Documentation Index

Fetch the complete documentation index at: https://docs.senhasegura.io/llms.txt

Use this file to discover all available pages before exploring further.

Registrar o componente email-oauth2-proxy

Prev Next

O componente email-oauth2-proxy executa um proxy local no servidor Segura® que adiciona autenticação OAuth2.0 às conexões SMTP e IMAP. Use-o para provedor de e-mail que exija OAuth2.0.

Info

Para uma caixa de correio hospedada na Microsoft, use o fluxo nativo de autenticação: consulte Configurar autenticação OAuth2.0 para SMTP e IMAP via Azure. Ele não exige este proxy. Use o proxy para uma caixa de correio Microsoft apenas se o fluxo nativo não se adequar ao seu ambiente.

Requisitos

  • Acesso administrativo ao servidor Segura®.
  • O client_id, o client_secret e o tenant_id do aplicativo OAuth2.0 do seu provedor de e-mail.

Para obter o client_id, o client_secret e o tenant_id, registre a solução Segura® no seu provedor:

Registrar o proxy

  1. Acesse o servidor Segura® usando SSH na porta 59022.
  2. Faça login com o usuário administrativo mt4adm.
  3. Execute orbit email-oauth2-proxy register com o seu client_id, client_secret e tenant_id e os seguintes parâmetros:
orbit email-oauth2-proxy register \
 --imap-server-address=outlook.office365.com \
 --imap-server-port=993 \
 --smtp-server-address=smtp.office365.com \
 --smtp-server-port=587 \
 --smtp-server-starttls \
 --oauth2-token-url="https://login.microsoftonline.com/TENANT_ID/oauth2/v2.0/token" \
 --oauth2-permission-url="https://login.microsoftonline.com/TENANT_ID/oauth2/v2.0/authorize" \
 --oauth2-scope="https://outlook.office365.com/IMAP.AccessAsUser.All https://outlook.office365.com/SMTP.Send offline_access" \
 --oauth2-flow="client_credentials" \
 --oauth2-client-id="CLIENT_ID" \
 --oauth2-client-secret="CLIENT_SECRET" \
 --force

O exemplo a seguir mostra um arquivo de configuração para o Microsoft Office 365:

[emailproxy]
delete_account_token_on_password_error = True
encrypt_client_secret_on_first_use = False
allow_catch_all_accounts = True
[IMAP-2993]
server_address = outlook.office365.com
server_port = 993
[SMTP-2465]
server_address = smtp.office365.com
server_port = 587
starttls = True
[@]
redirect_uri = http://<Your_Vault_Address>/email-oauth2-proxy-authorize/
redirect_list_address = http://127.0.0.1:8801/
token_url = https://login.microsoftonline.com/TENANT_ID/oauth2/v2.0/token
permission_url = https://login.microsoftonline.com/TENANT_ID/oauth2/v2.0/authorize
oauth2_scope = https://outlook.office365.com/IMAP.AccessAsUser.All https://outlook.office365.com/POP.AccessAsUser.All https://outlook.office365.com/SMTP.Send offline_access
client_id = CLIENT_ID
client_secret = CLIENT_SECRET
oauth2_flow = client_credentials

Apontar a conta de e-mail para o proxy

Depois de registrar o proxy, configure a sua conta SMTP ou IMAP no Segura® para conectar ao proxy local em vez de conectar diretamente ao provedor. Use o endereço local 127.0.0.1 e a porta atribuída a cada protocolo na configuração, por exemplo 2465 para SMTP e 2993 para IMAP.

Validar a autenticação do proxy

Depois de configurar a conta de e-mail, obtenha a URL de autorização do proxy para concluir a autenticação com o provedor:

  1. Execute orbit email-oauth2-proxy logs no terminal. Na saída, localize a mensagem Please visit the following URL to authenticate account para obter a URL de validação.
  2. Copie a URL completa e cole-a em um navegador.
  3. Faça login na conta.

O navegador confirma que a autenticação OAuth2.0 foi concluída com sucesso.

Info

Para uma visão geral dos comandos disponíveis, execute orbit email-oauth2-proxy -help.