Direct Message Injection (DMI) entrega las Phishing Simulation de SoSafe directamente en las bandejas de entrada de los usuarios a través de APIs seguras de los proveedores. Reduce la complejidad de la Whitelisting, mejora la fiabilidad de la entrega y evita la interferencia de las pasarelas de correo, manteniendo sólidos controles de seguridad.
¿Soy elegible para DMI?
Microsoft 365 (Entra)
✅ Puede utilizar Microsoft DMI si su Organization cumple con estas condiciones:
-
Sus buzones están alojados completamente en Microsoft 365 Exchange Online.
-
Todos los Users que reciben los Simulation Emails están en un único tenant de Microsoft 365.
-
Todos los dominios de email son propiedad y están gestionados por su Organization.
🛑 DMI no es compatible si:
-
Utiliza un Exchange Server on-premise o híbrido.
-
Los Users están repartidos entre varios tenants de Microsoft 365.
-
Está utilizando dominios que no son de su empresa (por ejemplo,
@hotmail.com).
Google Workspace
✅ Puede utilizar Google DMI si:
-
Está en cualquier plan de SoSafe.
-
Es un cliente de Google Workspace.
-
Tiene una cuenta con el rol de Super Admin.
Limitaciones
-
La conexión DMI no admite el envío a direcciones de correo alias.
Si cumple los criterios anteriores para su plataforma, es elegible para usar DMI para una entrega de Simulation más rápida y fiable.
Ventajas rápidas
-
Mayor entrega: los mensajes se insertan directamente en las bandejas de entrada a través de APIs seguras.
-
Menos carga para IT: no se necesita mantenimiento complejo de Whitelisting de IP/dominios.
-
Comportamiento constante: evita reescrituras del gateway de correo, cuarentenas y falsos positivos.
Antes de comenzar
-
Involucre a sus administradores de IT/emails desde el principio. Se requieren permisos elevados para la autorización inicial.
-
Planifique una breve ventana de prueba para enviar un Email de prueba desde SoSafe Manager después de habilitar DMI.
-
Si su Organization utiliza herramientas adicionales de software de seguridad para email, confirme que no ocultarán ni alterarán los mensajes inyectados después de su entrega.
Checklist de DMI y enlaces de configuración
Microsoft 365 DMI
Comience aquí: Guía para la configuración de Direct Message Injection (DMI) para Microsoft 365/Entra
Acciones recomendadas posteriores (Microsoft)
-
Después de conectar DMI: envíe Emails de prueba desde SoSafe Manager y confirme el estado 'Entregado' en Emails / Email log
-
Añada los dominios a la Whitelisting con Safe Links (Microsoft Defender) para evitar avisos en las URLs
-
Recargue imágenes para ciertos remitentes (Microsoft 365) para asegurar la visualización correcta
-
Si no es posible usar DMI, siga la ruta tradicional de Whitelisting en el mismo artículo
Google Workspace DMI
Comience aquí: Guía para la configuración de Direct Message Injection (DMI) para Google Workspace
Acciones recomendadas posteriores (Google)
-
Tras habilitar DMI: envíe un Email de prueba y confirme ‘Entregado’ en Emails → Email log
-
Nota: los cambios en el método de entrega pueden tardar hasta dos días en aplicarse a las Campaigns activas
-
Las direcciones de destinatarios alias no son compatibles con la conexión DMI
-
Si los mensajes caen en la pestaña Promociones o son modificados por escáneres, ajuste la configuración de seguridad según corresponda
-
Puede desconectar DMI en SoSafe Manager y eliminar la autorización delegada en la Google Admin console
Seguridad y cumplimiento
Para una visión completa de los permisos de API, medidas de seguridad y el tratamiento de datos, consulte la Declaración sobre la seguridad de DMI en nuestro Trust Center.
Esta traducción es automática. Si tienes dudas, consulta la versión en inglés.