Envio de e-mails com o Google Workspace
Você pode configurar o Sophos Gateway para manipular o envio de e-mails com o Google Workspace (anteriormente Google G Suite).
Você pode assistir ao vídeo a seguir para ver um guia passo a passo sobre como configurar o roteamento de saída de e-mail no Google Workspace.
Nota
As instruções a seguir são extraídas da ajuda do Google Configurar um gateway de e-mail de saída de 12 de fevereiro de 2021. Recomendamos que consulte a página de ajuda do Google para obter atualizações antes de alterar a configuração do seu e-mail.
Para configurar a varredura de saída da sua conta do Google Workplace, faça o seguinte:
- Faça login no Sophos Central.
- Vá para Meus produtos > Configurações gerais > Configurações / Status do domínio.
- Selecione o seu domínio.
- Selecione Recebimento e Envio como a direção em Configurar domínio.
- Na lista suspensa Gateway de envio, selecione Google Apps Gmail.
- Clique em Salvar.
- Clique em Configurar dependências externas.
- Clique em Configurações de envio.
- Copie o endereço do host de retransmissão de saída.
- Conecte-se ao seu Google Admin Console.
- No Admin Console, acesse Menu > Apps > Google Workspace > Gmail > Advanced Settings.
- Na seção Organizations, selecione a organização de nível superior. Este é geralmente o seu domínio.
- Role até a configuração Outbound Gateway na seção Routing e cole o endereço do host de retransmissão de saída que copiou anteriormente.
- Clique em Salvar.
Nota
As alterações levarão alguns minutos para se propagar.
Atualização do registro SPF para o seu domínio
Se você autenticar e-mails de saída usando um registro SPF ou DKIM, precisará atualizar a sua configuração.
A sua organização já deve ter um registro SPF para os seus domínios registrados no Google Workspace. Você precisará atualizar este registro na zona DNS do domínio relevante.
Você pode substituir o seu registro SPF existente ou adicioná-lo, dependendo dos seus requisitos.
É normal substituir o registro. No entanto, se o e-mail de saída estiver sendo roteado simultaneamente pelo Sophos Gateway e pelo Google Workspace por um período, você poderá adicionar uma instrução include para o Sophos Gateway ao seu registro SPF existente.
Você pode usar o parâmetro all
de maneiras diferentes. Você deve entender como fazer isso e as implicações da sua escolha.
-
Hardfail:
Você pode usar um traço (
-
) antes do parâmetroall
para uma hardfail. Se o seu e-mail não for enviado do Sophos Gateway, e os servidores de e-mail dos seus destinatários realizarem verificações SPF, eles rejeitarão o seu e-mail. -
Softfail:
Do contrário, você pode usar um til (
~
) antes do parâmetroall
para uma softfail. O comando não falha se não existir um endereço IP; ele continuará e processará o restante dos endereços IP. Se os servidores de e-mail dos destinatários realizarem verificações SPF, eles não rejeitarão seu e-mail.
Nota
Para melhorar a confiabilidade do seu domínio e dos IPs, você pode configurar o DKIM para assinar e autenticar os e-mails enviados. Isso ajuda a evitar a recusa de e-mails. Para obter mais informações sobre como configurar o DKIM, consulte Chaves DKIM.
Domínios Sophos SPF
Quando você substituir ou adicionar ao seu registro SPF, use o domínio do data center Sophos para a sua região. Para saber qual domínio usar, consulte Domínios Sophos SPF.
Substituir o registro SPF
Se o seu e-mail de saída for roteado somente pelo Sophos Gateway, você pode usar o registro SPF do Sophos Gateway.
- Remover
v=spf1 include:_spf.google.com –all
-
Se você tiver certeza de que não há terceiros enviando e-mails como seus representantes, e todos os seus e-mails enviados estão sendo roteados através do Sophos Gateway, é possível configurar o seu registro como:
v=spf1 include:_spf.<your-region>.sophos.com -all
-
Se não estiver roteando todos os seus e-mails conosco, ou se não tiver certeza, utilize softfail:
v=spf1 include:_spf.<your-region>.sophos.com ~all
Substitua <your-region>
pelo domínio SPF da sua região. Consulte Domínios Sophos SPF.
Adicionar ao seu registro SPF
Se os seus e-mails enviados estiverem sendo roteados através do Sophos Gateway e do Google Workspace simultaneamente por um período, você pode deixar o registro SPF original e adicionar uma instrução include para o Sophos Gateway.
Para utilizar uma instrução include para adicionar o registro Sophos Gateway ao seu registro existente, proceda da seguinte forma:
-
SPF existente:
v=spf1 include:_spf.google.com –all
-
Exemplo com
include
:v=spf1 include:_spf.google.com include:_spf.<your-region>.sophos.com -all
Substitua
<your-region>
pelo domínio SPF da sua região. Consulte Domínios Sophos SPF.
Recomendamos que você substitua a sua instrução include pelo registro SPF do Sophos Gateway assim que todos os seus e-mails enviados sejam roteados conosco.
Confirme que os e-mails enviados estão fluindo enviando um e-mail para um endereço externo.
Para confirmar que o e-mail foi enviado, faça o seguinte:
- Faça login no Sophos Central.
- Vá para Relatórios > Histórico de mensagens.
- Altere a direção para saída.
- Atualize a tela até poder ver os detalhes do e-mail de teste que você enviou.