C贸mo no romper los l铆mites, c贸mo crear una buena arquitectura y c贸mo hacer un buen mantenimiento

La mejora que va a implantar Microsoft en Exchange Online a partir de enero

Nueva actualizaci贸n importante de este mismo agosto: activaci贸n de Microsoft Exchange Plus Addressing en Exchange Online. Solo ver esto, y ya nos obliga a leer en horizontal y no en diagonal: “acci贸n requerida el 14 de enero 2022“馃槄

Algunos antecedentes. En Septiembre del 2020 Microsoft ofreci贸 la posibilidad de usar la caracter铆stica de ‘Plus Addressing’ (鈥+tag鈥) dentro de las direcciones de correo de cualquier buz贸n en Office 365. Y ahora os preguntareis 驴y qu茅 es eso del ‘Plus Addressing’?

Pues (a grandes rasgos) no deja de ser una opci贸n que tenemos, y posiblemente desconozcamos, para poder usar un alias de correo ‘desechable’ que apunte a nuestra direcci贸n de correo est谩ndar sin necesidad de ayuda por parte del administrador de correo de nuestra empresa.

Por ejemplo: nos queremos apuntar a una campa帽a de un sorteo de una camiseta pero queremos controlar la publicidad que despu茅s nos env铆an, o no dar realmente nuestra direcci贸n, pues puedes darte de alta con tu direcci贸n principal pero a帽adiendo una etiqueta identificativa, algo as铆 como:

  • Mi Direcci贸n SMTP est谩ndar:
    • <alias>@<dominio.com> (rodolfo@midominio.com)
  • Mi Direcci贸n Plus ‘temporal’:
    • <aliast>+<etiqueta>@<dominio.com> (rodolfo+sorteocamiseta@midominio.com)

De esta forma, podremos crear r谩pidamente聽una聽direcci贸n de correo electr贸nico聽personalizada agregando聽un聽sufijo聽en la聽direcci贸n de correo聽electr贸nico est谩ndar que usemos de forma normal.聽En otras palabras,聽es聽una forma de crear direcciones de correo electr贸nico desechables que聽est谩n聽vinculadas聽con聽la direcci贸n de correo聽electr贸nico est谩ndar.

Si se encuentra activado, Plus Addressing聽tratar谩 el聽signo “+” como un indicador especial e ignorar谩 todo lo que viene detr谩s del 茅l y despu茅s entregar谩 el correo a la direcci贸n SMTP est谩ndar. Siguiendo nuestro ejemplo:

  • Todo lo que nos env铆en desde la web del sorteo de la camiseta hacia la direcci贸n que hemos registrado ‘rodolfo+sorteocamiseta@encamina.com’ nos llegar谩 a nuestro buz贸n ‘rodolfo@encamina.com’.

驴Y para qu茅 se usa Plus Addressing en Microsoft 365?

Esta caracter铆stica se puede usar siempre que se encuentre activada en la organizaci贸n, la cual puede ofrecer algunas ventajas:

  • Podremos crear todas las direcciones de correo electr贸nico temporales personalizadas o desechables que necesitemos para los formularios de registro de servicios, boletines, sorteos, empresas, formularios de contacto, etc.
  • Podremos crear reglas de bandeja de entrada m谩s espec铆ficas (granuladas) las cuales ejecuten una acci贸n para los mensajes enviados a una de nuestras direcciones ‘desechables’, como mover los mensajes a una carpeta espec铆fica.
  • Podremos identificar si un sitio web ha vendido o filtrado accidentalmente mi direcci贸n de correo a alg煤n spammer. Usar铆amos una regla de bandeja de entrada para identificar los correos enviados a la direcci贸n comprometida y bloquearlos.

Uso de聽 Plus Addressing

Seg煤n los est谩ndares de uso para el control unificado de protocolos, procedimientos, conceptos鈥tc. recogidos en el Request for Comments (RFC)聽en sus art铆culos 5322聽(secciones 3.2.3 y 3.4.1),聽RFC聽5321聽y RFC聽3696, se indica que el uso del car谩cter ‘+’ debe ser soportado por las aplicaciones que procesan direcciones de correo electr贸nico.

Esto significa que Microsoft Exchange Onpremise ya soportaba el uso de este car谩cter en sus direcciones de correo y Microsoft\Office 365 lo incorpor贸 el pasado mes de Septiembre de 2020 llam谩ndolo ‘Plus Addressing’, donde se pod铆a habilitar o mantenerlo deshabilitado.

Estos d铆as, tras el 茅xito de la introducci贸n de esta funci贸n en 365, Microsoft ha decidido que ‘Plus Addressing’ sea una funci贸n que siempre se encuentre activa en cualquier Tenant.

  • Y si se activa 驴en qu茅 me afecta a m铆?

Como ya hemos comentado, al activar Plus Addressing se ignorar谩 todo lo que hay despu茅s del聽 signo ‘+’.聽Por lo tanto, si en la organizaci贸n existe alg煤n objeto con buz贸n donde su direcci贸n de inicio de sesi贸n contiene un ‘+’ puede que ese usuario no pueda iniciar sesi贸n o tener problemas en el correo electr贸nico.

Por lo que antes de Enero del 2022 tendremos que tener normalizado nuestro entorno en cuanto al uso del car谩cter ‘+’ ya que:

Actualizaci贸n 12 de agosto de 2021:

Microsoft planea聽habilitar Plus Addressing para todos los inquilinos聽de forma predeterminada a partir de enero de 2022.聽Si a煤n no ha habilitado Plus Addressing, puede聽habilitar Plus Addressing聽para su organizaci贸n antes de enero de聽2022.

驴C贸mo se activa Plus Addressing?

No es posible (actualmente) realizar la activaci贸n\desactivaci贸n mediante consola EAC (Exchange Admin Center). La 煤nica forma es manualmente mediante consola Exchange Online Powershell:

Nota Importante:聽Antes de habilitar la Plus Addressing, aseg煤rate聽de que聽tu organizaci贸n聽no聽tenga ninguna direcci贸n de correo electr贸nico est谩ndar con聽plus. Para comprobarlo, Puedes usar el cmdlet:

Get-Recipient | Where {$_.EmailAddresses -like “*+*”}

En nuestro ejemplo tendremos 煤nicamente el buz贸n de Rodolfo.

Connect-ExchangeOnline

Nota:聽El cmdlet anterior est谩 disponible en el聽m贸dulo聽EXO聽V2.

  • Paso 2: Una vez conectado a Exchange Online,聽comprobar la configuraci贸n actual ejecutando esto:

Get-OrganizationConfig | FL AllowPlusAddressInRecipients

  • Paso 3:聽Si聽AllowPlusAddressInRecipients聽se establece en False, puede habilitarlo聽con el聽siguiente cmdlet.

Set-OrganizationConfig 鈥揂llowPlusAddressInRecipients $True

La activaci贸n de ‘Plus Addressing’ no es inmediata en el tenant y puede聽tardar alg煤n tiempo en聽funcionar.

Probando la nueva caracter铆stica

Siguiendo con Rodolfo, ya hemos normalizado sus emailaddresses eliminando los caracteres ‘+’ en sus alias.

Probamos enviando un correo electr贸nico desde una cuenta gmail hacia una direcci贸n ‘temporal’ que nos acabamos de inventar como: Rodolfo+ProbandoPlusAddressing@midominio.onmicrosoft.com

脡ste alias no se encuentra dentro de sus direcciones de correo, pero ha llegado correctamente a su buz贸n haciendo uso del car谩cter ‘+’ y la caracter铆stica ‘plus addressing’:

驴Y c贸mo ha llegado si esa direcci贸n no existe? Simplemente ha enrutado el correo al destino indicado en su MX, y ah铆 ha buscado el buz贸n de 鈥榬odolfo@midominio.onmicosoft.com鈥 (recordar que 鈥榩lus addressing鈥 elimina el valor que hay desde el 鈥+鈥 hacia la derecha)

Y finalmente, investigamos el detalle del mensaje recibido:

 

Podemos ver que el correo ha sido enviado a Rodolfo+ProbandoPlusAddressing@midominio.onmicrosoft.com y nos ha llegado correctamente a nuestro buz贸n con direcci贸n 鈥榚st谩ndar鈥.

Una caracter铆stica muy esperada que en breve la tendremos disponible para todos los usuarios de Microsoft 365, gracias a la cual podremos tener un control m谩s sobre nuestra cuenta de correo, bien mediante la creaci贸n de reglas para filtrar autom谩ticamente los mensajes enviados a una de estas direcciones 鈥榯emporales鈥, o bien para tener conocimiento o evitar un uso malintencionado de nuestra cuenta de correo electr贸nico 馃檪

mm

Sobre Beatriz Santos

Microsoft Cloud Engineer en ENCAMINA, certificada por Microsoft en tecnolog铆as Azure Security Engineer & Administrator, Enterprise Administrator Expert, Cloud Security & Compliance Specialis, MCSE en productividad, MCSE en correo electr贸nico. Amplia experiencia en consultor铆a en gobernanza y despliegue de soluciones Cloud Microsoft y seguridad 365. M谩ster en Ciberseguridad, an谩lisis y gesti贸n de la seguridad inform谩tica en IEBS Business School. Disfrutando de la tecnolog铆a d铆a a d铆a y de ver c贸mo los que me rodean, disfrutan de ella tambi茅n.
Esta entrada ha sido publicada en Office 365, seguridad. Enlace permanente.
ENCAMINA, piensa en colores