[HSC MailInspector] - Office 365 - Conector de Entrada com MLI Cloud

[HSC MailInspector] - Office 365 - Conector de Entrada com MLI Cloud

Este procedimento tem o propósito de orientar de forma clara o processo de criar um conector de entrada para o Office 365 aceitar as conexões do MLI Cloud.

Premissas

É necessário que o administrador tenha acesso e privilégios no Office 365 da Microsoft.

Procedimento

Etapa 1 - Criação de Conector de Entrada

Essa primeira etapa é para que o Office 365 não bloqueie emails dos IP's do MailInspector na nuvem, por excesso de conexão.

  1. Entre no Office 365 Exchange Admin Center (EAC)

  2. Clique em Fluxo de Email (Mail Flow) > Conectores (Connectors)

  3. Clique no ícone com sinal de mais (+), para criar novo conector.
    Em DE: Partner Connection
    PARA: Office 365

  4. Clique em Next

  5. No campo Nome, insira um nome para a regra. No exemplo vamos colocar o nome: Conector de Entrada

  6. Clique em Next

  7. Selecione a opção: Use the Senders IP Address

  8. Clique em Next

  9. Clique em  para adicionar o(s) IP(s) que mandam email para a solução Office 365. No nosso caso são os IP's a seguir:

    1. 177.136.253.0/26

    2. 131.100.228.128/25

    3. 186.227.197.32/28

    4. 186.227.202.128/28

    5. 187.45.189.80/28

    6. 187.45.183.224/28

    7. 187.108.197.0/24

    8. 187.108.192.0/20

  10. Após inserido todos os IP's, clique em Ok e em Next

  11. Na tela a seguir, mantenha as configurações indicadas (de TLS)

  12. Clique em Next

  13. Irá aparecer uma tela de resumo das informações. Clique em Salvar.


Etapa 2 - ByPass no módulo SPAM da Microsoft Office365

Vamos incluir os IP's da solução em nuvem nas exceções de filtragem:

  1. Entre no Office 365 Exchange Admin Center (EAC)

  2. No Fluxo de Email, vá em Regras

  3. Crie nova regra, conforme indicado abaixo:
    Aplicar a regra se: O remetente o endereço IP está em qualquer um desses intervalos ou correspondência exata

    1. 177.136.253.0/26

    2. 131.100.228.128/25

    3. 186.227.197.32/28

    4. 186.227.202.128/28

    5. 187.45.189.80/28

    6. 187.45.183.224/28

    7. 187.108.197.0/24

    8. 187.108.192.0/20

Faça o seguinte: Modificar a propriedade da mensagem > Definir o SCL (nível de confiança de spam) > ByPass Spam Filtering

       4. Clique em Avançar (onde apresentará as definições da regra)

       5. Clique em Avançar (onde aparecerá o resumo da regra)

       6. Clique em Concluir, para salvar as configurações.

Etapa 3 - ByPass para RBLs (módulo separado - Microsoft Defender)

A seguir definiremos regra de ByPass para RBLs no Dedefender, dessa forma a Microsoft Office365 ignorará os IPs do MailInspector em listas de RBLs.

Obs: Para acessar o Microsoft Defender é em: https://security.microsoft.com/

  1. Vá em: Portal da Microsoft Defender > Email e Colaboração > Políticas e Regras > Políticas de Ameaças > Políticas de Antispam > Política de filtro de conexão (Padrão)

    image-20260310-151956.png
  2. Selecione a Política de filtro de conexão (Padrão) e mande Editá-lo (Editar política de filtro de conexão)

  3. Na lista de IP Permitidos (Always allow messages from the following IP addresses or address range), insira os IPs do MLICloud:

    1. 177.136.253.0/26

    2. 131.100.228.128/25

    3. 186.227.197.32/28

    4. 186.227.202.128/28

    5. 187.45.189.80/28

    6. 187.45.183.224/28

    7. 187.108.197.0/24

    8. 187.108.192.0/20

  4. Clique em Salvar