Sophos Email: añadir, importar y gestionar buzones manualmente
La página My Products > Email Security > Mailboxes permite gestionar los buzones de usuario, listas de distribución y carpetas públicas protegidos por Sophos Email. El alta manual resulta adecuada para objetos individuales; la importación CSV, para inventarios mayores. Antes de cambiar nada, determina si el objeto pertenece a Sophos Fusion (antes Sophos Central) o a un directorio sincronizado.
Ruta rápida: comprueba la propiedad y las licencias disponibles, elige el tipo, crea un buzón con Add Mailbox o varios con Import Mailboxes & Aliases, gestiona los alias y los posibles privilegios de envío y, finalmente, verifica el inventario y prueba la entrega.
Requisitos previos y límite de propiedad
Necesitas un tenant de Sophos Email con licencia, acceso administrativo a Sophos Fusion y una lista autorizada con nombre para mostrar, dirección principal y tipo de buzón. Corrige direcciones y tipos antes de importar para evitar duplicados y filas mal clasificadas.
Esta guía se aplica a objetos creados manualmente o importados por CSV. Un icono de sincronización junto al buzón identifica un objeto gestionado por AD Sync o Microsoft Entra ID. No cambies sus atributos, alias ni eliminación en Sophos Fusion: realiza el cambio en el directorio de origen o en el filtro de sincronización y espera a la siguiente ejecución.
Los tipos se comportan de forma distinta:
- User: buzón personal cuyo nombre abre los datos del usuario.
- Distribution List: dirección para un grupo. Se le puede asignar como máximo un propietario, que gestiona los mensajes enviados a la lista que se ponen en cuarentena.
- Public Folder: dirección usada, por ejemplo, para encuestas o comentarios. No crea una cuenta en My Environment > Users & Groups > Users y Sophos solo le aplica la Base Policy.
Añadir un buzón manualmente
- En Sophos Fusion, abre My Products > Email Security > Mailboxes.
- Selecciona Add y después Add Mailbox.
- Elige User, Distribution List o Public Folder.
- Introduce el nombre para mostrar y la dirección principal.
- Selecciona Save para terminar o Save and Add Another para introducir el siguiente buzón de inmediato.
En una carpeta pública no esperes una cuenta de usuario ni políticas de libre asignación. Confirma antes del alta que estos límites se ajustan al requisito empresarial.
Importar buzones desde un CSV
El archivo usa las columnas Name, Email Address y Type. Los valores válidos de Type son User, DL y PF, por ejemplo:
Name,Email Address,Type
Robert Alamar,robert.alamar@example.com,User
Support DL,support@example.com,DL
Vacation Calendar,vacation@example.com,PF
Guárdalo como CSV UTF-8 y limita su tamaño a 2 MB. En My Products > Email Security > Mailboxes, selecciona Add > Import Mailboxes & Aliases, elige el archivo con Browse y pulsa Add. Sophos Fusion muestra los resultados cuando finaliza.
Para inventarios grandes, Sophos recomienda lotes de 1.000 entradas. Si una carga supera cinco minutos, la interfaz puede seguir girando sin mostrar un resultado útil. Actualiza y reintenta; si también caduca un lote de 1.000, redúcelo a 500. Importar fuera de las horas punta de la región del tenant puede agilizar el proceso. Conserva los nombres de columnas, códigos de tipo y direcciones en cada archivo dividido.
Gestionar alias y validación de direcciones
Un alias entrega al buzón principal los mensajes destinados a una dirección adicional. Sophos Email procesa y analiza tanto la dirección SMTP principal como los alias configurados. Los alias no incrementan el uso de licencias; solo cuenta el buzón principal.
En un buzón creado manualmente, abre su nombre, pulsa Edit bajo Aliases, introduce la dirección en Add Alias y pulsa Add. Repite si hace falta y termina con Close. Para eliminar uno, vuelve a la misma tabla y utiliza el icono de eliminación de esa entrada.
Los usuarios externos o sincronizados no se pueden editar aquí. Con AD Sync, añade o cambia el alias en el directorio local y deja que la siguiente sincronización lo incorpore a Sophos Fusion.
Importante: Sophos solo procesa y analiza direcciones existentes como buzón o alias. Los mensajes dirigidos a o procedentes de direcciones inexistentes se eliminan durante la validación. No retires un alias antiguo hasta haber migrado a los remitentes y probado la nueva ruta de entrega.
Revisar los límites y privilegios de envío masivo
En My Products > Email Security > Mailboxes, abre el buzón de usuario y comprueba en Bulk email sender privileges si no hay ninguna solicitud, si está pendiente o si el privilegio ya está concedido. Los usuarios estándar y los remitentes con privilegios tienen límites de envío documentados distintos, y como máximo el 5 % de los usuarios de una organización puede tener privilegios de remitente masivo. Antes de solicitarlos, documenta la necesidad real, el volumen previsto y la finalidad.
Para un envío masivo legítimo, selecciona el buzón de usuario y pulsa Request bulk sender privileges. Indica la frecuencia, el número aproximado de mensajes por periodo y la finalidad, y pulsa Save. Si no aparece la acción, ve a Global Settings > Products and Services > Email, abre Gateway Domains o M365 Mailflow Domains y verifica que el dominio correspondiente esté configurado como Inbound and Outbound.
Después de que Sophos revise la solicitud, vuelve a comprobar el estado mostrado y valídalo con un envío de prueba controlado por debajo de los límites documentados vigentes.
Eliminar solo tras revisar las dependencias
Eliminar un buzón retira todos sus datos asociados. Haz copia de los datos importantes y revisa al menos la dirección principal, los alias, las políticas de Email Security asignadas y, para una lista, su propietario.
Eliminar un usuario en My Environment > Users & Groups también retira su entrada asociada de Email Security > Mailboxes. No elimina los dispositivos asociados ni desinstala el software de Sophos. Sophos Fusion puede volver a crear el usuario después de un inicio de sesión en un dispositivo asociado que siga gestionado o tras una sincronización de directorio mientras el objeto de origen permanezca incluido. Para suprimir estos desencadenantes, sigue el procedimiento Eliminar usuarios de Sophos Fusion de forma segura y verifica que el usuario siga ausente inmediatamente después de eliminarlo, tras la siguiente sincronización pertinente y mientras supervisas los inicios de sesión en los dispositivos.
Para un buzón gestionado manualmente, selecciónalo en My Products > Email Security > Mailboxes, pulsa Delete y confirma con Delete. Aquí no puedes eliminar un buzón sincronizado: exclúyelo mediante el filtro de sincronización o bórralo en el directorio de origen.
Validar el inventario y el flujo de correo
No te limites al mensaje de éxito después del alta o la importación:
- Busca los usuarios nuevos en People; verifica listas y carpetas públicas directamente en Mailboxes.
- Compara nombre, dirección principal, tipo y alias con el inventario aprobado.
- Abre cada buzón de usuario y revisa los alias y pertenencias a políticas mostrados.
- Envía un mensaje de prueba a la dirección principal y a cada alias nuevo y confirma la entrega. Si se requiere salida, prueba también una respuesta.
- Solo entonces conserva el archivo de importación y el registro del cambio según las reglas internas.
Solucionar fallos concretos
- Dirección duplicada: busca la misma dirección entre direcciones principales y alias del inventario protegido y el CSV. No eludas el conflicto creando otro objeto.
- Tipo incorrecto: usa solo
User,DLoPFen el CSV. Corrige el tipo empresarial antes de volver a importar. - Fila no válida: comprueba encabezado y orden Name, Email Address, Type, valores obligatorios, delimitador y validez de la dirección; reimporta únicamente las filas corregidas.
- Importación cargando sin fin: comprueba UTF-8 y 2 MB, actualiza, usa lotes de 1.000 o 500 y reintenta fuera de horas punta.
- Licencia excedida: concilia los buzones principales protegidos con el derecho disponible. No cuentes los alias como licencias; resuelve el inventario o la licencia antes de reintentar.
- Alias no editable: comprueba el icono de sincronización y el propietario. Modifica un objeto de AD o Entra solo en el origen y espera a la siguiente sincronización.