Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
El bloqueo de Directory-Based Edge (DBEB) le permite rechazar mensajes de destinatarios no válidos en el perímetro de la red de servicio en Microsoft 365.
Si se envía un mensaje a una dirección de correo electrónico válida en Microsoft 365 u Office 365, el mensaje continúa a través del resto de las capas de filtrado de servicio: antimalware, anticorreo no deseado y reglas de flujo de correo (también conocidas como reglas de transporte). Si la dirección no existe, el servicio bloquea el mensaje incluso antes de que se produzca el filtrado y se devuelve un informe de no entrega (también conocido como NDR o mensaje de devolución) al remitente. El NDR tiene el siguiente aspecto: 550 5.4.1 Recipient address rejected: Access denied.
Si todos los destinatarios de su dominio están en Exchange Online, DBEB ya está en vigor y no necesita hacer nada. Si va a migrar desde otro sistema de correo electrónico a Exchange Online, puede usar el procedimiento descrito en este tema para habilitar DBEB para el dominio antes de la migración.
Nota:
- En entornos híbridos, para que DBEB funcione, el registro MX del dominio debe apuntar a Microsoft 365 u Office 365 para que el correo electrónico del dominio se enrute primero a Microsoft 365 u Office 365.
- Hay otras consideraciones al usar DBEB con carpetas públicas habilitadas para correo locales. Para obtener más información sobre DBEB y las carpetas públicas habilitadas para correo, consulte Compatibilidad con el bloqueo de Edge basado en directorio de Office 365 para carpetas públicas habilitadas para correo locales.
¿Qué necesita saber antes de empezar?
Tiempo estimado para finalizar: de 5 a 10 minutos
Para abrir el Centro de administración de Exchange (EAC), consulte Centro de administración de Exchange en Exchange Online.
Para obtener información sobre los métodos abreviados de teclado que se pueden aplicar a los procedimientos de este tema, consulte Métodos abreviados de teclado para el Centro de administración de Exchange.
Sugerencia
¿Problemas? Solicite ayuda en el foro de Exchange Online en Exchange Online.
Configurar DBEB
En esta sección se describe el procedimiento para configurar DBEB tanto para el nuevo Centro de administración de Exchange (EAC) como para el EAC clásico.
Para el nuevo EAC
Compruebe que el dominio aceptado en Exchange Online está establecido en Retransmisión interna:
a. Vaya al flujo de> correoDominios aceptados. Aparece la pantalla dominios aceptados.
b. Seleccione un dominio aceptado y haga clic en él. Aparece la pantalla de detalles del dominio aceptado.
c. Asegúrese de que el tipo de dominio se establece en Retransmisión interna. Si está establecido en Autoritativo, cámbielo a Retransmisión interna.
d. Haga clic en Guardar.
Agregue usuarios a Microsoft 365 u Office 365. Por ejemplo:
- Sincronización de directorios: agregue usuarios válidos a Office 365 sincronizándolos desde el entorno de Active Directory local a Microsoft Entra ID en la nube. Para obtener más información sobre cómo configurar la sincronización de directorios, consulte Uso de la sincronización de directorios para administrar usuarios de correo.
- Agregue usuarios mediante PowerShell o el EAC: Para obtener más información sobre cómo realizar esta tarea, consulte Administrar usuarios de correo en Exchange Online).
Establezca el dominio aceptado en Exchange Online como Autoritativo:
a. Vaya al flujo de> correoDominios aceptados. Aparece la pantalla dominios aceptados.
b. Seleccione un dominio aceptado y haga clic en él. Aparece la pantalla de detalles del dominio aceptado.
c. Asegúrese de que el tipo de dominio está establecido en Autoritativo. Si está establecido en Retransmisión interna, cámbiela a Autoritativa.
d. Haga clic en Guardar.
Para EAC clásico
Compruebe que el dominio aceptado en Exchange Online está establecido en Retransmisión interna:
a. Vaya al flujo de> correoDominios aceptados.
b. Seleccione un dominio aceptado y haga clic en Editar.
c. Asegúrese de que el tipo de dominio se establece en Retransmisión interna. Si está establecido en Autoritativo, cámbielo a Retransmisión interna.
d. Haga clic en Guardar.
Agregue usuarios a Microsoft 365 u Office 365. Por ejemplo:
- Sincronización de directorios: agregue usuarios válidos a Office 365 sincronizándolos desde el entorno de Active Directory local a Microsoft Entra ID en la nube. Para obtener más información sobre cómo configurar la sincronización de directorios, consulte Uso de la sincronización de directorios para administrar usuarios de correo.
- Agregue usuarios a través de PowerShell o el EAC: Para obtener más información acerca de cómo realizar esta tarea, vea Administrar usuarios de correo en Exchange Online.
Establezca el dominio aceptado en Exchange Online como Autoritativo:
a. Vaya al flujo de> correoDominios aceptados.
b. Seleccione un dominio aceptado y haga clic en Editar.
c. Establezca el tipo de dominio en Autoritativo.
d. Haga clic en Guardar.
Elija Guardar para guardar los cambios y confirme que desea habilitar DBEB.
Nota:
- Los grupos de distribución dinámicos creados en Exchange local no se sincronizan con Exchange Online y, por lo tanto, DBEB los bloquea. Como solución alternativa en entornos híbridos, puede crear un contacto de correo con la misma dirección de correo electrónico externa del grupo de distribución dinámica bloqueado en Exchange Online.
- Hasta que todos los destinatarios válidos se hayan agregado a Exchange Online y se hayan replicado a través del sistema, debe dejar el dominio aceptado configurado como retransmisión interna. Una vez que el tipo de dominio se ha cambiado a Autoritativo, DBEB está diseñado para permitir cualquier dirección SMTP que se haya agregado al servicio. Puede haber casos poco frecuentes en los que las direcciones de destinatarios que no existen en su organización de Microsoft 365 u Office 365 puedan retransmitirse a través del servicio.