Dia 8: Exchange Online — Configuração Inicial para PME

O oitavo dia do curso de Microsoft 365 dedica-se à configuração inicial do Exchange Online para pequenas e médias empresas. Vamos percorrer a aceitação de domínios, o mail flow com connectors, os registos DNS essenciais (MX, autodiscover, SPF), a conectividade do Outlook e uma lista de verificação final para garantir que tudo funciona correctamente.

Este artigo faz parte da série Curso M365 para PME. Para contexto sobre gestão de utilizadores, consulte o artigo sobre gestão de utilizadores e mailboxes e o artigo completo sobre Exchange Online em 2026.

Neste artigo:

1. Introdução ao Exchange Online

O Exchange Online é o serviço de email alojado na nuvem da Microsoft, incluído nos planos Microsoft 365 Business Basic e Business Standard. Funciona como um servidor Exchange sem necessidade de manter hardware on-premises — a Microsoft trata da disponibilidade, actualizações e segurança da infra-estrutura subjacente.

ℹ O Exchange Online incluído em Business Basic/Standard tem 50GB por mailbox — suficiente para a maioria das PME sem add-ons.

Para uma PME, a implementação do Exchange Online envolve quatro etapas principais: (1) aceitar e verificar o domínio personalizado, (2) configurar o mail flow com connectors se existir um servidor Exchange híbrido, (3) criar e configurar os registos DNS necessários para que o email funcione correctamente, e (4) garantir que os clientes Outlook conseguem ligar-se via autodiscover.

A documentação oficial completa do Exchange Online está disponível em learn.microsoft.com/exchange/exchange-online.

Funcionalidade Business Basic Business Standard
Mailbox principal 50 GB 50 GB
Acesso via Outlook Web Sim Sim
Cliente Outlook desktop Não Sim
Mailbox partilhada Sim Sim

2. Aceitar Domínios e Verificar

Por defeito, o Exchange Online aceita o domínio inicial exemplo.onmicrosoft.com. Para usar um domínio personalizado (ex: exemplo.pt), é necessário adicioná-lo ao tenant e verificar a propriedade através de um registo TXT no DNS.

O processo de verificação garante que a organização é efectivamente dona do domínio. A Microsoft gera um valor TXT único que deve ser publicado no DNS do domínio. Após a verificação, o domínio fica disponível para aceitar email e atribuir a utilizadores.

Após adicionar o domínio no centro de administração do Microsoft 365, é necessário configurar os serviços associados (Exchange Online, Teams, etc.) e definir o domínio como autoritativo. Um domínio autoritativo significa que o Exchange Online aceita email para esse domínio e todos os destinatários existem na nuvem — o cenário mais comum para PME sem infra-estrutura Exchange on-premises.

Para verificar a configuração via PowerShell, ligue-se ao Exchange Online e liste os domínios aceites:

# Ligar ao Exchange Online
Connect-ExchangeOnline

# Verificar domínios aceites
Get-AcceptedDomain | Format-Table DomainName, DomainType

# Verificar se o domínio personalizado está autoritativo
Get-AcceptedDomain exemplo.pt | Format-List DomainName, DomainType, AuthenticationType

O resultado deve mostrar DomainType: Authoritative para o domínio personalizado. Se aparecer como InternalRelay, o Exchange Online reencaminha email para um servidor on-premises — configuração usada apenas em cenários híbridos.

3. Mail Flow e Connectors

O mail flow define como o email entra e sai da organização. Numa PME com apenas Exchange Online (sem servidor on-premises), o fluxo é simples: a Microsoft recebe email directamente através dos registos MX que apontam para exemplo.pt.mail.protection.outlook.com e envia email directamente a partir do Exchange Online Protection (EOP).

Os connectors são necessários quando existe um cenário híbrido — por exemplo, um servidor Exchange on-premises que ainda corre para aplicações legacy ou por motivos de conformidade. Nesses casos, configuram-se dois connectors: um de entrada (do on-premises para o Exchange Online) e um de saída (do Exchange Online para o on-premises).

Para a maioria das PME sem infra-estrutura on-premises, não é necessário configurar connectors manuais — o Exchange Online entrega e recebe email directamente. No entanto, é importante verificar se existem connectors herdados de migrações anteriores que possam causar problemas de encaminhamento.

# Verificar mail flow
Get-Connector | Where-Object {$_.ConnectorType -eq "OnPremises"} | Format-Table Name, ConnectorType

# Listar todos os connectors
Get-Connector | Format-Table Name, ConnectorType, IsSenderConnector, IsRecipientConnector

# Verificar regras de transporte (mail flow rules)
Get-TransportRule | Format-Table Name, State, Priority

Se o comando devolver connectors OnPremises e a PME já não tem servidor Exchange local, esses connectors devem ser removidos para evitar loops de encaminhamento. Use Remove-Connector -Identity "NomeDoConnector" com cuidado.

4. Registos DNS Necessários (MX, Autodiscover, SPF)

⚠ Sem os registos MX e SPF configurados, o email não funciona correctamente e pode ser marcado como spam por outros fornecedores.

Os registos DNS são a base do funcionamento do Exchange Online. Três registos são obrigatórios para que o email funcione correctamente: MX (receção de email), SPF (autenticação do remetente) e CNAME autodiscover (configuração automática do Outlook).

Registo Tipo Valor Função
@ MX exemplo-pt.mail.protection.outlook.com (pri 0) Receção de email
@ TXT v=spf1 include:spf.protection.outlook.com -all Autenticação SPF
autodiscover CNAME autodiscover.outlook.com Configuração automática Outlook
@ TXT MS=msXXXXXXXX Verificação de domínio

O registo MX deve apontar para exemplo-pt.mail.protection.outlook.com (onde exemplo-pt é o domínio com hífens em vez de pontos). A prioridade deve ser 0 (mais alta). O registo SPF identifica quais os servidores autorizados a enviar email em nome do domínio — sem SPF, o email enviado pode ser rejeitado ou marcado como spam pelos destinatários.

O CNAME autodiscover permite que o Outlook configure automaticamente o perfil do utilizador — basta introduzir o endereço de email e palavra-passe. Sem este registo, os utilizadores terão de configurar manualmente o servidor, o que é impraticável numa PME com múltiplos colaboradores.

Para além do SPF, recomenda-se configurar DKIM e DMARC para autenticação completa de email. O DKIM assina criptograficamente as mensagens e o DMARC define a política de tratamento quando SPF ou DKIM falham. Para uma PME, começar com v=DMARC1; p=none; rua=mailto:[email protected] em modo monitorização.

# Verificar registos MX
Resolve-DnsName -Type MX exemplo.pt

# Verificar registo SPF (TXT)
Resolve-DnsName -Type TXT exemplo.pt | Select-Object Strings

# Verificar autodiscover (CNAME)
Resolve-DnsName -Type CNAME autodiscover.exemplo.pt

# Verificar DKIM
Resolve-DnsName -Type TXT selector1._domainkey.exemplo.pt | Select-Object Strings

# Verificar DMARC
Resolve-DnsName -Type TXT _dmarc.exemplo.pt | Select-Object Strings

5. Outlook Connectivity e Profiles

A conectividade do Outlook ao Exchange Online depende do autodiscover — o mecanismo que configura automaticamente o perfil do utilizador com as definições correctas do servidor. Quando um utilizador abre o Outlook e introduz o endereço de email, o cliente procura o registo CNAME autodiscover, liga-se ao Exchange Online e configura o perfil sem intervenção manual.

O Outlook suporta dois protocolos de ligação ao Exchange Online: MAPI/HTTP e Outlook Anywhere (RPC/HTTP, progressivamente descontinuado). O MAPI/HTTP é o protocolo moderno recomendado, oferecendo maior resiliência a interrupções de rede e melhor desempenho em ligações lentas.

Para verificar a conectividade de um utilizador, use os cmdlets de diagnóstico do Exchange Online:

# Verificar connectivity do Outlook
Test-OutlookConnectivity -Identity "[email protected]" -Protocol MapiHttp

# Verificar autodiscover
Test-MapiConnectivity -Identity "[email protected]"

# Verificar mailbox de utilizador
Get-Mailbox -Identity "[email protected]" | Select-Object DisplayName, PrimarySmtpAddress, RecipientTypeDetails

# Diagnosticar problema de autodiscover
Test-OutlookWebServices -Identity "[email protected]"

Se o Test-OutlookConnectivity falhar, verifique: (1) o registo CNAME autodiscover está correcto, (2) o utilizador tem licença Exchange Online atribuída, (3) a mailbox está provisionada e activa, (4) não existem firewalls ou proxies a bloquear ligações HTTPS aos endpoints do Microsoft 365.

6. Configuração Prática para PME

Vamos consolidar a configuração numa sequência prática que um administrador de PME pode seguir. Começamos por ligar ao Exchange Online, verificar os domínios aceites, confirmar que não existem connectors on-premises desnecessários, verificar os registos DNS e testar a conectividade do Outlook.

# Ligar ao Exchange Online
Connect-ExchangeOnline

# Verificar domínios aceites
Get-AcceptedDomain | Format-Table DomainName, DomainType

# Verificar mail flow
Get-Connector | Where-Object {$_.ConnectorType -eq "OnPremises"} | Format-Table Name, ConnectorType

# Verificar registos MX
Resolve-DnsName -Type MX exemplo.pt
Resolve-DnsName -Type TXT exemplo.pt | Select-Object Strings

# Verificar mailbox de utilizador
Get-Mailbox -Identity "[email protected]" | Select-Object DisplayName, PrimarySmtpAddress, RecipientTypeDetails

# Verificar connectivity do Outlook
Test-OutlookConnectivity -Identity "[email protected]" -Protocol MapiHttp

# Verificar autodiscover
Test-MapiConnectivity -Identity "[email protected]"

# Criar mailbox partilhada
New-Mailbox -Shared -Name "Geral" -DisplayName "Geral" -Alias "geral" | Set-Mailbox -Identity "Geral" -PrimarySmtpAddress "[email protected]"

As mailboxes partilhadas são úteis para endereços genéricos como [email protected] ou [email protected] — vários utilizadores podem aceder sem precisar de licença adicional, desde que a mailbox não exceda 50GB.

Após criar a mailbox partilhada, atribua permissões de acesso aos utilizadores que precisam de a gerir:

# Atribuir acesso Full Access a mailbox partilhada
Add-MailboxPermission -Identity "Geral" -User "[email protected]" -AccessRights FullAccess -InheritanceType All

# Atribuir permissões Send As
Add-RecipientPermission -Identity "Geral" -Trustee "[email protected]" -AccessRights SendAs -Confirm:$false

# Verificar permissões atribuídas
Get-MailboxPermission -Identity "Geral" | Where-Object {$_.User -notlike "NT AUTHORITY*"} | Format-Table User, AccessRights

# Verificar configuração DKIM
Get-DkimSigningConfig -Identity exemplo.pt | Format-List Identity, Status, Selector1Cname, Selector2Cname

7. Erros Comuns e Lista de Verificação

A configuração inicial do Exchange Online tem armadilhas frequentes. A tabela seguinte resume os erros mais comuns, a causa provável e a resolução.

Problema Causa Resolução
Email não chega Registo MX em falta ou incorrecto Verificar MX aponta para EOP
Email marcado como spam SPF/DKIM/DMARC ausentes Configurar SPF, DKIM e DMARC
Outlook não configura auto CNAME autodiscover em falta Adicionar CNAME para autodiscover.outlook.com
Utilizador sem mailbox Licença não atribuída Atribuir licença com plano Exchange
Loop de encaminhamento Connector on-premises obsoleto Remover connectors não necessários
Domínio não verificado Registo TXT de verificação em falta Publicar TXT MS=msXXXXXXXX no DNS

Antes de considerar a configuração inicial concluída, verifique cada item da seguinte lista:

  • ✓ Domínio personalizado adicionado e verificado no Microsoft 365
  • ✓ Domínio configurado como autoritativo (DomainType: Authoritative)
  • ✓ Registo MX aponta para exemplo-pt.mail.protection.outlook.com
  • ✓ Registo SPF publicado (v=spf1 include:spf.protection.outlook.com -all)
  • ✓ CNAME autodiscover configurado
  • ✓ DKIM activo para o domínio personalizado
  • ✓ DMARC em modo monitorização (p=none)
  • ✓ Utilizadores com licença e mailbox activa
  • ✓ Mailboxes partilhadas criadas (geral, suporte, etc.)
  • ✓ Conectividade Outlook validada com Test-OutlookConnectivity
  • ✓ Sem connectors on-premises desnecessários

Com estes passos concluídos, o Exchange Online está pronto para uso numa PME. No próximo dia abordaremos a segurança e protecção do email com Exchange Online Protection, anti-spam, anti-phishing e políticas de malware.

Artigos relacionados: