Dia 8: Exchange Online — Configuração Inicial para PME
O oitavo dia do curso de Microsoft 365 dedica-se à configuração inicial do Exchange Online para pequenas e médias empresas. Vamos percorrer a aceitação de domínios, o mail flow com connectors, os registos DNS essenciais (MX, autodiscover, SPF), a conectividade do Outlook e uma lista de verificação final para garantir que tudo funciona correctamente.
Este artigo faz parte da série Curso M365 para PME. Para contexto sobre gestão de utilizadores, consulte o artigo sobre gestão de utilizadores e mailboxes e o artigo completo sobre Exchange Online em 2026.
Neste artigo:
- 1. Introdução ao Exchange Online
- 2. Aceitar Domínios e Verificar
- 3. Mail Flow e Connectors
- 4. Registos DNS Necessários (MX, Autodiscover, SPF)
- 5. Outlook Connectivity e Profiles
- 6. Configuração Prática para PME
- 7. Erros Comuns e Lista de Verificação
1. Introdução ao Exchange Online
O Exchange Online é o serviço de email alojado na nuvem da Microsoft, incluído nos planos Microsoft 365 Business Basic e Business Standard. Funciona como um servidor Exchange sem necessidade de manter hardware on-premises — a Microsoft trata da disponibilidade, actualizações e segurança da infra-estrutura subjacente.
ℹ O Exchange Online incluído em Business Basic/Standard tem 50GB por mailbox — suficiente para a maioria das PME sem add-ons.
Para uma PME, a implementação do Exchange Online envolve quatro etapas principais: (1) aceitar e verificar o domínio personalizado, (2) configurar o mail flow com connectors se existir um servidor Exchange híbrido, (3) criar e configurar os registos DNS necessários para que o email funcione correctamente, e (4) garantir que os clientes Outlook conseguem ligar-se via autodiscover.
A documentação oficial completa do Exchange Online está disponível em learn.microsoft.com/exchange/exchange-online.
| Funcionalidade | Business Basic | Business Standard |
|---|---|---|
| Mailbox principal | 50 GB | 50 GB |
| Acesso via Outlook Web | Sim | Sim |
| Cliente Outlook desktop | Não | Sim |
| Mailbox partilhada | Sim | Sim |
2. Aceitar Domínios e Verificar
Por defeito, o Exchange Online aceita o domínio inicial exemplo.onmicrosoft.com. Para usar um domínio personalizado (ex: exemplo.pt), é necessário adicioná-lo ao tenant e verificar a propriedade através de um registo TXT no DNS.
O processo de verificação garante que a organização é efectivamente dona do domínio. A Microsoft gera um valor TXT único que deve ser publicado no DNS do domínio. Após a verificação, o domínio fica disponível para aceitar email e atribuir a utilizadores.
Após adicionar o domínio no centro de administração do Microsoft 365, é necessário configurar os serviços associados (Exchange Online, Teams, etc.) e definir o domínio como autoritativo. Um domínio autoritativo significa que o Exchange Online aceita email para esse domínio e todos os destinatários existem na nuvem — o cenário mais comum para PME sem infra-estrutura Exchange on-premises.
Para verificar a configuração via PowerShell, ligue-se ao Exchange Online e liste os domínios aceites:
# Ligar ao Exchange Online
Connect-ExchangeOnline
# Verificar domínios aceites
Get-AcceptedDomain | Format-Table DomainName, DomainType
# Verificar se o domínio personalizado está autoritativo
Get-AcceptedDomain exemplo.pt | Format-List DomainName, DomainType, AuthenticationType
O resultado deve mostrar DomainType: Authoritative para o domínio personalizado. Se aparecer como InternalRelay, o Exchange Online reencaminha email para um servidor on-premises — configuração usada apenas em cenários híbridos.
3. Mail Flow e Connectors
O mail flow define como o email entra e sai da organização. Numa PME com apenas Exchange Online (sem servidor on-premises), o fluxo é simples: a Microsoft recebe email directamente através dos registos MX que apontam para exemplo.pt.mail.protection.outlook.com e envia email directamente a partir do Exchange Online Protection (EOP).
Os connectors são necessários quando existe um cenário híbrido — por exemplo, um servidor Exchange on-premises que ainda corre para aplicações legacy ou por motivos de conformidade. Nesses casos, configuram-se dois connectors: um de entrada (do on-premises para o Exchange Online) e um de saída (do Exchange Online para o on-premises).
Para a maioria das PME sem infra-estrutura on-premises, não é necessário configurar connectors manuais — o Exchange Online entrega e recebe email directamente. No entanto, é importante verificar se existem connectors herdados de migrações anteriores que possam causar problemas de encaminhamento.
# Verificar mail flow
Get-Connector | Where-Object {$_.ConnectorType -eq "OnPremises"} | Format-Table Name, ConnectorType
# Listar todos os connectors
Get-Connector | Format-Table Name, ConnectorType, IsSenderConnector, IsRecipientConnector
# Verificar regras de transporte (mail flow rules)
Get-TransportRule | Format-Table Name, State, Priority
Se o comando devolver connectors OnPremises e a PME já não tem servidor Exchange local, esses connectors devem ser removidos para evitar loops de encaminhamento. Use Remove-Connector -Identity "NomeDoConnector" com cuidado.
4. Registos DNS Necessários (MX, Autodiscover, SPF)
⚠ Sem os registos MX e SPF configurados, o email não funciona correctamente e pode ser marcado como spam por outros fornecedores.
Os registos DNS são a base do funcionamento do Exchange Online. Três registos são obrigatórios para que o email funcione correctamente: MX (receção de email), SPF (autenticação do remetente) e CNAME autodiscover (configuração automática do Outlook).
| Registo | Tipo | Valor | Função |
|---|---|---|---|
| @ | MX | exemplo-pt.mail.protection.outlook.com (pri 0) | Receção de email |
| @ | TXT | v=spf1 include:spf.protection.outlook.com -all | Autenticação SPF |
| autodiscover | CNAME | autodiscover.outlook.com | Configuração automática Outlook |
| @ | TXT | MS=msXXXXXXXX | Verificação de domínio |
O registo MX deve apontar para exemplo-pt.mail.protection.outlook.com (onde exemplo-pt é o domínio com hífens em vez de pontos). A prioridade deve ser 0 (mais alta). O registo SPF identifica quais os servidores autorizados a enviar email em nome do domínio — sem SPF, o email enviado pode ser rejeitado ou marcado como spam pelos destinatários.
O CNAME autodiscover permite que o Outlook configure automaticamente o perfil do utilizador — basta introduzir o endereço de email e palavra-passe. Sem este registo, os utilizadores terão de configurar manualmente o servidor, o que é impraticável numa PME com múltiplos colaboradores.
Para além do SPF, recomenda-se configurar DKIM e DMARC para autenticação completa de email. O DKIM assina criptograficamente as mensagens e o DMARC define a política de tratamento quando SPF ou DKIM falham. Para uma PME, começar com v=DMARC1; p=none; rua=mailto:[email protected] em modo monitorização.
# Verificar registos MX
Resolve-DnsName -Type MX exemplo.pt
# Verificar registo SPF (TXT)
Resolve-DnsName -Type TXT exemplo.pt | Select-Object Strings
# Verificar autodiscover (CNAME)
Resolve-DnsName -Type CNAME autodiscover.exemplo.pt
# Verificar DKIM
Resolve-DnsName -Type TXT selector1._domainkey.exemplo.pt | Select-Object Strings
# Verificar DMARC
Resolve-DnsName -Type TXT _dmarc.exemplo.pt | Select-Object Strings
5. Outlook Connectivity e Profiles
A conectividade do Outlook ao Exchange Online depende do autodiscover — o mecanismo que configura automaticamente o perfil do utilizador com as definições correctas do servidor. Quando um utilizador abre o Outlook e introduz o endereço de email, o cliente procura o registo CNAME autodiscover, liga-se ao Exchange Online e configura o perfil sem intervenção manual.
O Outlook suporta dois protocolos de ligação ao Exchange Online: MAPI/HTTP e Outlook Anywhere (RPC/HTTP, progressivamente descontinuado). O MAPI/HTTP é o protocolo moderno recomendado, oferecendo maior resiliência a interrupções de rede e melhor desempenho em ligações lentas.
Para verificar a conectividade de um utilizador, use os cmdlets de diagnóstico do Exchange Online:
# Verificar connectivity do Outlook
Test-OutlookConnectivity -Identity "[email protected]" -Protocol MapiHttp
# Verificar autodiscover
Test-MapiConnectivity -Identity "[email protected]"
# Verificar mailbox de utilizador
Get-Mailbox -Identity "[email protected]" | Select-Object DisplayName, PrimarySmtpAddress, RecipientTypeDetails
# Diagnosticar problema de autodiscover
Test-OutlookWebServices -Identity "[email protected]"
Se o Test-OutlookConnectivity falhar, verifique: (1) o registo CNAME autodiscover está correcto, (2) o utilizador tem licença Exchange Online atribuída, (3) a mailbox está provisionada e activa, (4) não existem firewalls ou proxies a bloquear ligações HTTPS aos endpoints do Microsoft 365.
