Dia 12: Shared Mailboxes, Distribution Lists e Resource Mailboxes
Neste artigo
1. Introdução a Mailboxes Especiais
No Exchange Online, para além das caixas de correio individuais dos utilizadores, existem três tipos de mailboxes especiais que respondem a necessidades organizacionais distintas: Shared Mailboxes (caixas partilhadas), Distribution Lists (listas de distribuição) e Resource Mailboxes (salas e equipamento). Cada tipo tem um propósito específico, limites de armazenamento diferentes e requisitos de licenciamento próprios.
Estas mailboxes especiais são essenciais em qualquer PME que use Microsoft 365. Permitem criar endereços genéricos como geral@, suporte@ ou vendas@ sem precisar de licenças adicionais (até 50GB), gerir grupos de distribuição para comunicação em massa e reservar salas e equipamento directamente no calendário do Outlook.
A gestão destas mailboxes faz-se através do Exchange admin center ou via PowerShell com o módulo Exchange Online. Para operações em massa ou automação, o PowerShell é a ferramenta preferida.
ℹ Shared Mailboxes não precisam de licença própria até 50GB
As shared mailboxes são ideais para caixas partilhadas como geral@, suporte@ ou info@. Até 50GB não requerem licença dedicada — basta atribuir permissões de acesso a utilizadores já licenciados.
A tabela seguinte resume as principais diferenças entre os três tipos:
| Tipo | Função | Licença | Limite |
|---|---|---|---|
| Shared Mailbox | Caixa partilhada por múltiplos utilizadores | Até 50GB sem licença | 50GB (gratuita) / 100GB (Plano 2) |
| Distribution List | Grupo de e-mail para distribuição | Sem licença | Sem armazenamento (não recebe e-mail) |
| Resource Mailbox (Sala) | Reserva de salas de reunião | Sem licença | Sem limite de armazenamento relevante |
| Resource Mailbox (Equipamento) | Reserva de equipamento (projetores, veículos) | Sem licença | Sem limite de armazenamento relevante |
Antes de avançar para a criação de cada tipo, é importante perceber que todas as operações via PowerShell exigem ligação prévia ao Exchange Online. Se ainda não configurou o módulo, consulte o artigo sobre Exchange Online no kbase.pt.
2. Shared Mailboxes
As shared mailboxes são caixas de correio que vários utilizadores podem ler e enviar mensagens. São a forma mais comum de gerir endereços genéricos como [email protected] ou [email protected]. Qualquer utilizador com permissão FullAccess consegue abrir a caixa no Outlook, ler mensagens e responder como esse endereço.
A criação de uma shared mailbox envolve três passos: criar a caixa, atribuir permissões de acesso (FullAccess) e atribuir permissões de envio (SendAs). Sem o SendAs, o utilizador consegue ler mas não consegue enviar como o endereço partilhado.
⚠ Um Shared Mailbox com mais de 50GB precisa de licença Exchange Online Plano 2
Se a shared mailbox exceder 50GB de armazenamento, tem de atribuir uma licença Exchange Online Plano 2 ao recurso. Sem licença, a caixa fica bloqueada para receber novo e-mail.
O exemplo seguinte cria uma shared mailbox para suporte técnico, atribui permissões de acesso total e permissões de envio ao utilizador João Silva:
# Criar shared mailbox
New-Mailbox -Shared -Name "Suporte" -DisplayName "Suporte Técnico" -Alias "suporte" | Set-Mailbox -PrimarySmtpAddress "[email protected]"
# Atribuir permissões de acesso
Add-MailboxPermission -Identity "[email protected]" -User "[email protected]" -AccessRights FullAccess -InheritanceType All
# Atribuir permissões Send As
Add-RecipientPermission -Identity "[email protected]" -Trustee "[email protected]" -AccessRights SendAs
Para listar todas as shared mailboxes do inquilino e verificar o endereço primário de cada uma:
# Verificar todas as shared mailboxes
Get-Mailbox -RecipientTypeDetails SharedMailbox | Select-Object DisplayName, PrimarySmtpAddress
Para remover uma shared mailbox, usa-se Remove-Mailbox com o endereço ou alias. Atenção: esta operação é irreversível e apaga todo o conteúdo da caixa.
3. Distribution Lists
As distribution lists (DLs) são grupos de destinatários que permitem enviar um e-mail para um único endereço e chegar a várias pessoas. São diferentes dos Microsoft 365 Groups: não têm caixa de correio própria nem SharePoint, são apenas listas de encaminhamento. São ideais para departamentos (vendas@, rh@, it@) ou listas de projecto.
O parâmetro MemberDepartRestriction controla quem pode sair da lista: Open permite sair livremente, Closed requer aprovação do gestor.
# Criar distribution list
New-DistributionGroup -Name "Vendas" -Alias "vendas" -PrimarySmtpAddress "[email protected]" -MemberDepartRestriction Open
# Adicionar membros à DL
Add-DistributionGroupMember -Identity "Vendas" -Member "[email protected]"
Para adicionar vários membros de uma só vez, pode usar-se um pipeline a partir de um ficheiro CSV ou de uma consulta:
# Adicionar todos os utilizadores do departamento Vendas
Get-Mailbox -Filter "Department -eq 'Vendas'" | ForEach-Object {
Add-DistributionGroupMember -Identity "Vendas" -Member $_.PrimarySmtpAddress
}
# Listar membros de uma DL
Get-DistributionGroupMember -Identity "Vendas" | Select-Object Name, PrimarySmtpAddress
Para remover um membro específico, usa-se Remove-DistributionGroupMember. Para apagar a DL completa, Remove-DistributionGroup.
4. Resource Mailboxes — Salas
As resource mailboxes do tipo Room representam salas de reunião. Permitem que os utilizadores reservem salas directamente ao convidar a sala para um evento de calendário no Outlook. A sala aceita ou recusa automaticamente com base na disponibilidade.
A criação envolve o comando New-Mailbox -Room seguido de Set-Mailbox para definir a capacidade:
# Criar resource mailbox (sala)
New-Mailbox -Room -Name "SalaReunioes1" -DisplayName "Sala de Reuniões 1" -PrimarySmtpAddress "[email protected]"
# Configurar capacidade da sala
Set-Mailbox -Identity "SalaReunioes1" -ResourceCapacity 10
Pode configurar regras de reserva com Set-CalendarProcessing, como permitir apenas reservas durante o horário de expediente, definir antecedência máxima ou limitar a duração das reuniões:
# Configurar regras de reserva da sala
Set-CalendarProcessing -Identity "SalaReunioes1" -AutomateProcessing AutoAccept `
-MaximumDurationInMinutes 120 -BookInAdvance $true -BookingWindowInDays 30 `
-AllowRecurringMeetings $true -ScheduleOnlyDuringWorkHours $true
As salas aparecem automaticamente na lista de salas do Outlook quando os utilizadores criam um novo evento de calendário e usam o assistente de agendamento.
5. Equipment Mailboxes
As equipment mailboxes funcionam de forma idêntica às room mailboxes, mas representam equipamento em vez de salas: projetores, câmaras, veículos, portáteis da empresa. A diferença principal é o tipo -Equipment em vez de -Room:
# Criar equipment mailbox
New-Mailbox -Equipment -Name "Projetor1" -DisplayName "Projetor Sala 1" -PrimarySmtpAddress "[email protected]"
As equipment mailboxes também suportam Set-CalendarProcessing para regras de reserva automática. A diferença prática é que o Outlook mostra equipamentos numa secção separada das salas no assistente de agendamento.
Para listar todos os recursos (salas e equipamento) do inquilino:
# Listar todas as room mailboxes
Get-Mailbox -RecipientTypeDetails RoomMailbox | Select-Object DisplayName, PrimarySmtpAddress, ResourceCapacity
# Listar todas as equipment mailboxes
Get-Mailbox -RecipientTypeDetails EquipmentMailbox | Select-Object DisplayName, PrimarySmtpAddress
6. Permissões, Reencaminhamento e Regras
A gestão de permissões em mailboxes especiais envolve três tipos de acesso: FullAccess (aceder à caixa completa), SendAs (enviar como o endereço) e SendOnBehalf (enviar em nome de). O forwarding permite reencaminhar e-mail para outro endereço, útil para cópia de segurança ou quando um utilizador está ausente.
O forwarding pode ser configurado para entregar no destinatário original e também reencaminhar (com -DeliverToMailboxAndForward $true) ou apenas reencaminhar:
# Configurar forwarding
Set-Mailbox -Identity "[email protected]" -ReencaminhamentoSmtpAddress "[email protected]" -DeliverToMailboxAndForward $true
As regras de transporte (transport rules) permitem aplicar acções automáticas a mensagens que cumpram condições específicas. Por exemplo, adicionar um aviso de confidencialidade a e-mails enviados para fora da organização, bloquear anexos específicos, ou exigir encriptação em mensagens com dados sensíveis:
# Criar regra de transporte: aviso em e-mails externos
New-TransportRule -Name "Aviso Externo" -SentToScope NotInOrganization `
-ApplyHtmlDisclaimerText "<p style='font-size:11px;color:#666;'>Aviso: Este e-mail foi enviado de fora da organização. Valide o remetente antes de abrir anexos.</p>" `
-ApplyHtmlDisclaimerLocation Append
# Listar regras de transporte activas
Get-TransportRule | Select-Object Name, State, Priority
Para delegar acesso a outro utilizador (delegate access), combinam-se permissões de pasta com permissões de caixa:
# Delegate access: dar acesso à pasta Calendar de um utilizador
Add-MailboxFolderPermission -Identity "[email protected]:\Calendar" `
-User "[email protected]" -AccessRights Editor
# Remover permissão
Remove-MailboxFolderPermission -Identity "[email protected]:\Calendar" `
-User "[email protected]"
7. Erros Comuns e Lista de Verificação
A implementação de mailboxes especiais tem várias armadilhas. A tabela seguinte resume os erros mais frequentes e as respectivas soluções:
| Erro | Causa | Solução |
|---|---|---|
| Utilizador não consegue enviar como a shared mailbox | Falta permissão SendAs | Adicionar com Add-RecipientPermission -AccessRights SendAs |
| Shared mailbox bloqueada para receber e-mail | Excedeu 50GB sem licença | Atribuir licença Exchange Online Plano 2 |
| Sala não aparece no Outlook | Lista de endereços não actualizado | Aguardar sincronização ou forçar com Update-GlobalAddressList |
| Sala aceita reuniões sobrepostas | AutomateProcessing desactivado | Set-CalendarProcessing -AutomateProcessing AutoAccept |
| DL não recebe e-mail externo | RequireSenderAuthenticationEnabled = $true | Set-DistributionGroup -RequireSenderAuthenticationEnabled $false |
| Reencaminhamento não funciona | Endereço de forwarding inválido ou fora do inquilino | Verificar ReencaminhamentoSmtpAddress e política de domínio remoto |
Antes de considerar a implementação concluída, verifique todos os pontos da lista seguinte:
# Verificação pós-implementação
# 1. Confirmar shared mailboxes e permissões
Get-Mailbox -RecipientTypeDetails SharedMailbox | Get-MailboxPermission | Where-Object {$_.User -ne "NT AUTHORITY\SELF"}
# 2. Confirmar DLs e membros
Get-DistributionGroup | Select-Object Name, PrimarySmtpAddress, MemberCount
# 3. Confirmar salas e capacidade
Get-Mailbox -RecipientTypeDetails RoomMailbox | Select-Object DisplayName, ResourceCapacity
# 4. Confirmar regras de transporte activas
Get-TransportRule | Where-Object {$_.State -eq "Enabled"} | Select-Object Name, Priority
✓ Lista de verificação final
• Shared mailboxes têm permissões FullAccess E SendAs atribuídas
• Shared mailboxes abaixo de 50GB não precisam de licença
• DLs permitem ou bloqueiam e-mail externo conforme política
• Salas têm ResourceCapacity e AutomateProcessing configurados
• Equipment mailboxes têm regras de reserva definidas
• Reencaminhamento testado com DeliverToMailboxAndForward
• Regras de transporte testadas com e-mail de prova
Com as shared mailboxes, distribution lists e resource mailboxes configuradas, a organização tem os endereços partilhados, grupos de distribuição e reservas de recursos a funcionar. No próximo dia abordaremos a segurança de e-mail com políticas anti-spam e anti-phishing.