Saltar para o conteudo
Avanet

Sophos Email: implementar e reparar o suplemento Report to Sophos para Outlook

O suplemento do Outlook Report to Sophos é utilizado com o Sophos Email e o Sophos Phish Threat. Este procedimento continua associado ao fluxo de denúncia do Sophos Email e também abrange o erro de acesso comum do suplemento. A lógica das campanhas Phish Threat e a respetiva análise não pertencem ao Sophos Email.

Também não é o suplemento de encriptação do Sophos Email. Esse suplemento oferece a ação Encrypt durante a composição e funciona com uma Secure Message policy. O guia do suplemento de encriptação para Outlook descreve a implementação e o teste desse produto distinto. O suplemento aqui descrito permite, em vez disso, denunciar uma mensagem existente através de Report to Sophos.

Distinguir os fluxos de denúncia do Sophos Email e do Phish Threat

Para uma mensagem suspeita ou indesejada comum, o suplemento envia a denúncia para os destinos configurados para a organização; consoante a configuração, também é enviada uma cópia para análise à SophosLabs. Não é necessária uma licença Phish Threat para este fluxo de denúncia de spam.

Se, em vez disso, o suplemento reconhecer uma mensagem simulada de uma campanha Phish Threat, a mensagem denunciada é registada como Reported Email nos resultados da campanha e o utilizador recebe imediatamente uma resposta positiva no Outlook. Para instalação, configuração dos destinos de denúncia, atualização, fluxo do utilizador final e verificação dos resultados da campanha, utilize o procedimento Phish Threat do suplemento Sophos para Outlook. Se, em qualquer dos fluxos, Report to Sophos falhar logo com o erro de acesso indicado abaixo, aplica-se o diagnóstico comum deste procedimento.

Definir os pré-requisitos e um teste seguro

É necessária uma subscrição Sophos Email ou Sophos Phish Threat válida, acesso ao Sophos Fusion (anteriormente Sophos Central) para verificar a licença e o estado da implementação e, para problemas em toda a organização, acesso administrativo ao Microsoft 365 Admin Center ou Exchange Admin Center. O fluxo de denúncia distinguido acima determina qual subscrição é necessária.

Antes de qualquer alteração, registe o tenant, os utilizadores afetados, dispositivo, sistema operativo, versão e variante exatas do Outlook, hora, caminho de rede e sintoma. Para o teste final, use uma mensagem identificável, não confidencial e autorizada para envio à Sophos.

Determinar primeiro o âmbito

  1. O mesmo utilizador repete o teste depois de reiniciar completamente o Outlook.
  2. Se possível, testa a mesma função no Outlook on the Web (OWA) ou New Outlook.
  3. Um segundo utilizador testa noutro dispositivo e, se possível, através de outro caminho de rede aprovado.
  4. Classifique o problema como um utilizador/dispositivo, vários utilizadores/dispositivos ou todos os utilizadores da organização.

Se o suplemento carregar, mas clicar em Report apresentar We're sorry, we couldn't access report to Sophos. Make sure you have a network connection. If the problem continues, please try again later., siga o ramo correspondente. Se OWA ou New Outlook funcionar e Classic Outlook não, investigue primeiro o cliente local ou o respetivo motor Web, em vez de presumir uma implementação ausente em todo o tenant.

Verificar a implementação e a variante do Outlook

Para uma implementação inicial no Microsoft 365:

  1. Um administrador do Microsoft 365 abre Settings > Integrated Apps no Microsoft 365 Admin Center e inicia o processo para adicionar uma aplicação.
  2. Pesquisa Report to Sophos no catálogo de aplicações disponível e seleciona essa entrada. Antes de continuar, verifica o editor, os detalhes e as permissões pedidas; não escolhe um suplemento de denúncia ou encriptação com um nome semelhante.
  3. No passo da atribuição, escolhe o âmbito disponível adequado à alteração: toda a organização, utilizadores ou grupos selecionados ou apenas o administrador para um piloto. Se o controlo de alterações exigir uma implementação faseada, começa com um pequeno grupo de teste.
  4. Revê e confirma a implementação. A Microsoft pode alterar os rótulos deste processo; por isso, usa como evidência a confirmação de conclusão apresentada pela página, não o nome de um botão final específico.
  5. Volta a Settings > Integrated Apps, abre a entrada implementada e verifica o respetivo estado e os utilizadores ou grupos atribuídos. Após a propagação, um utilizador atribuído reinicia o Outlook, confirma que Report to Sophos está disponível numa mensagem e conclui o teste aprovado descrito abaixo.

Uma implementação nova ou alterada pode demorar até 24 horas a propagar. Não exclua uma atribuição correta antes de terminar esse período; se necessário, atualize ou volte a implementar o suplemento pela mesma via administrativa.

Classic Outlook 2013, 2016 e 2019 utiliza para suplementos um motor Web baseado no Internet Explorer, que pode causar falhas de ligação. Neste cenário, atualize para Outlook 2021 ou Microsoft 365. OWA e New Outlook são testes comparativos e alternativas temporárias úteis, mas não provam que o Classic Outlook foi reparado. No macOS, mantenha o macOS e o Outlook para Mac atualizados.

Reparar um utilizador ou dispositivo Windows

Altere uma causa de cada vez e volte a testar após cada passo:

  1. Se o Internet Explorer estiver instalado, abra Internet Properties. Em Security, confirme que Protected Mode está ativo para Internet e Restricted sites e que o Internet Explorer não está em modo de compatibilidade.
  2. Em Security > Trusted sites > Sites, adicione https://*.sophos.com, confirme as caixas de diálogo e reinicie completamente o Outlook.
  3. Feche totalmente o Outlook. Elimine o conteúdo de %LOCALAPPDATA%\Microsoft\Office\16.0\Wef\, reabra o Outlook e teste.
  4. Apenas no Windows Server: abra Server Manager > Local Server, defina IE Enhanced Security Configuration como Off para administradores, reinicie o Outlook e teste. Não aplique esta exceção a endpoints Windows comuns.

Estas ações repõem o motor Web e a cache locais. Não substituem uma atribuição de utilizador em falta nem desbloqueiam uma ligação de rede.

Verificar vários utilizadores ou dispositivos Windows

Quando vários dispositivos são afetados, a equipa de rede verifica proxy, firewall, Conditional Access e inspeção TLS/SSL. A inspeção TLS não pode ser aplicada a *.sophos.com nem a *.hydra.sophos.com. Restrinja as exceções ao mínimo necessário e teste depois pelo caminho empresarial normal.

A partir do contexto afetado, têm de estar acessíveis:

  • https://cloud-assets.sophos.com — a resposta esperada é uma página em branco;
  • https://phish-outlook.cloudstation.*.prod.hydra.sophos.com;
  • https://graph.microsoft.com — necessário para autenticação Azure AD/Entra ID e/ou SSO.

Para utilizadores AD/SSO, confirme também que o Entra ID emite o token do utilizador e que as regras de proxy ou Conditional Access não bloqueiam pedidos de computadores associados ao domínio. Implemente os carateres universais no formato exigido pelo controlo de rede; não os substitua por uma região fixa inventada.

Tratar uma falha em toda a organização

Se todos forem afetados, verifique primeiro o estado, âmbito de destino e última alteração da implementação em Settings > Integrated Apps. Conceda até 24 horas para replicar uma nova atribuição. Depois, o administrador pode atualizar a implementação existente ou voltar a implementar o suplemento de forma controlada, testando primeiro com um grupo pequeno.

Em paralelo, teste OWA e New Outlook. Se essas variantes também falharem depois de confirmar atribuição e propagação, trate o incidente como um problema de rede, autenticação ou serviço e recolha evidências, em vez de limpar caches locais em todos os dispositivos.

Limpar a cache e os tokens no macOS

  1. Feche o Outlook.
  2. Elimine os dados do suplemento em cache em ~/Library/Containers/com.microsoft.Outlook/Data/Library/Caches/.
  3. Reabra o Outlook e teste.
  4. Se o erro continuar, abra Keychain Access, procure adal ou office e remova apenas tokens obsoletos. Volte a autenticar-se.
  5. Confirme que o macOS e o Outlook para Mac estão atualizados; versões anteriores podem ter problemas de composição WebKit.

O Outlook para Mac não disponibiliza Recover Deleted Items neste fluxo. Se for necessário recuperar uma mensagem denunciada, utilize OWA ou o navegador. Limpe cache e tokens apenas para o utilizador afetado, não em todo o tenant.

Validar o resultado e escalar

Reinicie completamente o Outlook. O utilizador abre a mensagem de teste aprovada, clica em Report to Sophos, confirma o pedido com Yes e verifica que a denúncia termina sem o erro de acesso indicado. O simples carregamento do suplemento não é um teste bem-sucedido. Ao usar uma alternativa, registe que apenas OWA ou New Outlook funciona e que Classic Outlook continua com problemas.

No teste técnico de funcionamento, não utilize uma mensagem de uma campanha Phish Threat ativa, porque a denúncia altera os resultados da campanha. Se for necessário testar expressamente o fluxo de simulação, o responsável pela campanha coordena o teste e verifica também a resposta positiva imediata no Outlook e se a mensagem simulada denunciada foi registada como Reported Email nos resultados da campanha. Opcionalmente, isto pode ser verificado em Campaigns > [Campanha] > By User. Um teste bem-sucedido de denúncia de spam não comprova este fluxo de campanha, nem o inverso.

Para relacionar a mensagem de teste com o processamento no Sophos Email ou investigar outro resultado de entrega, siga o guia de resolução de problemas do Message History.

Para escalar, recolha tenant, âmbito de utilizadores, dispositivos e plataformas, versão e variante exatas do Outlook, hora e fuso horário, estado de implementação e atribuição, conclusão do período de 24 horas, resultados em Classic Outlook, New Outlook e OWA, caminho de rede, estado da inspeção TLS, acessibilidade dos três endpoints e caches ou tokens já limpos. Não inclua mensagens confidenciais, credenciais nem tokens completos.