6. Configuração Prática para PME
Vamos consolidar a configuração numa sequência prática que um administrador de PME pode seguir. Começamos por ligar ao Exchange Online, verificar os domínios aceites, confirmar que não existem connectors on-premises desnecessários, verificar os registos DNS e testar a conectividade do Outlook.
# Ligar ao Exchange Online
Connect-ExchangeOnline
# Verificar domínios aceites
Get-AcceptedDomain | Format-Table DomainName, DomainType
# Verificar mail flow
Get-Connector | Where-Object {$_.ConnectorType -eq "OnPremises"} | Format-Table Name, ConnectorType
# Verificar registos MX
Resolve-DnsName -Type MX exemplo.pt
Resolve-DnsName -Type TXT exemplo.pt | Select-Object Strings
# Verificar mailbox de utilizador
Get-Mailbox -Identity "[email protected]" | Select-Object DisplayName, PrimarySmtpAddress, RecipientTypeDetails
# Verificar connectivity do Outlook
Test-OutlookConnectivity -Identity "[email protected]" -Protocol MapiHttp
# Verificar autodiscover
Test-MapiConnectivity -Identity "[email protected]"
# Criar mailbox partilhada
New-Mailbox -Shared -Name "Geral" -DisplayName "Geral" -Alias "geral" | Set-Mailbox -Identity "Geral" -PrimarySmtpAddress "[email protected]"
As mailboxes partilhadas são úteis para endereços genéricos como [email protected] ou [email protected] — vários utilizadores podem aceder sem precisar de licença adicional, desde que a mailbox não exceda 50GB.
Após criar a mailbox partilhada, atribua permissões de acesso aos utilizadores que precisam de a gerir:
# Atribuir acesso Full Access a mailbox partilhada
Add-MailboxPermission -Identity "Geral" -User "[email protected]" -AccessRights FullAccess -InheritanceType All
# Atribuir permissões Send As
Add-RecipientPermission -Identity "Geral" -Trustee "[email protected]" -AccessRights SendAs -Confirm:$false
# Verificar permissões atribuídas
Get-MailboxPermission -Identity "Geral" | Where-Object {$_.User -notlike "NT AUTHORITY*"} | Format-Table User, AccessRights
# Verificar configuração DKIM
Get-DkimSigningConfig -Identity exemplo.pt | Format-List Identity, Status, Selector1Cname, Selector2Cname
7. Erros Comuns e Lista de Verificação
A configuração inicial do Exchange Online tem armadilhas frequentes. A tabela seguinte resume os erros mais comuns, a causa provável e a resolução.
| Problema | Causa | Resolução |
|---|---|---|
| Email não chega | Registo MX em falta ou incorrecto | Verificar MX aponta para EOP |
| Email marcado como spam | SPF/DKIM/DMARC ausentes | Configurar SPF, DKIM e DMARC |
| Outlook não configura auto | CNAME autodiscover em falta | Adicionar CNAME para autodiscover.outlook.com |
| Utilizador sem mailbox | Licença não atribuída | Atribuir licença com plano Exchange |
| Loop de encaminhamento | Connector on-premises obsoleto | Remover connectors não necessários |
| Domínio não verificado | Registo TXT de verificação em falta | Publicar TXT MS=msXXXXXXXX no DNS |
Antes de considerar a configuração inicial concluída, verifique cada item da seguinte lista:
- ✓ Domínio personalizado adicionado e verificado no Microsoft 365
- ✓ Domínio configurado como autoritativo (
DomainType: Authoritative) - ✓ Registo MX aponta para
exemplo-pt.mail.protection.outlook.com - ✓ Registo SPF publicado (
v=spf1 include:spf.protection.outlook.com -all) - ✓ CNAME autodiscover configurado
- ✓ DKIM activo para o domínio personalizado
- ✓ DMARC em modo monitorização (
p=none) - ✓ Utilizadores com licença e mailbox activa
- ✓ Mailboxes partilhadas criadas (geral, suporte, etc.)
- ✓ Conectividade Outlook validada com
Test-OutlookConnectivity - ✓ Sem connectors on-premises desnecessários
Com estes passos concluídos, o Exchange Online está pronto para uso numa PME. No próximo dia abordaremos a segurança e protecção do email com Exchange Online Protection, anti-spam, anti-phishing e políticas de malware.
Artigos relacionados: