Saltar para o conteudo
Avanet

Sophos Email: implementar o suplemento de encriptação do Outlook

O suplemento Sophos para Outlook disponibiliza ao remetente a ação Encrypt. Não encripta a mensagem por si próprio; marca-a para processamento pelo Sophos Email. A Secure Message policy aplicável continua a determinar se e como a mensagem é encriptada.

Em resumo: comprove primeiro a compatibilidade e o âmbito da política, obtenha o suplemento no Sophos Fusion (anteriormente Sophos Central) através de Download Outlook Add-in, implemente-o num pequeno grupo com o método Microsoft suportado e teste todo o percurso até um destinatário externo controlado. Limite o sideloading à prova de conceito.

Verificar pré-requisitos e limites

Antes da transferência, registe o tenant, grupo-alvo, ambiente de email, clientes Outlook e responsável pela implementação Microsoft. A Sophos indica estas combinações compatíveis:

  • Microsoft 365 Business com Exchange Online;
  • Exchange Server 2013 ou posterior; Exchange Server 2013 com API 1.4 ou anterior não é suportado;
  • Outlook para Windows 2013 ou posterior;
  • Outlook para Mac 2016;
  • Outlook na Web apenas com Microsoft 365.

Fornecedores que não sejam Microsoft, como Gmail, e outras contas POP ou IMAP não são suportados. O Outlook apresentar uma conta não comprova suporte. Antes de cada implementação, consulte a documentação Microsoft atual e siga o processo Microsoft se houver diferenças.

Uma Secure Message policy de saída deve aplicar-se aos utilizadores e usar Push Encryption ou Portal Encryption. Registe o âmbito, ordem e estado inicial. O suplemento não administra imagem, acesso, expiração ou revogação do portal, nem certificados S/MIME. Essas tarefas permanecem separadas.

Transferir o suplemento do Sophos Fusion

  1. Abra Global Settings no Sophos Fusion.
  2. Aceda a Products and Services > Email e selecione Encryption.
  3. Clique em Download Outlook Add-in.
  4. Guarde o ficheiro transferido sem alterações numa localização com acesso controlado para a implementação Microsoft.

Registe hora, administrador responsável e âmbito previsto. Não altere o ficheiro nem o inclua num instalador não documentado.

Efetuar uma implementação controlada

Numa prova de conceito, um utilizador pode instalar o suplemento por sideloading. Este método serve apenas para testes, não para produção. Confirma que o pacote carrega no contexto correto de utilizador, caixa de correio e cliente.

Antes da implementação central, use o processo Microsoft para determinar se Centralized Deployment funciona na organização. Em seguida, segundo o procedimento atual do Microsoft 365 admin center, atribua o suplemento apenas ao grupo-piloto. Uma atribuição faseada evita impacto imediato em todos os remetentes.

No Exchange local sem ligação ao Microsoft 365, o administrador instala o suplemento da organização através do Exchange Admin Center. Não misture os métodos Microsoft 365 e Exchange local. Aguarde a replicação indicada pela Microsoft e verifique cada tipo de cliente do piloto.

Explicar o fluxo ao remetente

O utilizador compõe uma mensagem e clica em Encrypt no Outlook antes de enviar. A ação selecionada deve permanecer visivelmente ativa. Pode desmarcar Encrypt em qualquer momento antes do envio.

Encrypt não confirma encriptação nem entrega. Após o envio, o Sophos Email processa a mensagem de acordo com a Secure Message policy correspondente. As instruções devem indicar destinatários e conteúdo permitidos, percurso de entrega esperado e canal interno para comunicar um botão ausente ou resultado inesperado.

Aceitar com um envio controlado

Use um remetente-piloto e uma caixa externa controlada, sem dados confidenciais:

  1. Abra o Outlook e confirme que o suplemento Sophos aparece sem erro de carregamento.
  2. Escreva uma mensagem de teste identificável, selecione Encrypt e confirme o estado ativo antes de enviar.
  3. Envie e registe hora, remetente, destinatário, assunto e Message-ID.
  4. No Sophos Email, confirme que a Secure Message policy prevista correspondeu a esse remetente e destinatário.
  5. No destinatário, abra e leia integralmente a entrega Push Encryption ou Portal Encryption esperada.
  6. Num segundo rascunho, selecione Encrypt, desmarque antes do envio e confirme que a ação é reversível; não é necessário enviá-lo.

O teste só passa quando suplemento, correspondência da política e resultado concordam. O botão Encrypt não basta. Uma mensagem do portal também não comprova a implementação se outra regra causou a encriptação.

Resolver problemas metodicamente

Falta para alguns utilizadores: verifique atribuição, estado da implementação Microsoft, replicação, conta de caixa e cliente face à matriz. Reinicie o Outlook ou a sessão Web. Não esconda uma atribuição central defeituosa com sideloading permanente.

Falta para todos: verifique pacote e implementação central, reavalie Centralized Deployment e confirme que o Exchange local usou Exchange Admin Center. Corrija erros de implementação do lado Microsoft; voltar a transferir o ficheiro não corrige uma atribuição errada.

Encrypt aparece, mas o resultado não está encriptado: confirme que Encrypt estava ativo ao enviar. Verifique direção, âmbito de utilizador ou grupo, ordem e método da Secure Message policy efetiva. Tem de usar Push Encryption ou Portal Encryption. Não altere portal ou S/MIME para ocultar uma falha do suplemento ou âmbito.

Só falha um tipo de cliente: recolha versão exata do Outlook, plataforma e tipo de conta. O Outlook na Web é aqui suportado apenas com Microsoft 365; POP, IMAP e Gmail continuam excluídos. Um segundo cliente suportado ajuda a isolar, mas não prova suporte do primeiro.

Reverter e remover

Se o piloto falhar, pare novas atribuições e remova o grupo ou suplemento pela mesma via administrativa Microsoft usada na implementação. Remova um suplemento instalado por sideloading da conta de teste. Após a replicação, confirme que Encrypt deixou de aparecer.

Reponha a Secure Message policy apenas se tiver sido alterada na mesma mudança aprovada. Mantenha-a se servir outros fluxos. Remover o suplemento não revoga nem desencripta mensagens já enviadas. Revogação e imagem do portal e gestão de chaves S/MIME ficam fora desta reversão.

Para escalamento, recolha tenant e tipo de implementação, grupo, estado do pacote e atribuição, ambiente, versão e plataforma Outlook, hora, remetente, destinatário, Message-ID e política e método efetivos. Não inclua conteúdo confidencial nem credenciais.