Para proteger os dados da caixa de correio corporativa e oferecer suporte ao trabalho flexível, os administradores podem usar o console de gerenciamento de domínio do Alibaba Mail para configurar permissões de acesso para clientes de terceiros (como Outlook e Foxmail), impor senhas seguras e gerenciar acordos de service.
Para aumentar a segurança da conta, novas assinaturas do Alibaba Mail incluem uma política de lista de bloqueios padrão e ativada chamada "Third-party Client Access Policy". Essa política bloqueia logins de todos os clientes de terceiros. Se uma conta precisar usar um cliente de terceiros, acesse o console de administração de e-mail > security management > account security > access policy. Clique em Edit para adicionar a conta como exceção ou desative a política completamente. A alteração entra em vigor em até cinco minutos.

Pré-requisitos
Você possui uma conta de administrador do Alibaba Mail (postmaster@domain-name) ou uma conta de administrador delegado com permissões de gerenciamento de domínio.
Você compreende os requisitos internos de segurança e conformidade da sua organização. Por exemplo, sabe se os funcionários têm permissão para receber e-mails corporativos em dispositivos pessoais.
Defina as permissões de login para clientes de terceiros
Por padrão, a política de alta segurança bloqueia clientes de terceiros e permite apenas a interface web e o aplicativo oficial do Alibaba Mail. Para usar softwares como o Outlook, ative manualmente as permissões de login para clientes de terceiros.
Visão geral do recurso
Política padrão (para novos clientes): Os membros não podem fazer login usando clientes de terceiros. Caso tentem, o cliente exibirá uma falha de autenticação ou erro de conexão. Isso não afeta logins pela interface web ou pelo aplicativo do Alibaba Mail.
Procedimento
-
Faça login na plataforma de administração de domínio do Alibaba Mail com a conta de administrador (postmaster). Escolha a URL de login correspondente ao seu site.
Singapore
China (Hong Kong)
Germany
United States
No painel de navegação à esquerda, escolha .
-
Localize a política de lista de bloqueios denominada , ativada por padrão.
Bloquear clientes de terceiros: Ative a chave (
).Permitir clientes de terceiros: Desative a chave (
) ou exclua a política.

Verifique o resultado: Com a política ativada, tente configurar uma conta corporativa no aplicativo de e-mail nativo do seu telefone. Você deverá ver um erro de conexão com o servidor ou um erro de nome de usuário/senha.
É possível configurar um intervalo de endereços IP. Isso corresponde ao recurso legado "Set secure logon IPs".
Esse recurso restringe o acesso de clientes de terceiros a endereços IP públicos específicos, como a rede corporativa, e bloqueia tentativas de conexão vindas de redes não confiáveis.
Verifique o resultado: Tente buscar e-mails enquanto estiver conectado a um ponto de acesso móvel (um endereço IP não corporativo). A ação deve falhar. Em seguida, mude para o Wi-Fi da empresa. A busca de e-mails deve ser bem-sucedida.

Imponha senhas seguras para clientes de terceiros
Se seus usuários precisarem utilizar clientes de e-mail de terceiros, ative esta configuração para aumentar a segurança da conta. Selecione o escopo desta política com cuidado.
Após a ativação da política, as conexões existentes de clientes de terceiros falharão imediatamente, geralmente apresentando um erro de senha.
Notifique os funcionários com antecedência para que façam login no webmail, gerem uma nova senha em e substituam a senha antiga no cliente de terceiros. Enable and set a third-party client secure password
Quando imposta, as credenciais de login do cliente de terceiros são separadas da senha da conta raiz. Mesmo que as credenciais do cliente vazem, os invasores obtêm apenas uma senha dedicada revogável — e não a senha real da caixa de correio.
Visão geral do recurso
Ao ativar essa configuração, os membros devem usar uma senha segura para clientes de terceiros, gerada separadamente na interface web. Eles não podem usar a senha de login da caixa de correio para configurar clientes de terceiros.
Procedimento
-
Faça login na plataforma de administração de domínio do Alibaba Mail com a conta de administrador (postmaster). Escolha a URL de login correspondente ao seu site.
Singapore
China (Hong Kong)
Germany
United States
Acesse .
-
Encontre a opção e ative a chave.

