En este artículo se explica cómo configurar Exchange Online Protection (EOP) independiente. Si ha llegado hasta aquí desde el asistente de dominios de Office 365, regrese al asistente para dominios de Office 365 si no desea usar Exchange Online Protection. Si está buscando más información sobre cómo configurar los conectores, consulte Configure mail flow using connectors in Office 365.
Nota
En este artículo se supone que tiene buzones locales y que quiere protegerlos con EOP, que se conoce como escenario independiente. Si desea hospedar todos los buzones en la nube con Exchange Online, no es necesario completar todos los pasos de este artículo. Vaya a Comparar planes de Exchange Online para registrarse y comprar buzones en la nube.
Si quiere hospedar algunos buzones de correo de forma local y otros en la nube, esto se considera un escenario híbrido. Requiere configuraciones de flujo de correo más avanzadas.
Las implementaciones híbridas de Exchange Server explican el flujo de correo híbrido y tienen vínculos a recursos que muestran cómo configurarlo.
¿Qué necesita saber antes de empezar?
Tiempo estimado para completar esta tarea: una hora
Debe tener asignados permisos para poder realizar los procedimientos de este artículo. Tiene las siguientes opciones:
Permisos de Exchange Online Protection: necesita el rol Dominios remotos y aceptados , que se asigna a los grupos de roles Administración de la organización y Administrador de flujo de correo de forma predeterminada.
Microsoft recomienda usar roles con los permisos más mínimos. El uso de cuentas con permisos inferiores ayuda a mejorar la seguridad de su organización. Administrador global es un rol con privilegios elevados que debe limitarse a escenarios de emergencia cuando no se puede usar un rol existente.
Si aún no está registrado en EOP, visite Exchange Online Protection y elija comprar o probar el servicio.
Paso 1: Uso del Centro de administración de Microsoft 365 para agregar y comprobar el dominio
En el Centro de administración de Microsoft 365, en https://admin.microsoft.com, vaya al programa de instalación>Obtener la configuración del dominio personalizado para agregar el dominio al servicio.
Siga los pasos para agregar los registros DNS correspondientes a su proveedor de host DNS para comprobar la propiedad del dominio.
Paso 2: Agregar destinatarios y habilitar alternativamente DBEB
Antes de configurar el correo que circula hacia y desde el servicio EOP, se recomienda agregar los destinatarios al servicio. Hay diferentes para agregar destinatarios como se documenta en Administrar usuarios de correo en Exchange Online (y EOP).
Paso 4: Permitir el acceso SMTP entrante al puerto 25
Después de configurar los conectores, espere 72 horas para permitir la propagación de las actualizaciones de registros DNS. A continuación, restrinja el tráfico SMTP del puerto de entrada 25 en el firewall o los servidores de correo para aceptar correo solo desde los centros de datos EOP, específicamente desde las direcciones IP enumeradas en direcciones URL y intervalos de direcciones IP de Microsoft 365. Este paso protege el entorno local limitando el ámbito de los mensajes entrantes que puede recibir. Además, si tiene una configuración en su servidor de correo que controla las direcciones IP que se pueden conectar para retransmitir correo, actualice también esta configuración.
Sugerencia
Establezca la configuración en el servidor SMTP con un tiempo de espera de conexión de 60 segundos. Esta configuración es aceptable para la mayoría de las situaciones, lo que permite cierto retraso en el caso de un mensaje enviado con datos adjuntos grandes, por ejemplo.
Paso 5: Asegúrese de que el correo no deseado se enrute a la carpeta correo no deseado de cada usuario.
Paso 6: Usar el Centro de administración de Microsoft 365 para apuntar el registro MX a EOP
Siga los pasos de configuración del dominio para actualizar el registro MX del dominio, de modo que el correo electrónico entrante fluya a través de EOP. Asegúrese de apuntar su registro MX directamente a EOP en lugar de tener un correo electrónico de retransmisión del servicio de filtro de terceros a EOP. Para más información, puede usar nuevamente como referencia el tema sobre cómo crear registros DNS para Office 365.
En este punto, ha comprobado la entrega del servicio para un conector local saliente configurado correctamente, y ha comprobado que su registro MX apunta a EOP. Ahora puede elegir ejecutar las siguientes pruebas adicionales para comprobar que un correo electrónico se entregará correctamente por el servicio a su entorno local:
Envíe un mensaje de correo desde cualquier cuenta de correo electrónico basada en web a un destinatario de correo de su organización cuyo dominio coincida con el dominio que agregó al servicio. Confirme la entrega del mensaje al buzón de correo local mediante Microsoft Outlook u otro cliente de correo electrónico.
Si desea ejecutar una prueba de correo electrónico saliente, puede enviar un mensaje de correo electrónico de un usuario de su organización a un servicio de correo electrónico externo.
Sugerencia
Una vez completados los pasos de configuración de este artículo, no es necesario realizar pasos adicionales para que EOP proteja su organización contra el correo no deseado y el malware. Sin embargo, puede ajustar la configuración en función de sus requisitos empresariales. Para obtener más información, vea Introducción a Microsoft Defender para Office 365: Paso 2: Configurar directivas de protección.
This module examines how Exchange Online Protection (EOP) protects organizations from phishing and spoofing. It also explores how EOP blocks spam, bulk email, and malware before they arrive in users’ mailboxes.
Planee y ejecute una estrategia de implementación de puntos de conexión mediante elementos esenciales de la administración moderna, los enfoques de administración conjunta y la integración de Microsoft Intune.
Los administradores pueden obtener información sobre los diferentes tipos de objetos de destinatario en Exchange Online Protection independientes (EOP).
Los administradores pueden obtener información sobre la Exchange Online Protection independiente (EOP) que se usa para proteger entornos de correo electrónico locales (incluidos los entornos híbridos).
Los administradores de China que usan Office 365 operado por 21Vianet pueden aprender a usar Exchange Online Protection (EOP) independiente para proteger sus buzones locales.
Siga estas recomendaciones de procedimientos recomendados para Exchange Online Protection independientes (EOP) con el fin de configurarse correctamente y evitar errores de configuración comunes.
Los administradores de entornos híbridos con Exchange Online Protection (EOP) pueden aprender a usar reglas de flujo de correo (reglas de transporte) en Exchange local para identificar y mover correctamente los mensajes de correo no deseado detectados por EOP a la carpeta Correo no deseado de buzones locales.
Obtenga información sobre los detalles de la característica de protección en línea de Exchange, como la administración del destinatario, el dominio y la empresa, la directiva de mensajería y el cumplimiento, el flujo de correo y la protección contra correo no deseado y antimalware.