Que ha cambiado?
Hemos añadido una nueva pantalla al proceso de onboarding de nuevos tenants. En dicha pantalla podrás elegir entre tres nuevos modos diferentes de seguridad del correo electrónico:
- MX es el antiguo modo por defecto, cuando se incorpora un nuevo tenant. En este modo analizamos y filtramos los correos electrónicos solamente antes de su recepción
- API es un nuevo modo que no requiere cambiar los MX del cliente. En este modo, analizamos los correos solamente después de la recepción del correo, gracias a reglas de journaling creadas en el tenant de O365 y en Microsoft’s Graph API
- Hibrido es lo mejor de ambos modos, MX y API. En este modo, analizamos y filtramos los correos antes y después de su recepción. La diferencia técnica entre los modos MX e Hibrido, es la opción EX-Post Deletion, que nos proporciona la habilidad de volver a analizar los correos en la bandeja de entrade de O365
El modo hibrido es el recomendado por su protección superior.
Selección del modo durante el onboarding
Limitaciones de los modos MX y API
- Un tenant en modo MX no se beneficia de Ex-Post Deletion
- Un tenant en modo API no puede utilizar los siguientes servicios
- Email Encryption
- Email Signature & Disclaimer
- Email Archiving
- Email Continuity
Visibilidad de los nuevos modos de onboarding
Es posible que algunos clientes o partners no visualicen todos los diferentes nuevos modos debido a diferentes acuerdos entre el cliente/partner, y nuestro departamento de ventas, o el distribuidor. Si considera que se trata de un error, póngase en contacto con su representante comercial.
Permisos de Microsoft solicitados para cada modo
MX
- Iniciar sesión y permisos de lectura
- Lectura de datos de directorio
API
- Iniciar sesión y permisos de lectura
- Lectura de correo básico en todos los buzones
- Lectura y escritura en toda la configuración RBAC
- Lectura de los perfiles completos de todos los usuarios
- Lectura y escritura en todas las aplicaciones
- Lectura y escritura de correo en todos los buzones
- Lectura de datos de directorio
- Permitir asignación de permisos y asignación de roles en apps
Hybrid
- Iniciar sesión y permisos de lectura
- Lectura de datos de directorio
- Lectura de correo básico en todos los buzones
- Lectura de los perfiles completos de todos los usuarios
- Lectura y escritura de correo en todos los buzones
- Lectura y escritura en toda la configuración RBAC