O componente email-oauth2-proxy executa um proxy local no servidor Segura® que adiciona autenticação OAuth2.0 às conexões SMTP e IMAP. Use-o para provedor de e-mail que exija OAuth2.0.
Para uma caixa de correio hospedada na Microsoft, use o fluxo nativo de autenticação: consulte Configurar autenticação OAuth2.0 para SMTP e IMAP via Azure. Ele não exige este proxy. Use o proxy para uma caixa de correio Microsoft apenas se o fluxo nativo não se adequar ao seu ambiente.
Requisitos
- Acesso administrativo ao servidor Segura®.
- O
client_id, oclient_secrete otenant_iddo aplicativo OAuth2.0 do seu provedor de e-mail.
Para obter o client_id, o client_secret e o tenant_id, registre a solução Segura® no seu provedor:
- Office 365: Office 365 Quickstart Register App (documentação da Microsoft).
- Office 365: How to find your Microsoft Entra tenant ID (documentação da Microsoft).
- Google Workspace: OAuth 2.0 for Mobile & Desktop Apps (documentação do Google).
Registrar o proxy
- Acesse o servidor Segura® usando SSH na porta
59022. - Faça login com o usuário administrativo
mt4adm. - Execute
orbit email-oauth2-proxy registercom o seuclient_id,client_secretetenant_ide os seguintes parâmetros:
orbit email-oauth2-proxy register \
--imap-server-address=outlook.office365.com \
--imap-server-port=993 \
--smtp-server-address=smtp.office365.com \
--smtp-server-port=587 \
--smtp-server-starttls \
--oauth2-token-url="https://login.microsoftonline.com/TENANT_ID/oauth2/v2.0/token" \
--oauth2-permission-url="https://login.microsoftonline.com/TENANT_ID/oauth2/v2.0/authorize" \
--oauth2-scope="https://outlook.office365.com/IMAP.AccessAsUser.All https://outlook.office365.com/SMTP.Send offline_access" \
--oauth2-flow="client_credentials" \
--oauth2-client-id="CLIENT_ID" \
--oauth2-client-secret="CLIENT_SECRET" \
--force
O exemplo a seguir mostra um arquivo de configuração para o Microsoft Office 365:
[emailproxy]
delete_account_token_on_password_error = True
encrypt_client_secret_on_first_use = False
allow_catch_all_accounts = True
[IMAP-2993]
server_address = outlook.office365.com
server_port = 993
[SMTP-2465]
server_address = smtp.office365.com
server_port = 587
starttls = True
[@]
redirect_uri = http://<Your_Vault_Address>/email-oauth2-proxy-authorize/
redirect_list_address = http://127.0.0.1:8801/
token_url = https://login.microsoftonline.com/TENANT_ID/oauth2/v2.0/token
permission_url = https://login.microsoftonline.com/TENANT_ID/oauth2/v2.0/authorize
oauth2_scope = https://outlook.office365.com/IMAP.AccessAsUser.All https://outlook.office365.com/POP.AccessAsUser.All https://outlook.office365.com/SMTP.Send offline_access
client_id = CLIENT_ID
client_secret = CLIENT_SECRET
oauth2_flow = client_credentials
Apontar a conta de e-mail para o proxy
Depois de registrar o proxy, configure a sua conta SMTP ou IMAP no Segura® para conectar ao proxy local em vez de conectar diretamente ao provedor. Use o endereço local 127.0.0.1 e a porta atribuída a cada protocolo na configuração, por exemplo 2465 para SMTP e 2993 para IMAP.
- SMTP: consulte Gerenciar configurações SMTP.
- IMAP/POP3: consulte Gerenciar configurações IMAP/POP3.
Validar a autenticação do proxy
Depois de configurar a conta de e-mail, obtenha a URL de autorização do proxy para concluir a autenticação com o provedor:
- Execute
orbit email-oauth2-proxy logsno terminal. Na saída, localize a mensagem Please visit the following URL to authenticate account para obter a URL de validação. - Copie a URL completa e cole-a em um navegador.
- Faça login na conta.
O navegador confirma que a autenticação OAuth2.0 foi concluída com sucesso.
Para uma visão geral dos comandos disponíveis, execute orbit email-oauth2-proxy -help.