Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Observação
Este artigo se aplica somente ao Office 365 operado pela 21Vianet na China.
Se algumas ou todas as suas caixas de correio estiverem em uma organização de email local na China, você poderá usar o complemento de segurança interna para caixas de correio locais, conforme descrito neste artigo.
Do que você precisa saber para começar?
Para configurar conectores, sua conta precisa ser membro de uma das seguintes funções:
- Administrador Global.
- Administrador da Empresa do Exchange (o grupo de funções Gerenciamento da Organização).
Para obter informações sobre como as permissões do Office 365 se relacionam com as permissões do Exchange, consulte Atribuição de funções administrativas no Office 365 operado pela 21Vianet.
Importante
A Microsoft recomenda que você use funções com o menor número de permissões. Usar contas com menos permissões ajuda a melhorar a segurança da sua organização. O Administrador Global é uma função altamente privilegiada que deve ser limitada a cenários de emergência quando não for possível usar uma função existente.
Etapa 1: usar o Centro de administração do Microsoft 365 para adicionar e verificar seu domínio
- No Centro de administração do Microsoft 365, acesse Configuração para adicionar seu domínio ao serviço.
- Siga as etapas no portal para adicionar os registros DNS aplicáveis ao seu provedor de hospedagem DNS para verificar a propriedade do domínio.
Dica
Adicionar seu domínio e usuários ao Office 365 operado pela 21Vianet e Criar registros DNS para o Office 365 ao gerenciar seus registros DNS são referências úteis ao adicionar seu domínio ao serviço e configurar o DNS.
Etapa 2: Adicionar destinatários e configurar o tipo de domínio
Antes de configurar o email para fluir de e para o Office 365, recomendamos adicionar seus destinatários ao serviço. Há diferentes foi adicionar destinatários, conforme descrito em Gerenciar usuários de email no Exchange Online.
Além disso, se quiser que o DBEB (Bloqueio de Borda Baseado em Diretório) imponha a verificação do destinatário, você precisará definir seu tipo de domínio como Autoritativo. Para saber mais sobre o DBEB, confira Usar Bloqueio de Borda Baseado em Diretório para Rejeitar Mensagens Enviadas a Destinatários Inválidos.
Etapa 3: Usar o EAC para configurar o fluxo de emails
Use o EAC (centro de administração do Exchange) para criar conectores para permitir o fluxo de emails entre o Office 365 e seus servidores de email locais. Para obter instruções detalhadas, confira Configurar o fluxo de emails usando conectores no Office 365.
Para verificar o fluxo de emails entre o Office 365 e seu ambiente local, consulte Testar o fluxo de emails validando os conectores do Microsoft 365.
Etapa 4: Permitir acesso SMTP através da porta de entrada 25
- Depois de configurar os conectores, aguarde 72 horas para permitir a propagação das atualizações do registro DNS.
- Restrinja o tráfego SMTP (porta TCP 25) de entrada no firewall para aceitar somente emails dos datacenters do Office 365, especificamente dos endereços IP listados em Gerenciamento de pontos de extremidade do Microsoft 365. Essa ação protege seu ambiente local, limitando o escopo das mensagens de entrada que você pode receber.
- Atualize as configurações do servidor de email que controlam os endereços IP com permissão para se conectar ao Mail Relay.
Dica
Configure o servidor SMTP com um tempo limite de conexão de 60 segundos. Essa configuração é aceita na maioria das situações, o que fornece um pequeno atraso no caso de uma mensagem enviada com um anexo grande, por exemplo.
Etapa 5: garantir que o spam seja roteado para a pasta de Email Lixo Eletrônico de cada usuário
Para garantir que o spam (lixo eletrônico) identificado pela proteção de email na nuvem seja roteado corretamente para as pastas de Lixo Eletrônico de Email nas caixas de correio locais, você precisa configurar duas regras de fluxo de email do Exchange (também conhecidas como regras de transporte) em sua organização local do Exchange. Para obter instruções, consulte Enviar spam detectado na nuvem para a pasta Lixo Email em caixas de correio locais.
Se não quiser que as mensagens sejam entregues na pasta Lixo Eletrônico de Email, você poderá escolher outra ação editando suas políticas anti-spam. Para obter mais informações, consulte Configurar políticas anti-spam em organizações de nuvem.
Etapa 6: apontar seu registro MX para o Office 365
Siga as etapas de configuração de domínio para atualizar o registro MX do seu domínio, para que os emails de entrada da Internet fluam pelo Office 365. Certifique-se de apontar seu registro MX diretamente para o Office 365, e não primeiro para um serviço de filtragem que não seja da Microsoft. Para saber mais, você pode consultar novamente Criar registros DNS para o Office 365.
Para testar o fluxo de emails, confira Testar o fluxo de emails validando os conectores do Office 365.
Neste ponto, você verificou a entrega de serviço de um conector local de saída configurado corretamente e verificou que seu registro MX está apontando para o Microsoft 365. Agora você pode optar por executar os seguintes testes para verificar ainda mais se um email pode ser entregue com êxito pelo serviço em seu ambiente local:
- No Analisador de Conectividade Remota, selecione a guia Office 365 e execute o teste de Email SMTP de Entrada localizado em Testes de Email da Internet.
- Envie uma mensagem de email de qualquer conta de email baseado na Web para um destinatário de email de sua organização cujo domínio corresponde ao domínio que você adicionou ao serviço. Confirme a entrega da mensagem para a caixa de correio no local usando o Microsoft Outlook ou outro cliente de email.
- Se você deseja executar um teste de email enviado, envie uma mensagem de email de um usuário de sua organização para uma conta de email baseada na Web e confirme se a mensagem foi recebida.
Menos comum: uma configuração híbrida com caixas de correio locais e caixa de correio na nuvem
Se você tiver caixas de correio do Exchange no local e uma ou mais caixas de correio na nuvem no Exchange Online, terá uma implantação híbrida. Em uma implantação híbrida, recursos como compartilhamento de calendário de disponibilidade e roteamento de email funcionam juntos em seus ambientes locais e de nuvem. Você pode ter uma configuração híbrida durante a transição de todas as caixas de correio para o Exchange Online. Os recursos de proteção de nuvem em implantações híbridas com caixas de correio locais do Exchange e do Exchange Online são configurados de forma diferente do complemento de segurança interno para caixas de correio locais.
Você pode escolher um cenário híbrido para aproveitar o email baseado em nuvem para a maioria de seus funcionários. Você pode fazer esse cenário híbrido ao mesmo tempo em que hospeda algumas caixas de correio locais; Por exemplo, para seu departamento jurídico.
Uma configuração híbrida pode ser complexa, mas tem muitos benefícios. Para saber mais sobre como configurar cenários híbridos com o Exchange, consulte (/Exchange/exchange-hybrid)Implantações híbridas do Exchange Server.