Dia 12: Shared Mailboxes, Distribution Lists e Resource Mailboxes

1. Introdução a Mailboxes Especiais

No Exchange Online, para além das caixas de correio individuais dos utilizadores, existem três tipos de mailboxes especiais que respondem a necessidades organizacionais distintas: Shared Mailboxes (caixas partilhadas), Distribution Lists (listas de distribuição) e Resource Mailboxes (salas e equipamento). Cada tipo tem um propósito específico, limites de armazenamento diferentes e requisitos de licenciamento próprios.

Estas mailboxes especiais são essenciais em qualquer PME que use Microsoft 365. Permitem criar endereços genéricos como geral@, suporte@ ou vendas@ sem precisar de licenças adicionais (até 50GB), gerir grupos de distribuição para comunicação em massa e reservar salas e equipamento directamente no calendário do Outlook.

A gestão destas mailboxes faz-se através do Exchange admin center ou via PowerShell com o módulo Exchange Online. Para operações em massa ou automação, o PowerShell é a ferramenta preferida.

ℹ Shared Mailboxes não precisam de licença própria até 50GB

As shared mailboxes são ideais para caixas partilhadas como geral@, suporte@ ou info@. Até 50GB não requerem licença dedicada — basta atribuir permissões de acesso a utilizadores já licenciados.

A tabela seguinte resume as principais diferenças entre os três tipos:

Tipo Função Licença Limite
Shared Mailbox Caixa partilhada por múltiplos utilizadores Até 50GB sem licença 50GB (gratuita) / 100GB (Plano 2)
Distribution List Grupo de e-mail para distribuição Sem licença Sem armazenamento (não recebe e-mail)
Resource Mailbox (Sala) Reserva de salas de reunião Sem licença Sem limite de armazenamento relevante
Resource Mailbox (Equipamento) Reserva de equipamento (projetores, veículos) Sem licença Sem limite de armazenamento relevante

Antes de avançar para a criação de cada tipo, é importante perceber que todas as operações via PowerShell exigem ligação prévia ao Exchange Online. Se ainda não configurou o módulo, consulte o artigo sobre Exchange Online no kbase.pt.

2. Shared Mailboxes

As shared mailboxes são caixas de correio que vários utilizadores podem ler e enviar mensagens. São a forma mais comum de gerir endereços genéricos como [email protected] ou [email protected]. Qualquer utilizador com permissão FullAccess consegue abrir a caixa no Outlook, ler mensagens e responder como esse endereço.

A criação de uma shared mailbox envolve três passos: criar a caixa, atribuir permissões de acesso (FullAccess) e atribuir permissões de envio (SendAs). Sem o SendAs, o utilizador consegue ler mas não consegue enviar como o endereço partilhado.

⚠ Um Shared Mailbox com mais de 50GB precisa de licença Exchange Online Plano 2

Se a shared mailbox exceder 50GB de armazenamento, tem de atribuir uma licença Exchange Online Plano 2 ao recurso. Sem licença, a caixa fica bloqueada para receber novo e-mail.

O exemplo seguinte cria uma shared mailbox para suporte técnico, atribui permissões de acesso total e permissões de envio ao utilizador João Silva:

# Criar shared mailbox
New-Mailbox -Shared -Name "Suporte" -DisplayName "Suporte Técnico" -Alias "suporte" | Set-Mailbox -PrimarySmtpAddress "[email protected]"
# Atribuir permissões de acesso
Add-MailboxPermission -Identity "[email protected]" -User "[email protected]" -AccessRights FullAccess -InheritanceType All
# Atribuir permissões Send As
Add-RecipientPermission -Identity "[email protected]" -Trustee "[email protected]" -AccessRights SendAs

Para listar todas as shared mailboxes do inquilino e verificar o endereço primário de cada uma:

# Verificar todas as shared mailboxes
Get-Mailbox -RecipientTypeDetails SharedMailbox | Select-Object DisplayName, PrimarySmtpAddress

Para remover uma shared mailbox, usa-se Remove-Mailbox com o endereço ou alias. Atenção: esta operação é irreversível e apaga todo o conteúdo da caixa.

