[HSC MailInspector] - Office 365 - Conector de Entrada com MLI Cloud

Este procedimento tem o propósito de orientar de forma clara o processo de criar um conector de entrada para o Office 365 aceitar as conexões do MLI Cloud.

Premissas

  1. É necessário que o administrador tenha acesso e privilégios no Office 365 da Microsoft.


Procedimento

Criação de Conector de Entrada

Essa primeira etapa é para que o Office 365 não bloqueie emails dos IP's do MailInspector na nuvem, por excesso de conexão.

  1. Entre no Office 365 Exchange Admin Center (EAC)
  2. Clique em Fluxo de Email (Mail Flow) > Conectores (Connectors)
  3. Clique no ícone com sinal de mais (+), para criar novo conector.
    Em DE: Partner Connection
    PARA: Office 365
  4. Clique em Next
  5. No campo Nome, insira um nome para a regra. No exemplo vamos colocar o nome: Conector de Entrada
  6. Clique em Next
  7. Selecione a opção: Use the Senders IP Address
  8. Clique em Next
  9. Clique em (plus) para adicionar o(s) IP(s) que mandam email para a solução Office 365. No nosso caso são os IP's a seguir:
    1. 187.108.197.230/32
    2. 187.108.197.231/32
    3. 187.108.197.232/32
    4. 187.108.197.233/32
    5. 187.108.197.102/32
    6. 187.108.197.103/32
    7. 187.45.183.226/32
    8. 186.227.197.39/32
  10. Após inserido todos os IP's, clique em Ok e em Next
  11. Na tela a seguir, mantenha as configurações indicadas (de TLS)
  12. Clique em Next
  13. Irá aparecer uma tela de resumo das informações. Clique em Salvar.



A seguir, vamos incluir os IP's da solução em nuvem nas exceções de filtragem.

  1. Entre no Office 365 Exchange Admin Center (EAC)
  2. Clique em Proteção (Protection)
  3. Clique em Filtro de Conexão (connection filter)
  4. Clique no Ícone Editar
  5. Clique em Filtragem de conexão (connection filtering)
  6. Clique no ícone com sinal de mais (+) na seção Lista de IP’s Permitidos (IP Allow list)
  7. Insira os IP’s abaixo indicados:
    1. 187.108.197.230/32
    2. 187.108.197.231/32
    3. 187.108.197.232/32
    4. 187.108.197.233/32
    5. 187.108.197.102/32
    6. 187.108.197.103/32
    7. 187.45.183.226/32
    8. 186.227.197.39/32
  8. Clique em Salvar, para que as configurações sejam aplicadas.



Criação de Regra de Fluxo de email para entrada aceitando somente o MLI Cloud (bloqueando os demais IP's, que não sejam do MLI Cloud)

IMPORTANTE: Só faça o procedimento a seguir, se você já está com o MLI apontando os e-mails para o Office 365, isto é, se o MailInspector já estiver em funcionamento filtrando os seus e-mails!

  1. Na tela de acesso do Exchange Admin Center (EAC), clique em Fluxo de Emails (mail flow)
  2. Clique no ícone com sinal de mais (+), para “descer” o menu
  3. Selecione a opção Restringir mensagens por remetente ou destinatário... (Restrict messages by sender or recipient…)
  4. Na janela de nova regra, complete os campos solicitador com:
    1. Nome (é o nome da regra, por exemplo: Aceita somente Emails do MLI Cloud)
    2. Para aplicar esta regra se... selecione O remetente está localizado em... e Fora da Organização
    3. DESMARQUE Auditar esta regra com nível severidade (Enforce).
    4. Clique em Mais Opções
    5. Clique em Adicionar Exceção
    6. Selecione Remetente.... > Endereço IP está em qualquer um desses intervalos ou corresponde exatamente (the sender... > IP address is in any of these ranges or exactly matches)

    7. Adicione os seguintes IP’s:
      1. 187.108.197.230/32
      2. 187.108.197.231/32
      3. 187.108.197.232/32
      4. 187.108.197.233/32
      5. 187.108.197.102/32
      6. 187.108.197.103/32
      7. 187.45.183.226/32
      8. 186.227.197.39/32
      9. 40.92.0.0/15
      10. 40.107.0.0/16
      11. 52.100.0.0/14
      12. 104.47.0.0/17
      13. 2a01:111:f400::/48
      14. 2a01:111:f403::/48
    8. Clique em Ok
    9. Adicione nova exceção
    10. Selecione a opção O remetente está localizado em...
    11. Selecione a opção Dentro da Organização
    12. Adicione nova exceção
    13. Selecione a opção As propriedades da mensagem... Inclui o tipo de mensagem
    14. Selecione Calendário
    15. Não esqueça de colocar a ação:
    16. Clique em Salvar
    17. DESMARQUE a caixa para deixar a regra desativada. Você só deve ativá-la DEPOIS que os e-mails chegarem pelo MLI Cloud, ou seja, só depois do DNS ter sido devidamente publicado!

A regra deve ficar algo parecido com isso:


Dúvidas

Caso ainda tenha mais dúvidas quanto a esse procedimento, entre em contato conosco.


Outras informações

Importante lembrar que a regra de Fluxo de email de entrada aceitando SOMENTE o MLI CLOUD só deve ser ativado DEPOIS de devidamente publicado o DNS.