A continuación se muestra un desglose detallado de la compatibilidad del Phishing Report Button para bandejas de entrada principales y compartidas en Outlook.
Matriz de compatibilidad para bandejas de entrada principales
El Phishing Report Button utiliza Exchange Web Services (EWS) o la Outlook Graph API para recuperar datos del buzón del usuario. Las siguientes secciones describen la disponibilidad de las APIs para todas las combinaciones compatibles de servidor Exchange/cliente Outlook y su efecto en el modo en que se reenvían los correos denunciados.
Tenga en cuenta: Para todos los entornos Exchange Online (incluidas las implementaciones híbridas) solo se puede utilizar Graph API y para todos los servidores Exchange On-Premise solo se puede utilizar EWS.
Al usar Exchange on premise y EWS: EWS debe estar habilitado y debe estar expuesto a Internet. Este requisito de Microsoft se explica con más detalle aquí.
Windows
| Clientes Outlook para Windows | ||||
|---|---|---|---|---|
| MS 365 | Outlook 2021 | Outlook 2013 - 2019 | ||
| Servidor | Exchange Online (nube) | Graph | Graph | Graph3 |
| Exchange hybrid1 | Graph | Graph | Graph3 | |
| Exchange on-premise | EWS | EWS | EWS | |
MacOS
| Clientes Outlook para MacOS | |||
|---|---|---|---|
| Office en Mac (interfaz clásica) | Office en Mac (nueva interfaz) | ||
| Servidor | Exchange Online (nube) | Graph | Graph |
| Exchange hybrid1 | Graph | Graph | |
| Exchange on-premise | EWS | EWS | |
Otros
| Clientes Outlook | ||||||
|---|---|---|---|---|---|---|
| Android | iOS | Navegador web | Navegador móvil | |||
| Exchange Online | Exchange on-premise | |||||
| Servidor | Exchange Online (nube) | Graph | Graph | Graph | No compatible | No compatible |
| Exchange hybrid1 | Graph | Graph | Graph | No compatible | No compatible | |
| Exchange on-premise | No compatible | No compatible | No compatible | EWS | No compatible | |
Diferencias en el informe de correo electrónico mediante EWS y Graph
Es importante comprender el impacto que tiene el uso de EWS frente a Graph en el formato en que los correos electrónicos denunciados se reenvían a la bandeja de entrada especificada. Los informes de correo electrónico pueden proporcionarse como archivo .eml o en un formato de archivo más procesado denominado «modo dividido». Según la API disponible y la configuración elegida, los dos formatos se mostrarán de forma diferente, tal como se indica a continuación.
| mediante Graph | mediante EWS | |
|---|---|---|
| Modo .eml |
|
|
| Modo dividido |
|
|
1 Conectado a Exchange Online (implementación híbrida, buzones sincronizados o gestionados por Microsoft)
2 Si el correo electrónico contiene archivos adjuntos
3 Tenga en cuenta: En Outlook 2013–2019, cuando los usuarios abren el Phishing Report Button por primera vez, se les solicitará mediante una ventana emergente que inicien sesión en su correo electrónico; esto solo es necesario hacerlo una vez. En todos los usos posteriores, la misma ventana emergente seguirá apareciendo, pero los usuarios iniciarán sesión automáticamente en unos segundos. Este comportamiento se debe a que Outlook 2013–2019 no es compatible con Microsoft Single Sign-On (SSO).
Matriz de compatibilidad para bandejas de entrada compartidas
La gran mayoría de las bandejas de entrada son las denominadas bandejas de entrada principales. Son utilizadas por una sola persona como su bandeja de entrada principal. Sin embargo, existen algunas excepciones. Este artículo explica la compatibilidad del Phishing Report Button en Outlook en estos 2 escenarios:
-
Bandejas de entrada compartidas: Son bandejas de entrada a las que pueden acceder varias personas y que generalmente no están asociadas a una sola persona. Se utilizan habitualmente para equipos o departamentos, de modo que exista un único punto de contacto. Por ejemplo,
support@company.com. - Carpetas compartidas / acceso delegado: En este escenario, un usuario puede compartir el acceso a su bandeja de entrada principal e individual, o a una carpeta de su bandeja de entrada, con otra persona (un «delegado»).
El Phishing Report Button puede funcionar en ambos escenarios, pero las limitaciones técnicas de Outlook restringen la compatibilidad en función del entorno específico de su organización.
Microsoft no ofrece ningún mecanismo para que el complemento Phishing Report Button determine el entorno en el que opera, por lo que deberá verificarlo usted mismo.
| Entorno del servidor | Acceso al buzón | Graph API | REST API | EWS | Notas |
|---|---|---|---|---|---|
| Microsoft 365 (Nube) | buzón principal | ✅ | ❌ | ❌ | Graph es la única API moderna y compatible. REST y EWS están en desuso. |
| Microsoft 365 (Nube) | acceso delegado | ✅ | ❌ | ❌ | Graph es la única API moderna y compatible. REST y EWS están en desuso. |
| Microsoft 365 (Nube) | buzón compartido | ✅ | ❌ | ❌ | Compatible y funciona sin problemas con el token de acceso correcto. |
| Exchange on-premise (2016+) | buzón principal | ❌ | ✅ | ✅ | Ambas opciones pueden utilizarse, pero REST es la opción más moderna. |
| Exchange on-premise (2016+) | acceso delegado | ❌ | ✅ | ✅ | Ambas opciones pueden utilizarse, pero REST es la opción más moderna. |
| Exchange on-premise (2016+) | buzón compartido | ❌ | ✅ | ❌ | REST es la única API compatible debido al contexto de autenticación (consulte los detalles a continuación). |
La compatibilidad con EWS se limita a entornos Exchange on-premise y no funciona correctamente con buzones compartidos. La razón es la Office JavaScript API (Office.js), proporcionada por Microsoft, que permite al Phishing Report Button comunicarse con Outlook. Aunque puede autenticar al usuario correctamente, no dispone de ningún mecanismo para reconocer que el usuario está trabajando en el contexto de un buzón compartido en lugar de su bandeja de entrada principal. Por lo tanto, interpretará incorrectamente todos los intentos de acceso.
Enlaces de utilidad
Esta traducción es automática. Si tienes dudas, consulta la versión en inglés.