3. Distribution Lists

As distribution lists (DLs) são grupos de destinatários que permitem enviar um e-mail para um único endereço e chegar a várias pessoas. São diferentes dos Microsoft 365 Groups: não têm caixa de correio própria nem SharePoint, são apenas listas de encaminhamento. São ideais para departamentos (vendas@, rh@, it@) ou listas de projecto.

O parâmetro MemberDepartRestriction controla quem pode sair da lista: Open permite sair livremente, Closed requer aprovação do gestor.

# Criar distribution list
New-DistributionGroup -Name "Vendas" -Alias "vendas" -PrimarySmtpAddress "[email protected]" -MemberDepartRestriction Open
# Adicionar membros à DL
Add-DistributionGroupMember -Identity "Vendas" -Member "[email protected]"

Para adicionar vários membros de uma só vez, pode usar-se um pipeline a partir de um ficheiro CSV ou de uma consulta:

# Adicionar todos os utilizadores do departamento Vendas
Get-Mailbox -Filter "Department -eq 'Vendas'" | ForEach-Object {
    Add-DistributionGroupMember -Identity "Vendas" -Member $_.PrimarySmtpAddress
}
# Listar membros de uma DL
Get-DistributionGroupMember -Identity "Vendas" | Select-Object Name, PrimarySmtpAddress

Para remover um membro específico, usa-se Remove-DistributionGroupMember. Para apagar a DL completa, Remove-DistributionGroup.

4. Resource Mailboxes — Salas

As resource mailboxes do tipo Room representam salas de reunião. Permitem que os utilizadores reservem salas directamente ao convidar a sala para um evento de calendário no Outlook. A sala aceita ou recusa automaticamente com base na disponibilidade.

A criação envolve o comando New-Mailbox -Room seguido de Set-Mailbox para definir a capacidade:

# Criar resource mailbox (sala)
New-Mailbox -Room -Name "SalaReunioes1" -DisplayName "Sala de Reuniões 1" -PrimarySmtpAddress "[email protected]"
# Configurar capacidade da sala
Set-Mailbox -Identity "SalaReunioes1" -ResourceCapacity 10

Pode configurar regras de reserva com Set-CalendarProcessing, como permitir apenas reservas durante o horário de expediente, definir antecedência máxima ou limitar a duração das reuniões:

# Configurar regras de reserva da sala
Set-CalendarProcessing -Identity "SalaReunioes1" -AutomateProcessing AutoAccept `
    -MaximumDurationInMinutes 120 -BookInAdvance $true -BookingWindowInDays 30 `
    -AllowRecurringMeetings $true -ScheduleOnlyDuringWorkHours $true

As salas aparecem automaticamente na lista de salas do Outlook quando os utilizadores criam um novo evento de calendário e usam o assistente de agendamento.

5. Equipment Mailboxes

As equipment mailboxes funcionam de forma idêntica às room mailboxes, mas representam equipamento em vez de salas: projetores, câmaras, veículos, portáteis da empresa. A diferença principal é o tipo -Equipment em vez de -Room:

# Criar equipment mailbox
New-Mailbox -Equipment -Name "Projetor1" -DisplayName "Projetor Sala 1" -PrimarySmtpAddress "[email protected]"

As equipment mailboxes também suportam Set-CalendarProcessing para regras de reserva automática. A diferença prática é que o Outlook mostra equipamentos numa secção separada das salas no assistente de agendamento.

Para listar todos os recursos (salas e equipamento) do inquilino:

# Listar todas as room mailboxes
Get-Mailbox -RecipientTypeDetails RoomMailbox | Select-Object DisplayName, PrimarySmtpAddress, ResourceCapacity
# Listar todas as equipment mailboxes
Get-Mailbox -RecipientTypeDetails EquipmentMailbox | Select-Object DisplayName, PrimarySmtpAddress

6. Permissões, Reencaminhamento e Regras

A gestão de permissões em mailboxes especiais envolve três tipos de acesso: FullAccess (aceder à caixa completa), SendAs (enviar como o endereço) e SendOnBehalf (enviar em nome de). O forwarding permite reencaminhar e-mail para outro endereço, útil para cópia de segurança ou quando um utilizador está ausente.

