Alerta importante: O Google e o Yahoo vão exigir DMARC a partir de abril de 2024.
PowerDMARC

Como configurar o registo DKIM do Microsoft Office 365?

Como configurar o registo do Microsoft-Office-365-DKIM
Tempo de leitura: 6 min

O DKIM (DomainKeys Identified Mail) é um método de autenticação de correio eletrónico que pode ser utilizado com o Office 365 para verificar a legitimidade do domínio do remetente e garantir que o conteúdo do correio eletrónico não foi alterado durante o trânsito. 

As assinaturas digitais DKIM são adicionadas aos e-mails enviados, permitindo que os servidores receptores validem a origem e a integridade da mensagem. Esta assinatura é criada utilizando uma chave privada que está associada ao seu nome de domínio. Quando um servidor de correio eletrónico recebe uma mensagem de correio eletrónico assinada com DKIM, pode utilizar a chave pública publicada nos registos DNS do seu domínio para verificar a assinatura. Se a assinatura for válida, o servidor de correio eletrónico pode ter a certeza de que a mensagem foi enviada do seu domínio e não é um correio eletrónico falsificado.

Além disso, quando combinado com DMARCo DKIM aumenta as hipóteses de os seus e-mails legítimos chegarem à caixa de entrada do destinatário, em vez de serem marcados como spam ou rejeitados pelos filtros de e-mail.

Por que razão devo configurar o DKIM Office 365?

Existem várias razões pelas quais deve configurar o DKIM para o Office 365:

Configurar o DKIM no Office 365

Observação: A configuração DKIM do Office 365 era anteriormente efectuada utilizando o portal O365 Exchange Online. No entanto, com as melhorias em andamento relacionadas aos processos de segurança da Microsoft, o processo de configuração do DKIM do Office 365 foi atualizado e movido para o Microsoft 365 Defender portal.

Observe que se você usar default.onmicrosoft.com para enviar seus emails ou um único domínio personalizado, não precisará configurar manualmente o DKIM do Office 365, pois a Microsoft assinará seus emails com chaves DKIM de 2048 bits por padrão. É apenas quando tem vários domínios registados no Office 365 que pode utilizar os passos abaixo para configurar as assinaturas DKIM do Office 365. 

1. Iniciar sessão no Portal do Defender

2. Crie as suas chaves DKIM 

3. Copiar os registos CNAME DKIM

Como publicar registos DKIM do Office 365 no seu DNS?

  1. Inicie sessão na consola de gestão do seu fornecedor de DNS
  2. Navegue até à secção de registos DNS 
  3. Criar novos registos CNAME (Tipo de registo: CNAME)
  4. Cole os nomes e valores de host copiados, conforme fornecido no portal do Defender
  5. Manter TTL como 3600
  6. Guarde as alterações no seu registo e aguarde 24-48 horas para que o seu DNS processe estas alterações 

Nota: O processo de publicação de registos DNS varia consoante o fornecedor de alojamento DNS que utilizar. O tempo necessário para ativar os registos também depende do mesmo. Os processos de alguns dos principais provedores estão relacionados abaixo:

Ativar as chaves DKIM do Microsoft Office 365 na sua conta do Defender

Quando terminar de publicar os registos no DNS, volte à página DKIM no portal do Defender e active a opção "Habilitar".

Não foi possível ativar o DKIM: Os registos CNAME não foram encontrados

Se um erro persistir e não for possível ativar o DKIM para o seu domínio no portal do Microsoft Defender, siga estes passos: 

Como configurar o DKIM do Office 365 utilizando o Powershell? 

Você pode usar o Powershell para criar e configurar o DKIM para domínios do Office 365 usando o Powershell, especialmente se quiser habilitá-lo para vários domínios. Para fazer isso: 

1. Ligar-se ao Exchange online

2. Extraia os selectores DKIM do Office 365 executando o seguinte script:

3. Adicione os registos CNAME fornecidos pelo Office 365 ao seu DNS

4. Execute o seguinte comando para ativar o DKIM para o domínio: 

Como verificar os registos DKIM do Office 365?

Pode verificar o seu registo DKIM do Office 365 com o PowerDMARC. 

1. Registe-se gratuitamente no PowerDMARC 

Criar uma conta gratuita no PowerDMARC para aceder ao portal

2. Aceda à Powertoolbox > Pesquisa de registos DKIM 

Na barra de navegação do lado esquerdo, clique em Ferramentas de análise > Powertoolbox > Pesquisa de registos DKIM

3. Introduza o seu nome de domínio e o seletor DKIM 

Pode introduzir manualmente o nome do seu seletor ou manter o modo "automático" ativado para que a nossa tecnologia detecte automaticamente o seu seletor. 

4. Clique em Lookup para verificar o seu registo

Depois de clicar no botão de pesquisa, pode verificar o estado de validade do registo DKIM do Office 365 e as etiquetas configuradas, conforme mostrado abaixo:

 

Como desativar o DKIM para o Office 365?

Pode desativar o DKIM para o Office 365 com um único clique no portal do Defender.

Basta ir a Correio eletrónico e colaboração > Políticas e regras > Políticas contra ameaças > DomainKeys Identified Mail(DKIM)

Na página DKIM, alterne a opção "Ativar" para desativar o protocolo.

Nota: A verificação DKIM pode ajudá-lo a autenticar melhor as mensagens em casos especiais, como o reencaminhamento de correio eletrónico, em que o SPF pode falhar. Manter o DKIM ativado para os seus domínios é considerado uma boa prática de correio eletrónico e é altamente recomendado pela Microsoft e por nós.

Outros artigos relacionados

Configuração do SPF do Microsoft Office 365 

Configuração do DMARC do Microsoft Office 365

Espero que este artigo tenha sido útil para si! É novo na autenticação de correio eletrónico e no DMARC? Faça um teste gratuito do teste do DMARC para avaliar os seus benefícios hoje mesmo.

Últimas mensagens de Yunes Tarada (ver todas)
Sair versão móvel