Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Dica
Sabia que pode experimentar as funcionalidades no Microsoft Defender para Office 365 Plano 2 gratuitamente? Utilize a versão de avaliação do Defender para Office 365 de 90 dias no hub de avaliações do portal do Microsoft Defender. Saiba mais sobre quem pode inscrever-se e os termos de avaliação em Experimentar Microsoft Defender para Office 365.
Em todas as organizações com caixas de correio na nuvem, os administradores podem criar e gerir entradas para URLs na Lista de Permissões/Bloqueios de Inquilinos. Para obter mais informações sobre a Lista de Permissões/Bloqueios de Inquilinos, consulte Gerir permissões e blocos na Lista de Permissões/Bloqueios de Inquilinos.
Observação
Para permitir URLs de phishing provenientes de simulações de phishing que não são da Microsoft, use a configuração da política de entrega avançada para especificar as URLs. Não use a Lista de Permissão/Bloqueio de Locatários.
Este artigo descreve como os administradores podem gerir entradas de URLs no portal do Microsoft Defender e no Exchange Online PowerShell.
Do que você precisa saber para começar?
Abra o portal Microsoft Defender em https://security.microsoft.com. Para aceder diretamente à página Lista de Permissões/Bloqueios do Inquilino , utilize https://security.microsoft.com/tenantAllowBlockList. Para aceder diretamente à página Submissões , utilize https://security.microsoft.com/reportsubmission.
Para se conectar ao PowerShell do Exchange Online, confira Conectar ao PowerShell do Exchange Online.
Para obter a sintaxe para inserção de URL, consulte a sintaxe de URL para a Lista de Permissões/Bloqueios do Locatário.
-
- Limites de entrada para URLs:
-
Organizações do Microsoft 365 sem o Defender para Office 365: um máximo de 1000 entradas de URL totais:
- Permitir no máximo 500 entradas.
- Entradas por bloco: máximo de 500.
-
Organizações do Microsoft 365 com o Defender para Office 365 Plano 1 (incluído ou em uma assinatura complementar): um total máximo de 2000 entradas de URL:
- Permitir no máximo 1000 entradas.
- Entradas de bloco: máximo de 1000.
-
Organizações do Microsoft 365 com o Defender para Office 365 Plano 2 (incluído ou em uma assinatura complementar): No máximo, 15000 entradas de URL no total:
- Permitir no máximo 5000 entradas.
- Entradas por bloco: 10000 no máximo.
Pode introduzir um máximo de 250 carateres numa entrada de URL.
Uma entrada deve estar ativa dentro de 5 minutos.
É necessário ter permissões atribuídas antes de executar os procedimentos descritos neste artigo. Você tem as seguintes opções:
Microsoft Defender XDR controle de acesso unificado baseado em função (RBAC) (Se as permissões de Email & colaboração> do Defender para Office 365 estiverem
Ativo. Afeta apenas o portal do Defender, não o PowerShell):-
Adicione e remova entradas da Lista de Permissões/Bloqueios do Inquilino: Associação atribuída com as seguintes permissões:
- Autorização e definições/Definições de segurança/Otimização da deteção (gerir)
-
Acesso só de leitura à Lista de Permissões/Bloqueios do Inquilino:
- Autorização e definições/Definições de segurança/Só de leitura.
- Autorização e definições/Definições de segurança/Definições de Segurança Principal (leitura).
-
Adicione e remova entradas da Lista de Permissões/Bloqueios do Inquilino: Associação atribuída com as seguintes permissões:
permissões de Exchange Online:
-
Adicione e remova entradas da Lista de Permissões/Bloqueios do Inquilino: Associação num dos seguintes grupos de funções:
- Gestão da Organização ou Administrador de Segurança (Função de administrador de segurança).
- Operador de Segurança (função Gerenciador da Allow/Block List do locatário): Esta permissão funciona apenas quando atribuída diretamente no Centro de administração do Exchange em https://admin.exchange.microsoft.com>Funções>Funções de administrador.
-
Acesso só de leitura à Lista de Permissões/Bloqueios do Inquilino: associação a um dos seguintes grupos de funções:
- Leitor Global
- Leitor de Segurança
- Configuração Somente para Exibição
- Gerenciamento da organização somente para visualização
-
Adicione e remova entradas da Lista de Permissões/Bloqueios do Inquilino: Associação num dos seguintes grupos de funções:
Funções internas do Microsoft Entra: A participação nas funções Administrador Global*, Administrador de Segurança, Leitor Global ou Leitor de Segurança concede aos usuários as permissões necessárias e permissões para outros recursos no Microsoft 365.
Importante
* A Microsoft defende fortemente o princípio do menor privilégio. Atribuir apenas as permissões mínimas necessárias para realizar as respetivas tarefas ajuda a reduzir os riscos de segurança e reforça a proteção geral da sua organização. O Administrador Global é uma função altamente privilegiada que deve limitar a cenários de emergência ou quando não pode utilizar uma função diferente.
Criar entradas de permissão para URLs
As entradas de permissão desnecessárias expõem a sua organização a e-mails maliciosos que o sistema filtraria de outra forma, pelo que existem limitações para criar entradas de permissão diretamente na Lista de Permissões/Bloqueios de Inquilinos.
Para criar entradas de permissão para URLs, utilize um dos seguintes métodos:
Na aba URLs da página Submissões em https://security.microsoft.com/reportsubmission?viewid=url. Quando você envia uma URL bloqueada como Confirmei que é segura, pode selecionar Permitir esta URL para adicionar uma entrada de permissão para a URL na guia URLs da página Listas de Permissões/Bloqueios de Locatários. Para obter instruções, consulte Comunicar bons URLs à Microsoft.
Este método é necessário para substituir software maligno e veredictos de phishing de alta confiança.
Na guia URLs da página Listas de Permissões/Bloqueios do Locatário ou no PowerShell, conforme descrito nos procedimentos a seguir.
Este método está disponível para substituir apenas os seguintes veredictos:
- Em massa
- Spam
- Spam de alta confiança
- Phishing (não é phishing com alto grau de confiança)
Dica
As entradas de permissão de envios são adicionadas durante o fluxo de emails com base nos filtros que determinaram que a mensagem era maliciosa. Por exemplo, se o endereço de e-mail do remetente e um URL na mensagem forem determinados como maliciosos, é criada uma entrada de permissão para o remetente (endereço de e-mail ou domínio) e o URL.
Durante o fluxo de email ou no momento do clique, se mensagens que contêm as entidades das entradas na lista de permissões passarem por outras verificações na pilha de filtragem, as mensagens serão entregues (todos os filtros associados às entidades permitidas serão ignorados). Por exemplo, se uma mensagem passar verificações de autenticação de e-mail, filtragem de URL e filtragem de ficheiros, será entregue uma mensagem de um endereço de e-mail do remetente permitido se também for proveniente de um remetente permitido.
Por predefinição, as entradas de permissão para domínios e endereços de e-mail, ficheiros e URLs são mantidas durante 45 dias após o sistema de filtragem determinar que a entidade é limpo e, em seguida, a entrada de permissão é removida. Em alternativa, pode definir as entradas de permissão para expirarem até 30 dias após a sua criação. Permitir que as entradas para remetentes falsificados nunca expirem.
No momento do clique, a entrada de permissão da URL substitui todos os filtros associados à entidade de URL, permitindo que os usuários acessem a URL.
Uma entrada de permissão de URL não impede que o URL seja encapsulado pela proteção de Ligações Seguras no Defender para Office 365. Para obter mais informações, consulte Não reescrever listas no SafeLinks.
Utilize o portal Microsoft Defender para criar entradas de permissões para URLs na Lista de Permissões/Bloqueios de Inquilinos
No portal do Microsoft Defender em https://security.microsoft.com, acesse Email & colaboração>Políticas & regras>Políticas contra ameaças>Regras seção >Listas de Permissão/Bloqueio do locatário. Em alternativa, para aceder diretamente à página Lista de Permissões/Bloqueios do Inquilino , utilize https://security.microsoft.com/tenantAllowBlockList.
Na página Lista de Permissões/Bloqueios do Locatário, selecione a guia URLs.
Na guia URLs, selecione
Adicionar e, em seguida, selecione Permitir.No painel Allow URLs que é aberto, configure as seguintes configurações:
Adicionar URLs com curingas: Insira uma URL por linha, até o máximo de 20. Para obter detalhes sobre a sintaxe para entradas de URL, consulte a sintaxe de URL para a Lista de Permissões/Blocos do Locatário.
Remover entrada de permissão após: Selecione um dos seguintes valores:
- 45 dias após a data da última utilização (predefinição)
- 1 dia
- 7 dias
- Data específica: o valor máximo é 30 dias a partir de hoje.
Nota opcional: introduza texto descritivo para o motivo pelo qual está a permitir os URLs.
Quando terminar no painel Permitir URLs, selecione Adicionar.
De volta à guia URLs, a entrada é exibida.
Utilizar o PowerShell para criar entradas de permissões para URLs na Lista de Permissões/Blocos de Inquilinos
No Exchange Online PowerShell, use a seguinte sintaxe para criar entradas de permissão para URLs na Lista de Permissões/Blocos do Locatário:
New-TenantAllowBlockListItems -ListType Url -Allow -Entries "Value1","Value2",..."ValueN" [-RemoveAfter 45] [-Notes <String>]
Este exemplo adiciona uma entrada de permissão para o URL abc.contoso.com e todos os endereços de e-mail (por exemplo, xyz@abc.contoso.com). Uma vez que não utilizámos os parâmetros ExpirationDate ou RemoveAfter, a entrada expira após 45 dias a partir da data da última utilização.
New-TenantAllowBlockListItems -ListType Url -Allow -Entries abc.contoso.com
Para obter informações detalhadas sobre a sintaxe e os parâmetros, veja New-TenantAllowBlockListItems.
Criar entradas de blocos para URLs
Mensagens de email que contêm URLs de entradas de bloqueio na Lista de Permissões/Bloqueios do locatário são bloqueadas como phishing de alta confiança. As mensagens que contêm os URLs bloqueados são colocadas em quarentena.
Para criar entradas de blocos para URLs, utilize um dos seguintes métodos:
Na aba URLs da página Submissões em https://security.microsoft.com/reportsubmission?viewid=url. Ao enviar uma mensagem como Confirmei que isso é uma ameaça, você pode selecionar Bloquear esta URL para adicionar uma entrada de bloqueio à guia URLs na página Listas de Permissões/Bloqueios do Locatário. Para obter instruções, veja Reportar URLs questionáveis à Microsoft.
Na guia URLs da página Listas de Permissões/Bloqueios do Locatário ou no PowerShell, conforme descrito nos procedimentos a seguir.
Utilize o portal do Microsoft Defender para criar entradas de blocos para URLs na Lista de Permissões/Bloqueios de Inquilinos
Execute as etapas a seguir para criar entradas de bloco para URLs no portal Microsoft Defender.
No portal do Microsoft Defender em https://security.microsoft.com, acesse Email & colaboração>Políticas & regras>Políticas contra ameaças>Regras seção >Listas de Permissão/Bloqueio do locatário. Em alternativa, para aceder diretamente à página Lista de Permissões/Bloqueios do Inquilino , utilize https://security.microsoft.com/tenantAllowBlockList.
Na página Lista de Permissões/Bloqueios do Locatário, selecione a guia URLs.
Na aba URLs, selecione
Adicionar e, em seguida, selecione Bloquear.No painel Block URLs que é aberto, ajuste as seguintes configurações:
Adicionar URLs com curingas: Insira uma URL por linha, até o máximo de 20. Para obter detalhes sobre a sintaxe para entradas de URL, consulte a sintaxe de URL para a Lista de Permissões/Blocos do Locatário.
Remover entrada do bloco após: Selecione um dos seguintes valores:
- Nunca expira
- 1 dia
- 7 dias
- 30 dias (predefinição)
- Data específica: o valor máximo é 90 dias a partir de hoje.
Nota opcional: introduza texto descritivo para o motivo pelo qual está a bloquear os URLs.
Quando terminar no painel Bloquear URLs, selecione Adicionar.
De volta à guia URLs, a entrada é exibida.
Utilizar o PowerShell para criar entradas de blocos para URLs na Lista de Permissões/Bloqueios de Inquilinos
No Exchange Online PowerShell, use a seguinte sintaxe para criar entradas de bloco para URLs na Lista de Permissões/Blocos do Locatário com uma data de validade ou nenhuma expiração:
New-TenantAllowBlockListItems -ListType Url -Block -Entries "Value1","Value2",..."ValueN" <-ExpirationDate <Date> | -NoExpiration> [-Notes <String>]
Este exemplo adiciona uma entrada de bloqueio para a URL contoso.com e todos os subdomínios (por exemplo, contoso.com e xyz.abc.contoso.com). Uma vez que não utilizámos os parâmetros ExpirationDate ou NoExpiration, a entrada expira após 30 dias.
New-TenantAllowBlockListItems -ListType Url -Block -Entries *contoso.com
Para obter informações detalhadas sobre a sintaxe e os parâmetros, veja New-TenantAllowBlockListItems.
Utilize o portal Microsoft Defender para ver entradas de URLs na Lista de Permissões/Bloqueios de Inquilinos
No portal do Microsoft Defender em https://security.microsoft.com, vá para Email e colaboração>Políticas e regras>Políticas contra ameaças>Listas de Permissões/Bloqueios de Locatário na seção Regras. Em alternativa, para aceder diretamente à página Listas de Permissões/Blocos de Inquilinos , utilize https://security.microsoft.com/tenantAllowBlockList.
Selecione a aba URLs.
No separador URLs , pode ordenar as entradas ao clicar num cabeçalho de coluna disponível. Estão disponíveis as seguintes colunas:
- Valor: o URL.
- Ação: os valores disponíveis são Permitir ou Bloquear.
-
Anular veredictos: os valores disponíveis são:
- Incluindo malware para entradas bloqueadas.
- Phishing com nível de confiança até regular para entradas de permissão criadas diretamente a partir da Lista de Permissões/Bloqueios do Locatário.
- Até software maligno para entradas de permissão criadas através de submissões. Permitir que entradas permitidas criadas por meio de envios atualizem automaticamente entradas permitidas criadas diretamente.
- Modificado por
- Última atualização
- Data da última utilização: a data em que a entrada foi utilizada pela última vez no sistema de filtragem para anular o veredicto.
- Remover em: a data de expiração.
- Observações
Para filtrar as entradas, selecione
Filtrar. Os seguintes filtros estão disponíveis no painel Filtro que é aberto:
- Ação: os valores disponíveis são Permitir e Bloquear.
-
Nunca expirar:
ou
- Última atualização: selecione as datas De e Até.
- Data do último uso: selecione as datas De e Até.
- Remover em: selecione as datas De e Até.
- Modificado por: forneça um endereço de e-mail incompleto ou completo para procurar pelo mesmo.
Quando terminar no painel Filtro, selecione Aplicar. Para limpar os filtros, selecione
Limpar filtros.
Utilize a
caixa Procurar e um valor correspondente para localizar entradas específicas.
Para agrupar as entradas, selecione
Agrupar e, em seguida, selecione Ação. Para desagrupar as entradas, selecione Nenhuma.
Utilizar o PowerShell para ver entradas de URLs na Lista de Permissões/Blocos de Inquilinos
No Exchange Online PowerShell, use a seguinte sintaxe para recuperar entradas de URL da Lista de Permissões/Blocos do Locatário, opcionalmente filtradas por ação, valor de URL ou expiração:
Get-TenantAllowBlockListItems -ListType Url [-Allow] [-Block] [-Entry <URLValue>] [<-ExpirationDate <Date> | -NoExpiration>]
Este exemplo devolve todos os URLs permitidos e bloqueados.
Get-TenantAllowBlockListItems -ListType Url
Este exemplo filtra os resultados por URLs bloqueados.
Get-TenantAllowBlockListItems -ListType Url -Block
Para obter informações detalhadas sobre a sintaxe e os parâmetros, veja Get-TenantAllowBlockListItems.
Utilize o portal Microsoft Defender para modificar entradas para URLs na Lista de Permissões/Bloqueios de Inquilinos
Nas entradas de URL existentes, pode alterar a data de expiração e a nota.
No portal do Microsoft Defender em https://security.microsoft.com, acesse Email & colaboração>Políticas & regras>Políticas contra ameaças>Regras seção >Listas de Permissão/Bloqueio do locatário. Em alternativa, para aceder diretamente à página Listas de Permissões/Blocos de Inquilinos , utilize https://security.microsoft.com/tenantAllowBlockList.
Selecione a guia URLs
No separador URLs, selecione a entrada na lista ao selecionar a caixa de marcar junto à primeira coluna e, em seguida, selecione a ação
Editar apresentada.Na lista de opções Editar URL que é aberta, estão disponíveis as seguintes definições:
-
Bloquear entradas:
-
Remover a entrada de bloco após: Selecione um dos seguintes valores:
- 1 dia
- 7 dias
- 30 dias
- Nunca expira
- Data específica: o valor máximo é 90 dias a partir de hoje.
- Nota opcional
-
Remover a entrada de bloco após: Selecione um dos seguintes valores:
-
Permitir entradas:
-
Remover entrada permitida após: selecione um dos seguintes valores:
- 1 dia
- 7 dias
- 30 dias
- 45 dias após a data da última utilização
- Data específica: o valor máximo é 30 dias a partir de hoje.
- Nota opcional
-
Remover entrada permitida após: selecione um dos seguintes valores:
Quando tiver terminado na lista de opções Editar URL , selecione Guardar.
-
Bloquear entradas:
Dica
Na lista de opções de detalhes de uma entrada no separador URLs , utilize
Ver submissão na parte superior da lista de opções para aceder aos detalhes da entrada correspondente na página Submissões . Esta ação está disponível se uma submissão tiver sido responsável por criar a entrada na Lista de Permissões/Bloqueios do Inquilino.
Utilizar o PowerShell para modificar entradas para URLs na Lista de Permissões/Bloqueios de Inquilinos
No Exchange Online PowerShell, use a sintaxe a seguir para modificar as entradas de URL existentes na Lista de Permissões/Blocos do Locatário (por exemplo, para alterar datas de validade ou anotações):
Set-TenantAllowBlockListItems -ListType Url <-Ids <Identity value> | -Entries <Value>> [<-ExpirationDate Date | -NoExpiration>] [-Notes <String>]
Este exemplo altera a data de expiração da entrada de bloco para o URL especificado.
Set-TenantAllowBlockListItems -ListType Url -Entries "~contoso.com" -ExpirationDate "9/1/2022"
Para obter informações detalhadas sobre a sintaxe e os parâmetros, veja Set-TenantAllowBlockListItems.
Utilize o portal Microsoft Defender para remover entradas de URLs da Lista de Permissões/Bloqueios do Inquilino
No portal do Microsoft Defender em https://security.microsoft.com, acesse Email & colaboração>Políticas & regras>Políticas contra ameaças>Regras seção >Listas de Permissão/Bloqueio do locatário. Em alternativa, para aceder diretamente à página Lista de Permissões/Bloqueios do Inquilino , utilize https://security.microsoft.com/tenantAllowBlockList.
Selecione a aba URLs.
Na guia URLs, execute uma das seguintes etapas:
Selecione a entrada na lista ao selecionar a caixa de marcar junto à primeira coluna e, em seguida, selecione a ação
Eliminar que é apresentada.Selecione a entrada na lista ao clicar em qualquer parte da linha que não seja a caixa de marcar. No painel de detalhes que é aberto, selecione
Excluir na parte superior do painel.Dica
Para ver detalhes sobre outras entradas sem sair da lista de opções de detalhes, utilize
o item Anterior e o item Seguinte na parte superior da lista de opções.
Na caixa de diálogo de aviso que é aberta, selecione Eliminar.
Novamente no separador URLs , a entrada já não está listada.
Dica
Pode selecionar múltiplas entradas ao selecionar cada caixa de marcar ou selecionar todas as entradas ao selecionar a caixa de marcar junto ao cabeçalho da coluna Valor.
Utilizar o PowerShell para remover entradas de URLs da Lista de Permissões/Bloqueios de Inquilinos
No Exchange Online PowerShell, use a seguinte sintaxe para remover entradas de URL da Lista de Permissões/Blocos de Locatário por ID de entrada ou valor de URL:
Remove-TenantAllowBlockListItems -ListType Url <-Ids <Identity value> | -Entries <Value>>
Este exemplo remove da Lista de Permissões/Bloqueios do Locatário a entrada de bloqueio para a URL especificada.
Remove-TenantAllowBlockListItems -ListType Url -Entries "*cohovineyard.com
Para obter informações detalhadas sobre a sintaxe e os parâmetros, veja Remove-TenantAllowBlockListItems.
Sintaxe de URL para a Lista de Permissões/Blocos do Inquilino
Os endereços IPv4 e IPv6 são permitidos, mas as portas TCP/UDP não são.
As extensões de nome de ficheiro não são permitidas (por exemplo, test.pdf).
O Unicode não é suportado, mas o Punycode é.
Nomes de host são permitidos se todas as seguintes condições forem atendidas:
- O nome do host contém um ponto.
- Existe, pelo menos, um caráter à esquerda do período.
- Há pelo menos dois caracteres à direita do ponto.
Por exemplo,
t.coé permitido;.comoucontoso.não é permitido.Os subcaminhos não são incluídos automaticamente nas entradas de permissão.
Por exemplo,
contoso.comnão incluicontoso.com/a.Os curingas (*) são permitidos nos seguintes cenários:
Um ponto deve seguir um curinga à esquerda para especificar um subdomínio. (aplicável apenas a entradas de bloco)
Por exemplo,
*.contoso.comé permitido;*contoso.comnão é permitido.Um curinga à direita deve vir após uma barra (/) para especificar um caminho.
Por exemplo,
contoso.com/*é permitido;contoso.com*oucontoso.com/ab*não é permitido.*.com*é inválido (não é um domínio resolvível e o curinga à direita não vem após uma barra).Os curingas não são permitidos em endereços IP.
O caractere de til (~) está disponível nos seguintes cenários:
Um til à esquerda implica um domínio e todos os seus subdomínios.
Por exemplo,
~contoso.comincluicontoso.come*.contoso.com.
Não é suportado nem necessário um nome de utilizador ou palavra-passe.
As aspas (' ou ") são caracteres inválidos.
Um URL deve incluir todos os redirecionamentos sempre que possível.
Cenários de entrada de URL
Os cenários a seguir descrevem entradas de URL válidas e seus resultados correspondentes para ações de permissão e bloqueio.
Cenário: Bloqueio de domínio de nível superior
Entrada: *.<TLD>/*
-
Correspondência entre blocos:
a.TLDTLD/abcdb.abcd.TLDTLD/contoso.comTLD/q=contoso.comwww.abcd.com\xyz.TLDwww.abcd.com\xyz.TLD?q=1234www.abcd.TLDwww.abcd.TLD/q=a@contoso.com
Cenário: Sem carateres universais
Entrada: contoso.com
Permitir correspondência: contoso.com
Permitir não correspondida:
abc-contoso.comcontoso.com/aabc.xyz.contoso.com/a/b/cpayroll.contoso.comfabrikam.com.com/contoso.comfabirkam.com/q=contoso.comwww.contoso.comwww.contoso.com/q=a@contoso.com
Correspondência de blocos:
contoso.comcontoso.com/aabc.xyz.contoso.com/a/b/cpayroll.contoso.comfabrikam.com/contoso.comfabrikam.com/q=contoso.comwww.contoso.comwww.contoso.com/q=a@contoso.com
Bloco não correspondido:
abc-contoso.com
Cenário: Curinga à esquerda (subdomínio)
Dica
As entradas de permissão desse padrão têm suporte apenas na configuração avançada da política de entrega.
Entrada: *.contoso.com
Permitir correspondência e Bloquear correspondência:
www.contoso.comxyz.abc.contoso.com
Permitir sem correspondência e Bloquear sem correspondência:
123contoso.comcontoso.comfabrikam.com/contoso.comwww.contoso.com/abc
Cenário: Curinga à direita no início do caminho
Entrada: contoso.com/a/*
Permitir correspondência e Bloquear correspondência:
contoso.com/a/bcontoso.com/a/b/ccontoso.com/a/?q=joe@t.com
Permitir sem correspondência e Bloquear sem correspondência:
contoso.comcontoso.com/awww.contoso.comwww.contoso.com/q=a@contoso.com
Cenário: Til à esquerda
Dica
Entradas de autorização desse padrão são suportadas apenas a partir da configuração avançada da política de entrega.
Entrada: ~contoso.com
Permitir correspondência e Bloquear correspondência:
contoso.comwww.contoso.comxyz.abc.contoso.com
Permitir sem correspondência e Bloquear sem correspondência:
123contoso.comcontoso.com/abcwww.contoso.com/abc
Cenário: Sufixo universal correto
Entrada: contoso.com/*
Permitir correspondência e Bloquear correspondência:
contoso.com/?q=whatever@fabrikam.comcontoso.com/acontoso.com/a/b/ccontoso.com/abcontoso.com/bcontoso.com/b/a/ccontoso.com/ba
Permitir sem correspondência e Bloquear sem correspondência: contoso.com
Cenário: Subdomínio com curinga à esquerda e sufixo com curinga à direita
Dica
As entradas de permissão desse padrão têm suporte apenas na configuração avançada da política de entrega.
Entrada: *.contoso.com/*
Permitir correspondência e Bloquear correspondência:
abc.contoso.com/ababc.xyz.contoso.com/a/b/cwww.contoso.com/awww.contoso.com/b/a/cxyz.contoso.com/ba
Permitir não correspondente e Bloquear não correspondente:
contoso.com/b
Cenário: Til à esquerda e à direita
Dica
Entradas de autorização desse padrão são suportadas apenas na configuração avançada da política de entrega.
Entrada: ~contoso.com~
Permitir correspondência e Bloquear correspondência:
contoso.comcontoso.com/awww.contoso.comwww.contoso.com/bxyz.abc.contoso.comabc.xyz.contoso.com/a/b/ccontoso.com/b/a/cfabrikam.com/contoso.com
Permitir sem correspondência e Bloquear sem correspondência:
123contoso.comcontoso.orgfabrikam.com/q=contoso.com
Cenário: endereço IP
Entrada: 1.2.3.4
Permitir correspondência e Bloquear correspondência:
1.2.3.4Permitir sem correspondência e Bloquear sem correspondência:
1.2.3.4/a11.2.3.4/a
Endereço IP com curinga à direita
Entrada: 1.2.3.4/*
-
Permitir correspondência e Bloquear correspondência:
1.2.3.4/b1.2.3.4/baaaa
Exemplos de entradas inválidas
As seguintes entradas são inválidas:
Valores de domínio em falta ou inválidos:
contoso*.contoso.**.com*.pdf
Curinga em texto ou sem caracteres de espaçamento:
*contoso.comcontoso.com**1.2.3.41.2.3.4*contoso.com/a*contoso.com/ab*
Endereços IP com portas:
contoso.com:443abc.contoso.com:25
Carateres universais não descritivos:
**.*
Caracteres curinga intermediários:
conto\*so.comconto~so.com
Curingas duplos
contoso.com/**contoso.com/*/*
Artigos relacionados
- Utilize a página Submissões para submeter spam, phish, URLs, e-mails legítimos bloqueados e anexos de e-mail à Microsoft
- Reportar falsos positivos e falsos negativos
- Gerir permissões e blocos na Lista de Permissões/Bloqueios de Inquilinos
- Permitir ou bloquear ficheiros na Lista de Permissões/Bloqueios de Inquilinos
- Permitir ou bloquear e-mails na Lista de Permissões/Bloqueios de Inquilinos
- Permitir ou bloquear endereços IPv6 na Lista de Permissões/Bloqueios de Inquilinos