Skip to main content

11 de junho de 2026

Aplicação do controle de acesso ao e-mail

Configure o controle de acesso para fornecer acesso seguro à sua infraestrutura de e-mail.

Políticas de conformidade de e-mail

Uma vez que o e-mail tenha sido implementado, é possível ampliar a proteção do seu e-mail móvel com a adição do controle de acesso. O recurso de controle de acesso permite que apenas dispositivos protegidos e em conformidade possam acessar sua infraestrutura de e-mail. O controle de acesso é implementado com a ajuda de políticas de conformidade de e-mail.

As políticas de conformidade de e-mail aprimoram a segurança restringindo o acesso de e-mail a dispositivos não compatíveis, não criptografados, inativos ou não gerenciados. Essas políticas de e-mail permitem que você forneça acesso ao e-mail apenas para os dispositivos necessários e aprovados. As políticas de e-mail também restringem o acesso ao e-mail com base no modelo de dispositivo e nos sistemas operacionais.

Essas políticas são categorizadas como políticas gerais de e-mail, política de dispositivo gerenciado e política de segurança de e-mail. As diferentes políticas que se enquadram em cada categoria e as implementações a que se aplicam são listadas na tabela.

A tabela a seguir lista as políticas de conformidade de e-mail compatíveis.

Políticas de conformidade de e-mail compatíveis
 SEG(Exchange, HCL Traveler, G Suite)PowerShell (Exchange)Gerenciamento de senhas (Gmail)Integração direta (Gmail)
Políticas gerais de e-mail    
Configurações de sincronizaçãoSN  
Dispositivo gerenciadoSS  
Cliente de e-mailSS  
UsuárioSS  
Tipo de dispositivo EASSS  
Políticas para dispositivos gerenciados
InatividadeSS  
Dispositivos comprometidosSS  
CriptografiaSS  
ModeloSS  
Sistema operacionalSS  
Exigir perfil ActiveSyncSS  
Políticas de segurança de e-mail
Classificação de segurança de e-mailSN  
Anexos (dispositivos gerenciados)SN  
Anexos (dispositivos não gerenciados)SN  
HyperlinkSN  

Ative a política de conformidade de e-mail

As políticas de conformidade de e-mail disponíveis no Omnissa Workspace ONE UEM Console são políticas gerais de e-mail, de dispositivo gerenciado e de segurança de e-mail. Você pode ativar qualquer uma dessas políticas de conformidade de e-mail ou editar as regras dessas políticas de e-mail para permitir ou bloquear os dispositivos.

  1. Vá até Segurança > Segurança de E-mail > Políticas de Controle.

  2. Use o ícone "Editar política" na coluna Ações para editar qualquer regra da política.

    Observação: as Políticas Gerais de E-mail reforçam as políticas em todos os dispositivos que acessam os e-mails. Ao escolher um grupo de usuários, a política se aplica a todos os usuários desse grupo.

    Política de e-mailDescrição
    Configurações de sincronização Evita que o dispositivo sincronize com pastas específicas do EAS.
    • O Workspace ONE UEM impede que os dispositivos façam sincronização com as pastas selecionadas independente de qualquer outra política de conformidade.
    • Para que a política entre em vigor, é necessário publicar novamente o perfil do EAS para os dispositivos (ação que obriga os dispositivos a uma ressincronização com o servidor de e-mail).
    Dispositivo gerenciadoRestringe o acesso ao e-mail somente para os dispositivos gerenciados.
    Cliente de e-mailRestringe o acesso ao e-mail para um conjunto de clientes de e-mail.
    • Você pode permitir ou bloquear clientes de e-mail com base no tipo de cliente, tal como Personalizado e Descoberto.
    • Também é possível definir ações padrão para o cliente de e-mail e para os clientes de e-mail recém-descobertos,
    • que não são exibidos no menu suspenso "cliente de e-mail". Os caracteres curinga () e o preenchimento automático são compatíveis com o tipo de cliente personalizado.

