Cómo configurar Sophos Email para Google Workspace

En este tema se explica cómo configurar Google Workspace (antes G Suite) para dirigir el correo electrónico a través de Sophos Email.

Añadir su dominio y verificar la propiedad

Nota Necesita proporcionar la información siguiente al configurar Sophos Email para procesar y entregar correo electrónico para su dominio:
  • El nombre de su dominio de correo electrónico.
  • Los registros MX para Google Apps.
  • El número de puerto que se utiliza para escuchar el tráfico SMTP en el host de destino de entrega de correo

Para añadir el dominio en Sophos Central, haga lo siguiente:

  1. Haga clic en Email Gateway > Configuración.
  2. Haga clic en Configuración/estado del dominio.
  3. Haga clic en Añadir dominio.
  4. Introduzca los detalles de su dominio de correo electrónico.
  5. Configure su destino de entrega.
    1. Para el destino de entrega y el puerto, introduzca MX y el valor routing-mx.<sudominio.com> en Puerto 25. Los valores MX de enrutamiento se configuran después de verificar la titularidad del dominio.
  6. A continuación, haga clic en Verificar titularidad de dominio.
  7. Copie el valor TXT que aparece en el cuadro de diálogo Verificar titularidad de dominio.

    Este valor es específico de su dominio de correo electrónico.

  8. Cree un registro DNS TXT en el nivel de raíz del nombre de dominio (introducido en el paso 5) y pegue el valor TXT que ha copiado en el último paso. Puede darle el mismo nombre TXT que se muestra o utilizar @.
  9. Una vez que se guarda la nueva entrada del registro DNS TXT, haga clic en Verificar.

Cuando se propague la actualización de DNS con el valor TXT correcto, recibirá un mensaje para indicar que el dominio se ha verificado correctamente.

Si la actualización de DNS no se propaga o el valor introducido no es correcto, recibirá un mensaje de error. Confirme que el valor introducido es correcto.

Nota El proceso de verificación del dominio puede que tarde unos minutos en finalizar.

Configurar valores routing-mx para la entrega a Google Workspace

Para ofrecer conmutación por error para la conexión entrante entre Sophos Email y Google Workspace es necesario configurar nuevos registros MX en un nuevo subdominio de su dominio de correo.

En este ejemplo, recomendamos utilizar routing-mx.<sudominio.com>.

Nota Esto es diferente a la configuración de los registros MX para la entrega de correo en el propio dominio. Añadir estos registros no tendrá ningún impacto en el flujo de correo, ya que estos registros solo se usan para el destino de entrega configurado en Sophos Email.

La forma de configurar esto varía según el proveedor de DNS. Por lo general, debe especificar el tipo como MX, el nombre de host como routing-mx, y el destino y la prioridad según las direcciones URL de Google de la captura de pantalla siguiente. El registro de mayor prioridad debe ser ASPMX.L.GOOGLE.COM.


"Ejemplos de registros MX"
Nota Puede omitir este paso y configurar el destino de entrega para que apunte directamente a ASPMX.L.GOOGLE.COM. Sin embargo, si se produce un problema al ponerse en contacto con ASPMX.L.GOOGLE.COM, el correo no se enviará al servidor MX alternativo de Google.

Añadir buzones de correo a Email Gateway

Puede añadir buzones de correo de diferentes maneras:

  1. De forma automática, usando un servicio de directorio. Puede utilizar Sincronización de AD o Sincronización de Azure AD. Para obtener más información e instrucciones sobre cómo configurar un servicio de directorio, consulte Servicio de directorio.
  2. De forma manual, usando la IU.
  3. De forma manual, importando un archivo .csv.

Añadir un buzón de correo manualmente

Sophos Email le permite añadir buzones individuales de forma manual a través de la interfaz de usuario.

Para añadir un buzón de correo manualmente, haga lo siguiente:

  1. Vaya a Email Gateway > Buzones para ver y administrar sus buzones.
  2. En la pantalla Buzones, haga clic en Añadir.
  3. Seleccione Añadir buzón.

    Existen tres tipos de buzones:

    • Correo electrónico de usuario: un buzón para una persona. Ejemplo: nombre.apellido@nombreempresa.com.
      Consejo Para un buzón de Correo electrónico de usuario puede hacer clic en el nombre del buzón para ver los detalles del usuario.
    • Lista de distribución: un buzón para un grupo de personas. Ejemplo: soporte@nombreempresa.com.
    • Carpeta pública: un buzón para recoger información como encuestas o comentarios. Ejemplo: encuestas@nombreempresa.com.
  4. Seleccione un tipo de buzón.
  5. Escriba un nombre para el buzón de correo.
  6. Introduzca la dirección SMTP para el buzón.
  7. Haga clic en Guardar para crear un único buzón y salir, o en Guardar y añadir otro para crear más buzones.

Añadir buzones de correo mediante importación

Sophos Email le permite añadir buzones de correo en masa mediante la importación de buzones.

Para añadir buzones mediante importación, haga lo siguiente:

  1. Cree un archivo .csv de importación con el siguiente formato:

    Nombre

    Dirección de correo electrónico

    Tipo

    Roberto Alamar

    robert.alamar@test.com

    Usuario

    DL de soporte

    soporte@test.com

    DL

    Calendario de vacaciones

    vacaciones@test.com

    PF

  2. Haga clic en Añadir buzón y seleccione Importar buzones.
  3. Haga clic en Examinar y vaya al archivo de importación.
  4. Haga clic en Añadir para iniciar el proceso de importación.

    La importación se ejecuta y muestra los resultados cuando se completa.

Para comprobar si el buzón se ha creado correctamente, busque usuarios nuevos en Personas. Para ver las listas de distribución y las carpetas públicas, consulte la lista de buzones en Buzones.

Limitar la entrega a direcciones IP de Sophos

Puede configurar la conexión a su host de correo para que solo utilice nuestras direcciones IP de entrega.

Restringir las IP de entrega aporta seguridad adicional a la integración entre Sophos Email y el host de correo.

Aviso Antes de continuar, recomendamos encarecidamente probar el tráfico de correo electrónico y la configuración de dominios en un entorno no productivo o de prueba antes de hacer cualquier cambio en la configuración del correo de la empresa.

La IP de entrega específica que debe utilizar depende de la región en que se encuentra alojada su cuenta de Sophos Central. Cuando creó su cuenta de Sophos Central, optó por almacenar sus datos en los Estados Unidos, Alemania o Irlanda.

Aviso También debe añadir las direcciones IP de Sophos a la lista de direcciones IP permitidas para el servidor de correo. Si no lo hace, sus usuarios no recibirán sus correos electrónicos.

Región

Direcciones IP

EE.UU. (Oeste)

52.41.236.76

50.112.39.248

EE.UU. (Este)

18.220.12.142

18.216.7.10

Alemania

52.58.166.242

52.29.100.147

Irlanda

52.208.126.243

52.31.106.198

Aviso Si utiliza otras direcciones IP distintas de las que aquí se proporcionan, el correo no pasará correctamente por el sistema.

Crear una puerta de enlace de entrada en Google Workspace

Puesto que está usando Sophos Email para filtrar su correo y para que sus registros MX apunten directamente a nosotros, es conveniente que restrinja la entrega a Google Workspace a direcciones IP de entrega de Sophos únicamente.

Nota Las siguientes instrucciones se han tomado de la ayuda de Google, apartado Configurar una pasarela de correo entrante, con fecha del 12 de febrero de 2021. Le recomendamos que consulte la página de ayuda de Google para ver si hay actualizaciones antes de cambiar la configuración del correo electrónico.

Para configurar esta opción, haga lo siguiente.