-
Defina o escopo:
All Members: Todos os membros devem usar uma senha segura.
Specific Departments and Members: Clique em Open Selector e selecione os departamentos ou funcionários para os quais deseja impor a política.
(Opcional) Exceptions: Se você ativar a política para todos os membros, poderá adicionar contas específicas à lista de exceções. Por exemplo, adicione contas de services que não suportam esse protocolo, como o recurso de digitalização para e-mail de uma impressora.
Clique em Save.
Gerencie o acordo de service da caixa de correio
Gerencie os services POP3 e IMAP conforme necessário. Por exemplo, ative o IMAP para trabalho móvel, mas desative o POP3 para evitar downloads em massa de e-mails em dispositivos locais e reduzir o risco de vazamento de dados.
Visão geral dos protocolos
POP3: Baixa e-mails para um dispositivo local. Frequentemente usado para arquivamento local.
IMAP: Sincroniza o status dos e-mails em vários dispositivos. Ideal para trabalho móvel.
SMTP: Envia e-mails.
Procedimento
Modify a single account
-
Faça login na plataforma de administração de domínio do Alibaba Mail com a conta de administrador (postmaster). Escolha a URL de login correspondente ao seu site.
Singapore
China (Hong Kong)
Germany
United States
Acesse .
-
Clique no endereço de e-mail do funcionário. Mude para a aba Feature Permissions. Localize as configurações de Client para gerenciar os acordos de service. Use uma destas duas opções recomendadas:
Opção 1: Ative tanto o IMAP quanto o SMTP (recomendado).
Opção 2: Ative tanto o POP3 quanto o SMTP.
As alterações são salvas automaticamente.

Modify multiple accounts
-
Faça login na plataforma de administração de domínio do Alibaba Mail com a conta de administrador (postmaster). Escolha a URL de login correspondente ao seu site.
Singapore
China (Hong Kong)
Germany
United States
Acesse .
Selecione os alvos: Na lista de funcionários, marque os departamentos ou contas individuais que deseja atualizar. Em seguida, clique em Batch Settings.
Na lista de recursos, marque POP3/SMTP Service Toggle.
-
Ajuste as subopções conforme necessário:
Bloquear download de e-mails: Desmarque a caixa ao lado de Enable POP3/SMTP Service.
Permitir visualização sincronizada: Mantenha Enable IMAP/SMTP Service marcado.

Clique em OK para concluir.
Perguntas frequentes
-
Ainda consigo fazer login na interface web se a lista de bloqueios de clientes de terceiros estiver ativada?
Sim. Essa configuração bloqueia apenas softwares de clientes de terceiros, como Outlook, Foxmail e Mac Mail. Ela não afeta a interface web do Alibaba Mail nem o aplicativo oficial do Alibaba Mail.
-
Por que meu cliente mostra erro de senha após eu ativar o Enforce Secure Password?
Isso é esperado. Após ativar esse recurso, a senha original de login da caixa de correio deixa de funcionar em clientes de terceiros. Os usuários devem fazer login na interface web, gerar uma nova senha segura para clientes de terceiros e substituir a senha antiga em seus clientes.
-
Mesmo tendo desativado os clientes de terceiros, por que os funcionários ainda conseguem receber e-mails em seus telefones?
Verifique se os funcionários estão usando o aplicativo do Alibaba Mail. O aplicativo do Alibaba Mail é um cliente seguro que não sofre restrições da política de clientes de terceiros.
-
O que acontece quando os funcionários viajam após eu configurar uma lista de permissões de endereços IP?
Se você ativar uma lista de permissões de endereços IP e bloquear clientes de terceiros em redes externas, os funcionários fora do intervalo de IP permitido — como durante viagens ou trabalho remoto — não poderão usar clientes de terceiros. Oriente-os a usar a interface web ou o aplicativo oficial do Alibaba Mail para trabalho móvel.