    UsuárioRestringe o acesso ao e-mail para um conjunto de usuários. Você pode permitir ou bloquear o tipo de usuário que incluir Personalizado, Descoberto, Conta de Usuário do Workspace ONE UEM e grupo de usuários. Também é possível definir ações padrão para os nomes de usuários de e-mail que não são exibidos nos menus suspensos Nome de usuário ou Grupo. Os caracteres curinga () e o preenchimento automático são compatíveis com o tipo de usuário personalizado.
    Tipo de dispositivo EASDispositivos são permitidos ou bloqueados com base no atributo de Tipo de dispositivo EAS relatado pelo usuário final. Você pode permitir ou bloquear dispositivos com base no tipo de cliente, que inclui "Personalizado" e "Cliente de e-mail descoberto". Pode, também, definir ações padrão para tipos de dispositivos EAS que não são exibidos no campo de lista suspensa de "Tipo de dispositivo". Os caracteres curinga (*) e o preenchimento automático são compatíveis com o tipo de cliente personalizado.

    As **Políticas para Dispositivos Gerenciados** reforçam as políticas e dispositivos gerenciados para acessar o e-mail.
    
    <table>
    <thead>
    <tr>
    <th>Política de e-mail</th>
    <th>Descrição</th>
    </tr>
    </thead>
    <tbody>
    <tr>
    <td>Inatividade</td>
    <td>Impede que dispositivos gerenciados inativos tenham acesso ao e-mail. É possível especificar o número de dias que um dispositivo aparece como inativo (ou seja, não faz o check-in no Omnissa Workspace ONE, antes do Workspace ONE UEM impedir o acesso ao e-mail. O valor mínimo aceito é 1 e o valor máximo é 32767.</td>
    </tr>
    <tr>
    <td>Dispositivos comprometidos</td>
    <td>Impede que dispositivos comprometidos tenham acesso ao e-mail. Esta política não bloqueia o acesso ao e-mail para aqueles dispositivos que não tenham informado um status de comprometido para o Workspace ONE.</td>
    </tr>
    <tr>
    <td>Criptografia</td>
    <td>Impede que dispositivos não criptografados tenham acesso a e-mail. Esta política é válida somente para dispositivos que tenham informado seu status de proteção de dados para o Workspace ONE.</td>
    </tr>
    <tr>
    <td>Modelo</td>
    <td>Restringe o acesso ao e-mail segundo o modelo e a plataforma do dispositivo.</td>
    </tr>
    <tr>
    <td>Sistema operacional</td>
    <td>Restringe o acesso ao e-mail a um conjunto de sistemas operacionais de plataformas especificas.</td>
    </tr>
    <tr>
    <td>Exigir perfil ActiveSync</td>
    <td>Restringe o acesso de e-mail a dispositivos que não são gerenciados utilizando o perfil Exchange ActiveSync. Para clientes de e-mail configurados por meio de uma configuração de aplicativo em vez de um perfil do ActiveSync, o envio de uma configuração de aplicativo para um cliente de e-mail gerenciado garante que o cliente de e-mail esteja adequado à política de conformidade.</td>
    </tr>
    </tbody>
    </table>
    
    As **Políticas de Segurança de E-mail** impõem as políticas em anexos e hyperlinks. Esta política é aplicável apenas para implementações SEG. Para obter mais informações, consulte a seção *Aplicação de Controle de Acesso ao E-mail*.
    
    <table>
    <thead>
    <tr>
    <th>Política de e-mail</th>
    <th>Descrição</th>
    </tr>
    </thead>
    <tbody>
    <tr>
    <td>Classificação de segurança de e-mail</td>
    <td>Define a política para o SEG utilizar em e-mails com e sem etiquetas. Você pode utilizar etiquetas predefinidas ou criar novas usando a opção Personalizar. Com base na classificação, você pode optar por permitir ou bloquear e-mails nos clientes de e-mail.</td>
    </tr>
    <tr>
    <td>Anexos (dispositivos gerenciados)</td>
    <td>
    Encripta anexos de e-mail dos tipos de arquivos selecionados. Estes anexos estão protegidos no dispositivo e estão somente disponíveis para visualização no Omnissa Workspace ONE Content. 
    Atualmente, este recurso só está disponível para dispositivos iOS e Android gerenciados com o aplicativo Omnissa Workspace ONE® Content. Para outros dispositivos, você pode permitir anexos de e-mail criptografados, bloquear anexos ou permitir anexos sem criptografia.</td>
    </tr>
    <tr>
    <td>Anexos (dispositivos não gerenciados)</td>
    <td>
    Você pode criptografar e bloquear anexos ou permitir anexos não criptografados para dispositivos não gerenciados. 
    Anexos de e-mail criptografados não são visualizáveis em dispositivos não gerenciados. Este recurso destina-se a manter a integridade do e-mail. Se um e-mail com um anexo criptografado é encaminhado de um dispositivo não gerenciado, o destinatário ainda pode visualizá-lo em um PC ou outro dispositivo móvel.</td>
    </tr>
    <tr>
    <td>Hyperlink</td>
    <td>
    Permite que os usuários abram hyperlinks contidos em e-mails diretamente no Omnissa Browser, que está no dispositivo. O Secure Email Gateway modifica o hyperlink para que seja aberto com o Omnissa Browser. Você pode escolher o seguinte tipo de modificação: <ul>
        <li>Todos – Opte por este tipo para abrir todos os hyperlinks com o Omnissa Browser.
    </li>
    <li>Excluir – Escolha este se não quiser que os usuários abram os domínios mencionados através do Omnissa Browser. Indique os domínios excluídos no campo <strong>Modifique todos os hiperlinks com exceção destes domínios</strong>. Você também pode fazer o carregamento de domínios em massa usando um arquivo <code>.csv</code>.
    </li>
    <li>Incluir – Decida se quer que os usuários abram os hyperlinks através do Omnissa Browser. Especifique os domínios incluídos no campo <strong>Apenas modifique os hyperlinks para estes domínios</strong>. Também é possível carregar nomes de domínio em massa usando um arquivo <code>.csv</code>.
    </li>
    </ul></td>
    </tr>
    </tbody>
    </table>
    

    3. Crie a sua regra de conformidade e clique em Salvar. 4. Selecione o círculo cinza na coluna Ativo para ativar a política de conformidade. Uma página será exibida com um código-chave. 5. Digite o código-chave no campo correspondente e selecione Continuar.

    Resultados: a política é ativada e exibe um círculo colorido verde sob a coluna Ativo.

    Proteja e-mail usando o Workspace ONE UEM Web e o Workspace ONE UEM Content.

    O Workspace ONE UEM ajuda a proteger e controlar os anexos de e-mail móveis que são vulneráveis à perda de dados para dispositivos gerenciados e não gerenciados. Também permite que os usuários abram hyperlinks em um e-mail diretamente no Workspace ONE Web presente no dispositivo. O Secure Email Gateway modifica o hyperlink para que seja aberto com o Workspace ONE Web.

    Você deve ter instalado os aplicativos a seguir antes de poder começar a proteger seus anexos de e-mail:

    • Secure Email Gateway (SEG)
    • Content Locker (iOS e Android)
    • Suporte para Microsoft Exchange 2010/2013/2016/2019, HCL Notes, Novell GroupWise e Gmail

    Ativação da classificação de segurança de e-mail

    Selecione as classificações de segurança no Workspace ONE UEM Console para o qual você deseja que o Secure Email Gateway realize uma ação.

    Há uma lista de classificações de segurança pré-definidas para serem selecionadas, bem como a opção para criar sua própria classificação personalizada.

    1. Vá para Segurança > Conformidade > Políticas de Conformidade.

    2. Clique no botão cinzento sob a coluna Ativo para a política de conformidade das Classificações da segurança de e-mail. Uma página será exibida com um código-chave.

    3. Digite o código-chave no campo correspondente e selecione Continuar. A política será ativada, o que é evidenciado pela cor verde na coluna Ativo.

    4. Selecione a opção Editar sob a coluna Ações.

    5. Opte por Adicionar e depois escolha o tipo de etiqueta no menu suspenso Tipo.

      As opções disponíveis são "Predefinido" e "Personalizado". Escolha uma das opções:

      • Selecione o tipo de etiqueta como Predefinido para obter uma lista de etiquetas disponíveis a partir do menu suspenso Classificação de segurança.
      • Selecione o tipo de etiqueta como Personalizado para inserir sua própria etiqueta personalizada no menu suspenso Classificação de segurança.
    6. Digite uma Descrição para a etiqueta e selecione Próximo.

    7. Configure as ações que o SEG deve tomar em relação aos e-mails marcados ou não com uma etiqueta. Clique em Próximo.

      Você pode optar por permitir ou bloquear e-mails em clientes de e-mail.

    8. Visualize o Resumo e clique em Salvar.

    Para ativar a proteção ao anexo de e-mail

    Proteja anexos de e-mail usando o Workspace ONE UEM.

    Os anexos de e-mail são de vários tipos de arquivo. No UEM Console, você pode selecionar os tipos de arquivos para os quais os anexos de e-mail devem ser criptografados pelo Secure Email Gateway. Esses anexos criptografados são protegidos nos dispositivos móveis e podem ser visualizados usando o aplicativo Omnissa Workspace ONE Content.

    Configurações granulares estão disponíveis para dispositivos iOS e Android gerenciados. Para outros dispositivos gerenciados e para todos os dispositivos não gerenciados, os anexos podem ser protegidos (em massa) contra a abertura em aplicativos de terceiros.

    1. Vá para Segurança > Conformidade > Políticas de Conformidade.

    2. Clique no botão cinza sob a coluna Ativo para a política de conformidade referente aos Anexos (dispositivos gerenciados) ou Anexos (dispositivos não gerenciados).

      Resultados: uma página será exibida com um código-chave.

    3. Digite o código-chave no campo correspondente e selecione Continuar.

      Resultados: a política é ativada e indicada por um círculo verde sob a coluna Ativo.

    4. Selecione a opção Editar sob a coluna Ações.

    5. Escolha se deseja criptografar e permitir ou bloquear/permitir anexos sem criptografia para cada categoria de arquivo (apenas para dispositivos iOS e Android gerenciados).

    6. Marque a caixa de seleção Permitir que anexos sejam salvos no Content Locker para salvá-los no Content Locker.

      Resultados: os anexos permanecem criptografados e as políticas do Content Locker são aplicadas.

    7. Escolha a política para quaisquer Outros arquivos não mencionados aqui.

    8. Digite as extensões de arquivo que ainda devem ser excluídas das ações configuradas em Outros arquivos na Lista de exclusão.

    9. Insira uma Mensagem Personalizada para Anexos Bloqueados para informar o destinatário de que um anexo foi bloqueado.

    10. Salve as configurações.

      Políticas de segurança de anexos para a tela de dispositivos gerenciados

    Ao usar a política de segurança de hyperlink de e-mail, você pode controlar os hyperlinks nos e-mails a serem modificados para que possam ser abertos diretamente com o Workspace ONE Web.

    1. Vá para Segurança > Conformidade > Políticas de Conformidade.

    2. Clique no botão cinzento sob a coluna Ativo para a política de conformidade do Hyperlink.

      Resultados: uma página será exibida com um código-chave.

    3. Digite o código-chave no campo correspondente e selecione Continuar.

      Resultados: a política é ativada e indicada pelo círculo verde sob a coluna Ativo.

    4. Selecione a opção Editar sob a coluna Ação.

    5. Selecione a plataforma para a qual deseja ignorar as transformações de hyperlink.

    6. Selecione um Tipo de Modificação

      Escolha uma das opções:

      • Todos – Escolha este para abrir todos os hyperlinks com o Workspace ONE Web.
      • Incluir – Escolha este se deseja que os usuários do dispositivo abram os hyperlinks por meio dos domínios especificados por meio do Workspace ONE Web. Especifique os domínios incluídos no campo Apenas modifique os hyperlinks para estes domínios. Também é possível fazer o carregamento em massa de domínios usando um arquivo CSV.
      • Excluir – Escolha este se não quiser que os usuários do dispositivo abram os domínios mencionados por meio do Workspace ONE Web. Indique os domínios excluídos na caixa de texto Modificar todos os hiperlinks com exceção destes domínios. Também é possível fazer o carregamento em massa de domínios usando um arquivo CSV.
    7. Salve as configurações.

Esta página foi útil?

Enviar feedback sobre este tópico

Este tópico foi útil?

Não inclua informações pessoais ou confidenciais.

Gerando o link…