  1. Inicie sesión en la consola de administración de Google.
  2. Vaya a Aplicaciones > Google Workspace > Gmail > Configuración avanzada.
  3. En el apartado Organizaciones, seleccione el nivel organizativo superior.
  4. Desplácese a la opción Pasarela de entrada de la sección Spam.
  5. Haga clic en Configurar.
  6. Introduzca una descripción para la puerta de enlace de entrada, por ejemplo Puerta de enlace entrante de Sophos Email.
  7. En IPs de pasarela, haga clic en Añadir e introduzca las direcciones IP de la puerta de enlace correspondientes a su región. Deberá guardar después de cada entrada.
  8. Active:
    • Detectar automáticamente IP externa (recomendado).
    • Rechazar todo el correo que no provenga de IPs de pasarela.
    • Requerir conexiones TLS en las pasarelas de correo electrónico de la lista anterior.
  9. Haga clic en Añadir ajuste o en Guardar.
  10. Vuelva a hacer clic en Guardar en la parte inferior de la página.

Modificar los registros MX para que apunten a Sophos Email

Cambiar los registros MX de su dominio de modo que apunten a Sophos Email es fundamental para el correcto despliegue de la solución y garantiza el filtrado y la entrega de todo el correo electrónico.

Si no puede hacer estos cambios por su cuenta, póngase en contacto con su departamento informático, proveedor de alojamiento, proveedor de servicios de Internet o servicio de nombres de dominio para solicitar la modificación de los registros MX de sus dominios.

Cuando creó su cuenta de Sophos Central, seleccionó la región en la que deseaba almacenar sus datos. Sus registros MX dependen de esta región.

Modifique los registros MX para que incluyan los nombres de registro asociados a la región que eligió para guardar sus datos.

Región

Registros MX

Estados Unidos (Oeste)

10, mx-01-us-west-2.prod.hydra.sophos.com

20, mx-02-us-west-2.prod.hydra.sophos.com

Estados Unidos (Este)

10, mx-01-us-east-2.prod.hydra.sophos.com

20, mx-02-us-east-2.prod.hydra.sophos.com

Alemania

10, mx-01-eu-central-1.prod.hydra.sophos.com

20, mx-02-eu-central-1.prod.hydra.sophos.com

Irlanda

10, mx-01-eu-west-1.prod.hydra.sophos.com

20, mx-02-eu-west-1.prod.hydra.sophos.com

Notas

Tenga cuidado al modificar cualquiera de las opciones para asegurarse de que todas las letras y los números son correctos.

Si utiliza otros nombres de registro MX distintos de los que aquí se proporcionan, el correo no pasará correctamente por el sistema.

Al cambiar entradas DNS como registros MX, recomendamos reducir el tiempo de TTL (a 600 ms o menos) con antelación a la actualización de las entradas. Esto permite que el cambio se propague rápidamente y ofrece una forma rápida de revertir los cambios en el caso de que surjan problemas durante las pruebas.

Probar y confirmar el tráfico de correo electrónico

Una vez que haya actualizado los registros MX, envíe un mensaje de prueba a cualquiera de los buzones de correo protegidos por Sophos Email. Envíe su mensaje de prueba desde una dirección fuera de su dominio de correo electrónico.

Para confirmar que el mensaje ha pasado por Sophos Email, puede consultar el informe del Historial de mensajes.

Para acceder al informe, haga lo siguiente:

  1. En Sophos Central, haga clic en Registros e informes.
  2. Haga clic en Historial de mensajes.

    Si los mensajes están pasando por el sistema, verá las entradas en este informe.

Si el correo no pasa por el sistema, no estará recibiendo correo electrónico en su bandeja de entrada de prueba. Siga estos pasos:

  1. Verifique que sus registros MX son correctos para su región.
  2. Verifique que ha configurado las IP de entrega de Sophos correctamente en su puerta de enlace, firewall o conector.
  3. Verifique que el buzón de correo al que está enviando mensajes existe en Sophos Email.

Si ha seguido estos pasos y el correo sigue sin pasar por el sistema para su dominio, póngase en contacto con el equipo de soporte de Sophos Email.