O forwarding pode ser configurado para entregar no destinatário original e também reencaminhar (com -DeliverToMailboxAndForward $true) ou apenas reencaminhar:

# Configurar forwarding
Set-Mailbox -Identity "[email protected]" -ReencaminhamentoSmtpAddress "[email protected]" -DeliverToMailboxAndForward $true

As regras de transporte (transport rules) permitem aplicar acções automáticas a mensagens que cumpram condições específicas. Por exemplo, adicionar um aviso de confidencialidade a e-mails enviados para fora da organização, bloquear anexos específicos, ou exigir encriptação em mensagens com dados sensíveis:

# Criar regra de transporte: aviso em e-mails externos
New-TransportRule -Name "Aviso Externo" -SentToScope NotInOrganization `
    -ApplyHtmlDisclaimerText "<p style='font-size:11px;color:#666;'>Aviso: Este e-mail foi enviado de fora da organização. Valide o remetente antes de abrir anexos.</p>" `
    -ApplyHtmlDisclaimerLocation Append
# Listar regras de transporte activas
Get-TransportRule | Select-Object Name, State, Priority

Para delegar acesso a outro utilizador (delegate access), combinam-se permissões de pasta com permissões de caixa:

# Delegate access: dar acesso à pasta Calendar de um utilizador
Add-MailboxFolderPermission -Identity "[email protected]:\Calendar" `
    -User "[email protected]" -AccessRights Editor
# Remover permissão
Remove-MailboxFolderPermission -Identity "[email protected]:\Calendar" `
    -User "[email protected]"

7. Erros Comuns e Lista de Verificação

A implementação de mailboxes especiais tem várias armadilhas. A tabela seguinte resume os erros mais frequentes e as respectivas soluções:

Erro Causa Solução
Utilizador não consegue enviar como a shared mailbox Falta permissão SendAs Adicionar com Add-RecipientPermission -AccessRights SendAs
Shared mailbox bloqueada para receber e-mail Excedeu 50GB sem licença Atribuir licença Exchange Online Plano 2
Sala não aparece no Outlook Lista de endereços não actualizado Aguardar sincronização ou forçar com Update-GlobalAddressList
Sala aceita reuniões sobrepostas AutomateProcessing desactivado Set-CalendarProcessing -AutomateProcessing AutoAccept
DL não recebe e-mail externo RequireSenderAuthenticationEnabled = $true Set-DistributionGroup -RequireSenderAuthenticationEnabled $false
Reencaminhamento não funciona Endereço de forwarding inválido ou fora do inquilino Verificar ReencaminhamentoSmtpAddress e política de domínio remoto

Antes de considerar a implementação concluída, verifique todos os pontos da lista seguinte:

# Verificação pós-implementação
# 1. Confirmar shared mailboxes e permissões
Get-Mailbox -RecipientTypeDetails SharedMailbox | Get-MailboxPermission | Where-Object {$_.User -ne "NT AUTHORITY\SELF"}
# 2. Confirmar DLs e membros
Get-DistributionGroup | Select-Object Name, PrimarySmtpAddress, MemberCount
# 3. Confirmar salas e capacidade
Get-Mailbox -RecipientTypeDetails RoomMailbox | Select-Object DisplayName, ResourceCapacity
# 4. Confirmar regras de transporte activas
Get-TransportRule | Where-Object {$_.State -eq "Enabled"} | Select-Object Name, Priority

✓ Lista de verificação final

• Shared mailboxes têm permissões FullAccess E SendAs atribuídas
• Shared mailboxes abaixo de 50GB não precisam de licença
• DLs permitem ou bloqueiam e-mail externo conforme política
• Salas têm ResourceCapacity e AutomateProcessing configurados
• Equipment mailboxes têm regras de reserva definidas
• Reencaminhamento testado com DeliverToMailboxAndForward
• Regras de transporte testadas com e-mail de prova

Com as shared mailboxes, distribution lists e resource mailboxes configuradas, a organização tem os endereços partilhados, grupos de distribuição e reservas de recursos a funcionar. No próximo dia abordaremos a segurança de e-mail com políticas anti-spam e anti-phishing.