Direct Message Injection (DMI) entrega correos electrónicos de phishing simulados directamente en las bandejas de entrada de sus usuarios utilizando una conexión segura con Microsoft Graph API. Este método evita la necesidad de incluir direcciones IP en listas blancas y ofrece un envío más rápido y fiable que el SMTP tradicional.
Requisitos previos / ¿Quién puede usar DMI?
Puede utilizar Microsoft DMI si su organización cumple estas condiciones:
-
Sus buzones están alojados completamente en Microsoft 365 Exchange Online.
-
Todos los usuarios que reciben los correos de simulación están en un único tenant de Microsoft 365.
-
Todos los dominios de correo electrónico son propiedad de su organización y están gestionados por ella.
Limitaciones
DMI no es compatible en los siguientes casos:
-
Utiliza un servidor de Exchange local o híbrido.
-
Los usuarios están repartidos entre varios tenants de Microsoft 365.
-
Utiliza dominios ajenos a la empresa (por ejemplo,
@hotmail.com).
DMI inyecta un correo electrónico directamente en un buzón, evitando los filtros de entrega estándar.
Sin embargo, las herramientas de seguridad posteriores a la entrega, como Microsoft Defender, siguen revisando los correos después de que lleguen. Aun así, debe configurar estas herramientas para asegurarse de que nuestros correos de simulación no sean puestos en cuarentena o marcados.
Defender está incluido en los siguientes planes de Microsoft:
-
Office 365 E5,
-
Microsoft 365 E5 Security
-
Microsoft 365 E5 incluye licencias Microsoft Defender for Office P2
-
Microsoft 365 Business Premium incluye licencias Microsoft Defender for Office 365 P1.
Puede consultar los detalles completos aquí.
Ventajas de usar DMI
Estas son las principales ventajas de usar DMI en comparación con la entrega estándar por SMTP:
-
Mejora en la entrega de correos: La entrega tradicional por SMTP puede hacer que los correos de simulación sean detectados como spam o puestos en cuarentena. DMI evita estos filtros entregando los correos directamente mediante una conexión API segura, asegurando que lleguen a la bandeja de entrada de los usuarios.
-
Listas blancas simplificadas y menor mantenimiento: Ya no es necesario incluir nuestra lista de direcciones IP en listas blancas ni mantenerla. Con DMI, solo necesita conceder acceso a nuestra aplicación empresarial de Azure, lo que le otorga un mayor control sobre el acceso al sistema.
-
Configuración más rápida: El proceso de configuración es más rápido porque reduce la dependencia de su equipo de TI para los cambios en el servidor de correo. Esto le permite lanzar su campaña de concienciación más rápidamente.
Paso 1: Conectar SoSafe con Microsoft Entra ID
-
Inicie sesión en SoSafe Manager.
-
Vaya a Settings / Integrations.
-
Busque la tarjeta Microsoft 365 DMI y seleccione Connect.
Si no ve esta opción, póngase en contacto con su Customer Success Manager para que la active.
-
En la ventana de diálogo, elija la opción que se aplique a su caso:
-
Si dispone de acceso de administrador en Microsoft Entra:
-
Seleccione Connect Microsoft 365 DMI. Se abrirá una ventana de inicio de sesión de Microsoft.
-
Inicie sesión con su cuenta de administrador de Microsoft.
-
Revise los permisos requeridos para la aplicación SoSafe Email Connector.
-
Seleccione Accept para autorizar la integración.
-
Una vez establecida la conexión, verá un estado verde "Connected" en SoSafe Manager.
-
-
Si no dispone de acceso de administrador:
-
Seleccione I don’t have admin rights.
-
Solicite a su administrador de Microsoft Entra el Tenant ID de su organización.
-
Introduzca el Tenant ID en el campo correspondiente y seleccione Generate consent link.
-
Seleccione Copy Link y envíe este enlace a su administrador de Microsoft Entra para que apruebe la autorización.
-
Importante: Una vez que el administrador aprueba la autorización, debe visitar Settings / Integration en el Manager. No necesita realizar ninguna acción, pero visitar esta página inicializa la conexión.
Paso 2: Probar la integración
Para asegurarse de que DMI está funcionando correctamente, envíe un correo de prueba:
-
En SoSafe Manager, vaya a Settings > Integrations.
-
Busque la tarjeta Microsoft 365 DMI y seleccione Edit.
-
Introduzca una dirección de correo electrónico perteneciente a su tenant de Microsoft.
-
Seleccione Send Test Email.
-
Revise la bandeja de entrada de la cuenta de prueba. Debería recibir un correo de phishing de prueba.
-
En el SoSafe Manager, vaya a Emails > Email log para comprobar si el estado del correo es "Delivered". Si no recibe el correo de prueba, intente desconectar la integración y restablecerla siguiendo los pasos anteriores una vez más. Si esto tampoco funciona, póngase en contacto con su Customer Success Manager.
También recomendamos seguir esta guía para eliminar advertencias sobre enlaces no seguros en los correos de SoSafe:
Cómo desconectar la integración DMI
Si necesita desactivar DMI, puede desconectar la integración desde SoSafe Manager.
-
En SoSafe Manager, vaya a Settings > Integrations.
-
Busque la tarjeta Microsoft 365 DMI y seleccione Edit.
-
Seleccione Disconnect.
Importante: Esto solo elimina la conexión en SoSafe. Para revocar completamente los permisos, un administrador de Microsoft Entra debe eliminar manualmente la aplicación de SoSafe desde el panel de Entra ID.
¿Qué permisos requiere SoSafe en Microsoft Entra ID?
SoSafe requiere dos permisos para enviar correos electrónicos simulados de phishing a través de DMI:
-
user.readbasic.all: Permite a SoSafe leer los perfiles básicos de usuario en Microsoft Entra ID.
-
mail.readwrite: Permite a SoSafe identificar ubicaciones de bandejas de entrada e inyectar simulaciones de phishing correctamente.
Si necesita ayuda adicional, contacte con SoSafe Support o su Customer Success Manager.
Solución de problemas y soporte
No se recibió el correo de prueba
Si el correo de prueba no aparece en la bandeja de entrada, compruebe lo siguiente:
-
Confirme que la dirección de correo del destinatario existe y está activa en su tenant.
-
Asegúrese de que se concedieron todos los alcances de la API requeridos o permisos OAuth durante la configuración.
-
Revise las políticas de Microsoft Defender for Office 365 para asegurarse de que no estén marcando o poniendo en cuarentena los correos de simulación.
-
Verifique en Emails / Email log en SoSafe Manager si el correo aparece como “Delivered” y no “Rejected” o “Failed”.
Si los problemas persisten, intente desconectar la integración y autorizarla de nuevo o contacte con su Customer Success Manager para recibir ayuda.
Alternativa: entrega por SMTP
Si no es posible configurar DMI por razones técnicas o de política, puede continuar utilizando nuestra opción tradicional de listas blancas basadas en direcciones IP para la entrega de correos electrónicos. Su Implementation Manager puede asistirle en este proceso. También puede encontrar más información en nuestro Knowledge Base: Microsoft 365 - Whitelisting / DMI
Esta traducción es automática. Si tienes dudas, consulta la versión en inglés.