="367"></th><th></th></tr></thead><tbody><tr><td><strong>使用者功能</strong></td><td></td></tr><tr><td><ul><li>收件匣</li><li>寄件匣</li><li>草稿</li><li>已寄出郵件</li><li>歸檔（個人）</li><li>搜尋</li><li>篩選條件</li><li>加星標記</li><li>自訂標籤</li><li>聯絡人</li></ul></td><td><ul><li>郵件合併</li><li>排程傳送</li><li>通訊清單</li><li>簽名</li><li>外出訊息</li><li>別名</li><li>委派</li><li>地址封鎖</li><li>範本</li><li>網頁郵件</li></ul></td></tr></tbody></table>

| **管理員功能**                                                                                                                                                                                                                                                                                  |                                                                                                                                               |
| ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ | --------------------------------------------------------------------------------------------------------------------------------------------- |
| <ul><li>多網域支援</li><li>網域管理</li><li>使用者移轉</li><li>郵件清單移轉（Google）</li><li>聯絡人移轉（Google）</li><li>資源日曆</li><li>郵件清單</li><li>別名</li><li>安全性</li><li>API（<a href="https://developers.zoom.us/docs/api/mail/">郵件</a> 與 <a href="https://developers.zoom.us/docs/api/calendar/">行事曆</a>)</li></ul> | <ul><li>法律保全</li><li>電子蒐證</li><li>儲存空間管理</li><li>傳遞管理</li><li>變更記錄</li><li>電子郵件活動管理</li><li>報表</li><li>電子郵件搜尋</li><li>裝置受管理加密（金鑰託管）</li></ul> |

#### <mark style="color:藍色;">Zoom 郵件與日曆服務目前僅提供給託管於 Zoom 美國或歐洲基礎架構上的客戶帳戶</mark>

目前，託管於 Zoom 歐洲或美國全球基礎架構上的客戶可以購買 Zoom 郵件與日曆服務。託管於其他區域專屬基礎架構（例如印度、澳洲、新加坡等）的帳戶無法使用 Zoom 郵件與日曆服務。

## **Zoom 郵件服務與日曆服務加密方式**

### **端對端加密電子郵件**

#### <mark style="color:藍色;">預設情況下，Zoom 郵件服務提供同一帳戶中啟用中 Zoom 郵件服務使用者之間的可選端對端加密電子郵件</mark>

預設情況下，只要帳戶與使用者都已設定允許，Zoom 郵件服務就支援同一帳戶中兩位啟用中使用者之間的端對端加密（E2EE）電子郵件。使用端對端加密時，訊息會在寄件者裝置上加密，且只能在收件者裝置上解密——包括 Zoom 在內的其他任何人都無法讀取內容。不過，若已啟用裝置受管理加密，經授權的帳戶管理員也可能具有存取權限。

當傳送端對端加密電子郵件時，Zoom Workplace 應用程式會清楚標示外寄訊息。這些訊息以用戶端產生的加密金鑰保護，並透過 TLS 1.2 傳輸，且以加密形式儲存在 Zoom 的伺服器上，有助於確保其內容無法被 Zoom 與未經授權的第三方存取；不過，指定的裝置受管理加密管理員在必要時可存取加密金鑰以解密內容——例如用於使用者復原或法律蒐證。

有關 Zoom 郵件服務加密設計的更多資訊，請參閱我們的 [密碼學白皮書](https://github.com/zoom/zoom-e2e-whitepaper/blob/master/zoom_e2e.pdf).

#### <mark style="color:藍色;">只要兩個網域都啟用「跨網域加密」設定，端對端加密電子郵件即可傳送給其他帳戶的使用者</mark>

預設情況下，端對端加密電子郵件只能在同一帳戶的使用者之間交換。不過，若兩個不同網域的管理員啟用 **跨網域加密** 選項於 **網域管理**，這些網域中的使用者即可彼此傳送端對端加密電子郵件。

如果未啟用此設定，跨帳戶傳送的加密電子郵件將改用密碼到期加密方式作為替代。

#### <mark style="color:藍色;">Zoom 郵件服務使用以裝置為基礎的加密金鑰，用於讓新裝置存取舊資料</mark>

作為 Zoom 郵件服務設計的一部分，每一台經授權的裝置都會產生自己的裝置專屬金鑰，此外還會建立可跨所有經授權裝置共用的每使用者金鑰。這些每使用者金鑰正是讓各裝置能夠加密與解密電子郵件內容的關鍵。

當新增一台 Zoom 郵件服務裝置時，會建立新的每使用者金鑰並分發至所有裝置，以確保新電子郵件資料可被平等存取。不過，基於安全考量，新加入的裝置不會自動取得舊資料或保護舊資料的金鑰存取權。

若要存取歷史電子郵件，已獲授權的裝置必須與新裝置分享相關的每使用者金鑰。若沒有現有裝置授予存取權，新裝置便無法解密或查看過去的電子郵件。當授予存取權時，裝置會使用各自獨有的裝置專屬金鑰組完成私密金鑰交換。

<figure><img src="https://2668295848-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FctBXUMeBy4rtLMmMkKRG%2Fuploads%2Fgit-blob-7daaf3b1a6da7bae4725addcaa9fbbd084a62c8d%2F3.png?alt=media" alt="Image showing mail encryption process with a number of options."><figcaption></figcaption></figure>

#### <mark style="color:藍色;">經授權的裝置可撤銷其他經授權裝置的存取權</mark>

任何經授權的裝置都可以撤銷另一部裝置對 Zoom 郵件服務內容的存取權。若某裝置的存取權遭撤銷，該裝置的金鑰會失效，且所有其餘經授權裝置之間的每使用者金鑰會重新輪替。

#### <mark style="color:藍色;">使用者應妥善保管備份金鑰，以便在緊急情況下恢復存取</mark>

使用者應妥善保管備份金鑰，以便在所有經授權裝置遺失時恢復存取，因為每一台新裝置都必須由已獲授權的裝置核准。為降低此風險，Zoom 郵件服務會在設定期間提示使用者下載備份金鑰，因為 **Zoom 無法代替使用者新增裝置或授予存取權**.

#### <mark style="color:藍色;">若遺失裝置金鑰，裝置受管理加密可協助恢復存取</mark>

如果帳戶已啟用，管理員可透過裝置受管理加密（亦稱為金鑰託管）功能，協助恢復使用者對裝置加密電子郵件的存取。裝置受管理加密可讓經授權的管理員安全存取保護加密訊息的金鑰。透過這項存取權，他們可核准新裝置，或在有人遺失現有裝置時恢復加密存取，協助確保使用者能重新登入電子郵件而不遺失重要資訊。關於裝置受管理加密的更多資訊，請見本頁下方。

{% hint style="danger" %}
**警告**

如果在沒有備份代碼、其他經授權裝置或裝置受管理加密的情況下遺失使用者存取權，使用者資料將永久無法復原。
{% endhint %}

### **密碼到期加密電子郵件**

#### <mark style="color:藍色;">可向任何人傳送密碼到期郵件</mark>

不同於需要兩位使用者位於同一個 Zoom 帳戶的端對端加密電子郵件，密碼到期電子郵件可以傳送給任何電子郵件收件者。

#### <mark style="color:藍色;">密碼到期電子郵件具有時效性，且在 URL 中內嵌密碼</mark>

到期電子郵件會傳送一封包含指向原始電子郵件之時效性連結的郵件，且密碼內嵌於 URL 中。連結寄出後，Zoom 郵件服務不會保留該密碼副本，因此僅能透過該 URL 存取。

到期電子郵件在 Zoom 郵件服務伺服器上以靜態加密方式儲存，且其到期時間必須設定為寄出後的一天、一週或一個月。到期電子郵件一旦過期，連結就會失效，訊息的公開可見內容也會從 Zoom 郵件服務伺服器刪除；不過，另一份私密副本可能仍會保留在寄件者的 **已寄出** 資料夾。

#### <mark style="color:藍色;">密碼到期電子郵件必須在網頁瀏覽器中開啟</mark>

當使用者收到密碼到期電子郵件時，使用者 **必須** 按一下連結即可在瀏覽器視窗中開啟該電子郵件。密碼到期電子郵件無法在 Zoom 郵件用戶端中檢視。

### **加密電子郵件限制**

#### <mark style="color:藍色;">加密電子郵件無法在網頁郵件中存取或使用</mark>

由於端對端加密與伺服器端加密的固有設計，具有此標示的電子郵件無法在網頁郵件用戶端中檢視、閱讀或傳送，但開啟密碼到期電子郵件連結時除外。因此，所有從網頁郵件傳送的電子郵件都將使用透過 TLS 的明文加密。

#### <mark style="color:藍色;">網頁郵件不支援傳送加密電子郵件</mark>

目前使用者無法從網頁郵件傳送端對端加密或密碼到期（伺服器加密）電子郵件。

#### <mark style="color:藍色;">傳送至郵件清單的電子郵件不會使用端對端加密</mark>

即使所有使用者都是已授權並啟用此功能的 Zoom 郵件服務帳戶，傳送至郵件清單的電子郵件也不會使用端對端加密。使用者必須使用密碼到期功能或透過 TLS 的明文來傳送通訊清單電子郵件。

#### <mark style="color:藍色;">外寄電子郵件的個人副本會以加密形式儲存在寄件者的已寄出資料夾中</mark>

已啟用加密的電子郵件個人副本（例如端對端加密或密碼到期訊息）會以加密形式儲存在寄件者的已寄出資料夾中。Zoom 郵件服務伺服器在郵件寄出後將不再擁有可解密這些副本的金鑰。因此，啟用加密的電子郵件無法透過網頁郵件檢視，但可從寄件者經授權的裝置上的已寄出資料夾存取。相較之下，透過 TLS 傳送的標準明文電子郵件會使用 Zoom 的金鑰管理系統在靜態儲存時加密，且可透過網頁郵件檢視。

### **明文電子郵件（標準電子郵件）**

#### <mark style="color:藍色;">Zoom 郵件服務提供明文與密碼到期電子郵件給使用第三方電子郵件服務供應商的收件者</mark>

當寄信給非 Zoom 郵件收件者時，使用者可以選擇傳送明文或到期電子郵件；兩種方式在可行時都會以 TLS 1.2 保護傳輸中的資料。

#### <mark style="color:藍色;">Zoom 郵件服務與第三方電子郵件服務供應商之間的電子郵件，在 Zoom 儲存時會被加密</mark>

Zoom 郵件服務使用者與第三方電子郵件服務之間的電子郵件，在 Zoom 儲存時會被加密。來自外部服務的來信一旦收到，便會以用戶端受控金鑰加密；寄往外部帳戶的外寄郵件則會使用 Zoom 金鑰管理系統提供的金鑰儲存在寄件者的已寄出資料夾中。

### **日曆服務**

#### <mark style="color:藍色;">Zoom 日曆服務不</mark> *<mark style="color:藍色;">不</mark>* <mark style="color:藍色;">使用端對端加密，但事件會透過 TLS 1.2 傳輸</mark>

Zoom 日曆服務不會對行事曆事件使用端對端加密。這種設計可讓 Zoom 日曆服務與其他日曆服務供應商之間具有互通性；否則，行事曆事件與邀請將無法被外部對象讀取。不過，行事曆事件會盡可能使用 TLS 1.2 進行傳輸中的加密。

### **裝置受管理加密**

#### <mark style="color:藍色;">裝置受管理加密會新增內建備援裝置，讓管理員能在需要時復原加密金鑰並恢復存取</mark>

裝置受管理加密（亦稱為金鑰託管）是一項保護機制，可讓組織安全保留一份用於保護 Zoom 郵件服務通訊之加密金鑰的副本。這些金鑰會儲存在受控系統中，只有指定管理員可存取。啟用裝置受管理加密時，帳戶成員會收到通知，且系統會自動在其帳戶中新增一個特殊的虛擬裝置。這個虛擬裝置就像一部備援裝置，與使用者自己的裝置並列，使管理員能復原與該帳戶相關的加密金鑰，並在需要時解密電子郵件內容。

裝置受管理加密旨在支援兩個主要情境：

* **使用者復原**：具備適當權限的管理員可核准新裝置，並在使用者失去所有經授權裝置時恢復加密電子郵件的存取。
* **法律蒐證**：具備適當權限的管理員可從 Zoom 伺服器請求加密電子郵件，並將其解密以滿足合規或調查需求。

此系統有助於確保只有寄件者與收件者能在各自的個人裝置上讀取訊息內容，同時也提供一種受到嚴格控管的方式，讓管理員在需要復原或法律存取時介入。這種平衡有助於組織滿足合規需求，而不會削弱整體安全模型。

## 管理 Zoom 郵件服務與日曆服務

本節詳細說明 Zoom 郵件與日曆服務的功能與其他資訊。

#### <mark style="color:藍色;">管理員可在帳戶或群組層級啟用 Zoom 郵件服務與日曆服務</mark>

帳戶管理員或經授權的使用者可在整個帳戶或群組層級啟用 Zoom 郵件服務與日曆服務。請參閱我們的支援文件以了解更多關於啟用 [Zoom 郵件服務與日曆服務](https://support.zoom.us/hc/en-us/articles/9868737154061).

#### <mark style="color:藍色;">管理員可在設定網域時選擇預設電子郵件加密行為</mark>

首次設定網域時，管理員可選擇適用於使用者的預設加密行為。此設定一旦設置便無法變更。可選項目僅限於：

* 僅使用安全電子郵件。
* 預設使用安全電子郵件，但使用者可自行選擇。
* 預設使用標準電子郵件，但使用者可自行選擇。

#### <mark style="color:藍色;">Zoom 郵件服務支援 Workplace Business 或更高方案客戶的自訂網域</mark>

使用 Zoom Workplace Business 方案或更高方案的公司，可透過已驗證擁有權的自訂電子郵件網域設定 Zoom 郵件服務。Zoom 不提供可購買的網域，必須透過其他供應商購買。

#### <mark style="color:藍色;">Zoom 郵件服務不提供網域管理服務</mark>

Zoom 郵件服務不提供網域註冊或網域管理服務。相反地，它可與組織已經擁有並設定好的網域搭配運作。管理員負責設定與管理自己的網域記錄，例如 DNS，然後將這些網域連接至 Zoom 郵件服務以供使用。

#### <mark style="color:藍色;">沒有自訂網域的使用者將會擁有 @zmail.com 地址，且無法使用管理功能</mark>

沒有自訂網域的帳戶中的使用者將使用電子郵件網域 @zmail.com。 [zmail.com](http://zmail.com) 網域不包含任何管理功能，僅供基本電子郵件存取。

#### <mark style="color:藍色;">帳戶會依其方案類型分配不同的儲存空間</mark>

Zoom 帳戶會依其方案類型獲得以下 Zoom 郵件服務儲存空間：

* 專業版：50GB
* 商業版：100GB
* 商業 Plus：1TB
* 企業版：5TB

#### <mark style="color:藍色;">Zoom 郵件服務內建垃圾郵件與安全功能</mark>

為了防止垃圾郵件，Zoom 郵件使用業界標準的協定與技術，例如：

* 網域式郵件驗證、報告與一致性（DMARC）
* 網域金鑰識別郵件（DKIM）
* 驗證接收鏈（ARC）
* 嚴格傳輸安全（MTA STS）

{% hint style="info" %}
**附註**

這些標準協定與技術僅可套用於不受端對端加密保護的電子郵件。
{% endhint %}

#### <mark style="color:藍色;">Zoom 郵件服務支援與第三方電子郵件衛生與其他服務整合，但不適用於加密電子郵件</mark>

Zoom 郵件服務支援與第三方電子郵件衛生工具及附加服務整合，包括依賴伺服器端掃描的進階垃圾郵件過濾、資料外洩防護與自動歸檔解決方案。這些整合作法適用於標準的 Zoom 郵件服務通訊（亦即透過 TLS 的明文）。然而，當組織選擇啟用端對端加密或其他進階加密方式時，需要存取訊息內容的外部服務將無法存取那些加密電子郵件。

#### <mark style="color:藍色;">Zoom 郵件服務支援最高 25 MB 的附件大小</mark>

Zoom 郵件服務支援收發附件大小最高 25 MB 的電子郵件。含有超過 25 MB 附件的來信將被 Zoom 郵件服務退回。或者，Zoom 郵件用戶端會阻止 Zoom 郵件服務使用者上傳超過 25 MB 的附件。

#### <mark style="color:藍色;">Zoom 郵件支援小規模電子郵件匯入</mark>

Zoom 郵件服務支援小規模電子郵件匯入，協助組織將既有郵件移轉至 Zoom。對於較小型的移轉——例如數百位使用者——管理員通常可以使用 Zoom 提供的內建工具自行完成流程。涉及數千位使用者的大型企業級移轉則需要額外規劃，組織應直接與其 Zoom 帳戶團隊合作以獲得支援。

#### <mark style="color:藍色;">使用者無法將 Zoom 郵件服務電子郵件匯出至第三方電子郵件服務</mark>

目前，透過使用 Zoom 郵件服務建立或處理的使用者電子郵件無法匯出至第三方電子郵件服務。若使用者停止使用其 Zoom 郵件服務，其電子郵件會保留在服務中，直到由帳戶擁有者刪除或帳戶終止後才會移除。

#### <mark style="color:藍色;">Zoom 郵件服務資料會儲存在 Zoom 帳戶所配置的基礎架構區域內</mark>

Zoom 郵件服務資料會儲存在帳戶的區域基礎架構中。例如，若帳戶託管於 Zoom 以美國為基礎的全球基礎架構上，資料將位於美國；若帳戶託管於 Zoom 的歐洲基礎架構上，資料將位於歐洲。


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://library.zoom.com/technical-library/zh-tw/zoom-workplace/zoom-mail-and-calendar/services.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
