Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Se você usar o complemento de segurança interna para caixas de correio locais, este artigo explica como configurar o complemento.
Se você chegou aqui do Assistente de Domínios do Office 365, volte para o Assistente de Domínios do Office 365 se não quiser usar o complemento.
Se você quiser mais informações sobre como configurar conectores, confira Configure mail flow using connectors in Office 365.
Observação
A hospedagem de caixas de correio na nuvem e no Exchange local é conhecida como uma implantação híbrida. As implantações híbridas exigem configurações avançadas de fluxo de email. Para obter mais informações, consulte Implantações híbridas do Exchange Server.
Do que você precisa saber para começar?
Tempo estimado para concluir esta tarefa: uma hora
É necessário ter permissões atribuídas antes de executar os procedimentos descritos neste artigo. Você tem as seguintes opções:
Permissões do Exchange Online: você precisa da função Domínios Remotos e Aceitos, que é atribuída aos grupos de funções Gerenciamento da Organização e Administrador de Fluxo de Email por padrão.
Permissões do Microsoft Entra: Participação na função de Administrador Global.
Importante
A Microsoft recomenda que você use funções com o menor número de permissões. Usar contas com menos permissões ajuda a melhorar a segurança da sua organização. O Administrador Global é uma função altamente privilegiada que deve ser limitada a cenários de emergência quando não for possível usar uma função existente.
Se você ainda não tiver se inscrito no complemento de segurança interna para caixas de correio locais, visite a página do produto Proteção do Exchange Online e opte por comprar ou experimentar o serviço.
Para obter informações sobre atalhos de teclado que podem se aplicar aos procedimentos neste artigo, consulte Atalhos de teclado para o Centro de administração do Exchange no Exchange Online.
Etapa 1: usar o Centro de administração do Microsoft 365 para adicionar e verificar seu domínio
No Centro de administração do Microsoft 365 em https://admin.microsoft.com, acesse Configurar>seu domínio personalizado para adicionar seu domínio ao serviço.
Siga as etapas para adicionar os registros DNS aplicáveis ao seu provedor de hospedagem de DNS, a fim de verificar a propriedade do domínio.
Adicionar um domínio ao Office 365 e Criar registros DNS em qualquer provedor de hospedagem DNS para o Office 365 são referências úteis ao adicionar seu domínio ao serviço e configurar o DNS.
Etapa 2: Adicionar destinatários e, opcionalmente, habilitar o DBEB
Antes de configurar seu email para fluir de e para a nuvem, recomendamos adicionar seus destinatários ao serviço. Há diferentes foi adicionar destinatários conforme documentado em Gerenciar usuários de email no Exchange Online.
Além disso, se quiser que o DBEB (Bloqueio de Borda Baseado em Diretório) imponha a verificação do destinatário, você precisará definir seu tipo de domínio como Autoritativo. Para obter mais informações sobre DBEB, consulte Usar o bloqueio de borda baseado em diretório para rejeitar mensagens enviadas a destinatários inválidos.
Etapa 3: Usar o EAC para configurar o fluxo de emails
Crie conectores no centro de administração do Exchange (EAC) que permitam o fluxo de emails entre a nuvem e seus servidores de email locais. Para obter instruções detalhadas, confira Configurar conectores para rotear emails entre o Microsoft 365 e seus próprios servidores de email.
Para verificar o fluxo de emails entre a nuvem e o ambiente local, consulte Testar o fluxo de emails validando os conectores do Microsoft 365.
Etapa 4: Permitir acesso SMTP através da porta de entrada 25
- Depois de configurar os conectores, aguarde 72 horas para permitir a propagação das atualizações do registro DNS.
- Restrinja o tráfego de entrada na porta TCP 25 (SMTP) em seu firewall para aceitar somente emails dos datacenters na nuvem, conforme listado em URLs e intervalos de endereços IP do Microsoft 365. Esta etapa protege seu ambiente local, limitando o escopo das mensagens de entrada que você pode receber.
- Atualize as configurações do servidor de email que controlam os endereços IP com permissão para se conectar ao Mail Relay.
Dica
Configure o servidor SMTP com um tempo limite de conexão de 60 segundos. Essa configuração é aceitável para a maioria das situações, permitindo algum atraso no caso de uma mensagem enviada com um anexo grande, por exemplo.
Etapa 5: garantir que o spam seja roteado para a pasta de Email Lixo Eletrônico de cada usuário
Para garantir que o spam (lixo eletrônico) seja roteado corretamente para a pasta Email Lixo Eletrônico de cada usuário no Exchange local, você precisa fazer algumas etapas de configuração para converter veredictos de spam na nuvem em valores que o Exchange local pode usar. As etapas são fornecidas em Entregar spam detectado na nuvem para a pasta Lixo Email em caixas de correio locais.
Se você não quiser mover mensagens para a pasta Lixo Email de cada usuário, poderá escolher uma ação diferente editando suas políticas anti-spam. Para obter mais informações, consulte Configurar políticas anti-spam em organizações de nuvem.
Etapa 6: usar o Centro de administração do Microsoft 365 para apontar seu registro MX para o Microsoft 365
Siga as etapas de configuração de domínio para atualizar o registro MX do seu domínio, para que o email de entrada flua pelo Microsoft 365. Certifique-se de apontar seu registro MX diretamente para o Microsoft 365, em vez de para um serviço que não seja da Microsoft. Para saber mais, você pode consultar novamente Criar registros DNS para o Office 365.
Observação
Se você precisar apontar seu registro MX para outro servidor ou serviço que esteja na frente do Microsoft 365, consulte Filtragem aprimorada para conectores no Exchange Online.
Como você sabe que seu registro MX aponta para o Microsoft 365?
Neste ponto, você verificou a entrega de serviço para um conector Send local configurado corretamente e verificou seus pontos de registro MX para o Microsoft 365. Agora, você pode optar por executar os seguintes testes adicionais para verificar se um email será entregue com êxito pelo serviço para o seu ambiente local:
- Verifique o fluxo de emails entre o serviço e seu ambiente. Para obter mais informações, consulte Testar o fluxo de emails validando seus conectores do Microsoft 365.
- Envie uma mensagem de email de qualquer conta de email baseado na Web para um destinatário de email de sua organização cujo domínio corresponde ao domínio que você adicionou ao serviço. Confirme a entrega da mensagem para a caixa de correio no local usando o Microsoft Outlook ou outro cliente de email.
- Se você deseja executar um teste de email de saída, pode enviar uma mensagem de email de um usuário da sua organização para um serviço de email externo.
Dica
Depois de concluir as etapas de configuração deste artigo, você não precisará executar etapas extras no complemento de segurança interna para caixas de correio locais para proteger sua organização local contra spam e malware. No entanto, você pode ajustar suas configurações com base em seus requisitos de negócios. Para obter mais informações, consulte Introdução ao Microsoft Defender para Office 365: Etapa 2: configurar políticas de proteção.