1. Home
  2. Contas de E-mails
  3. Como configurar o e-mail do Microsoft 365 com o DNS na Nuvem Hospedagem (MX, SPF e DKIM)
  1. Home
  2. Configurações
  3. Como configurar o e-mail do Microsoft 365 com o DNS na Nuvem Hospedagem (MX, SPF e DKIM)

Como configurar o e-mail do Microsoft 365 com o DNS na Nuvem Hospedagem (MX, SPF e DKIM)

Se o seu domínio usa os servidores DNS da Nuvem Hospedagem (ns1.nuvemhospedagem.com.br e ns2.nuvemhospedagem.com.br), mas o seu e-mail é do Microsoft 365 (Outlook / Exchange Online), é preciso ajustar a zona DNS dentro do cPanel para que as mensagens sejam entregues nos servidores da Microsoft — e não nas caixas de e-mail da hospedagem.

Neste tutorial você vai configurar os quatro pontos que fazem o e-mail funcionar: o registro MX (para onde chegam as mensagens), o SPF (autoriza quem pode enviar em nome do domínio), o DKIM (assinatura que comprova a autenticidade) e o roteamento de e-mail do cPanel — este último é o passo que mais causa problema e quase sempre passa despercebido.

Personalize este tutorial

Digite o seu domínio abaixo. Todos os valores do tutorial vão ser preenchidos automaticamente, prontos para copiar e colar.

.onmicrosoft.com

Você encontra esse nome no painel da Microsoft, em Configurações › Domínios — é o domínio que termina em .onmicrosoft.com.

⚠️ Antes de começar
Confira os valores gerados aqui com os que aparecem no seu painel da Microsoft, em Configurações › Domínios › Registros DNS. Se quem cuida do Microsoft 365 for outra pessoa ou empresa, peça a ela essa lista de registros.

Parte 1

Configurando a zona DNS no cPanel

01

Abra o editor de zona DNS

Acesse o cPanel da sua hospedagem, digite Zone Editor na barra de pesquisa do topo e clique no resultado. Localize o seu domínio na lista e clique em Gerenciar.

Botão Gerenciar da zona DNS no cPanel
02

Edite o registro MX

Use o filtro no topo da lista e clique em MX para ver apenas os registros de e-mail. Vai aparecer o registro atual, que aponta para a própria hospedagem. Clique em Editar nesse registro e troque os valores por estes:

Campo Valor
Nome seudominio.com.br.
TTL 14400
Prioridade 0
Destino
seudominio-com-br.mail.protection.outlook.com

Clique em Salvar registro. O domínio deve ficar com um único registro MX.

Filtrar registros MX e editar o valor no Zone Editor do cPanel

💡 Atenção ao formato do destino
O endereço da Microsoft usa o seu domínio com os pontos trocados por hífens. Esse é o erro que mais impede o e-mail de funcionar:

seudominio-com-br.mail.protection.outlook.com

seudominio.com.br.mail.protection.outlook.com

03

Ajuste o SPF

O SPF é um registro TXT que diz quais servidores podem enviar e-mail usando o seu domínio. Como o envio agora sai da Microsoft, é preciso autorizá-la. Filtre a lista por TXT, edite o registro que começa com v=spf1 e use este valor:

v=spf1 include:spf.protection.outlook.com ~all

Seu site também envia e-mails? Se o domínio tem formulário de contato, loja ou sistema que dispara mensagens pelo servidor da hospedagem, use esta versão, que autoriza os dois:

v=spf1 +a +mx include:spf.protection.outlook.com ~all

⚠️ Só pode existir um SPF. Ter dois registros TXT começando com v=spf1 invalida os dois e derruba a entrega. Se encontrar mais de um, apague os antigos e deixe apenas este.

04

Crie os dois registros de DKIM

O DKIM é a assinatura digital que prova que a mensagem saiu mesmo do seu domínio — sem ele, o Gmail e outros provedores tendem a marcar seus e-mails como spam. No Microsoft 365, o DKIM são dois registros do tipo CNAME. Clique em Adicionar Registro › Adicionar registro CNAME e crie os dois:

Nome Destino (CNAME)
selector1._domainkey
selector1-seudominio-com-br._domainkey.suaempresa.onmicrosoft.com
selector2._domainkey
selector2-seudominio-com-br._domainkey.suaempresa.onmicrosoft.com

Depois de criar os dois CNAMEs, volte ao portal Microsoft Defender › Políticas › DKIM, selecione o domínio e ative a assinatura. Sem essa ativação, o DKIM não passa a valer.

E o DKIM que já vem no cPanel? O registro default._domainkey é criado automaticamente pela hospedagem e assina apenas os e-mails enviados pelo servidor. Ele não conflita com o DKIM da Microsoft (que usa os seletores 1 e 2) e pode continuar na zona.

05

Crie o autodiscover e o DMARC

O autodiscover permite que o Outlook configure a conta sozinho, apenas com e-mail e senha. O DMARC define o que os provedores devem fazer com mensagens que falharem na verificação:

Tipo Nome Valor
CNAME autodiscover
autodiscover.outlook.com
TXT _dmarc
v=DMARC1; p=none;

Usa Microsoft Teams? Nesse caso, a Microsoft também vai pedir dois registros SRV (_sip e _sipfederationtls) e dois CNAMEs (sip e lyncdiscover). Crie-os apenas se aparecerem na lista do painel da Microsoft. Para quem usa somente e-mail, não são necessários.

Parte 2

O passo que quase todo mundo esquece

Como o domínio está hospedado no seu cPanel, o servidor entende que as caixas de e-mail são dele e entrega as mensagens localmente, sem nem consultar o MX. É preciso avisar que o e-mail agora mora fora.

06

Abra a Distribuição de E-mail

Ainda no cPanel, pesquise por Distribuição de E-mail (ou Email Routing) e clique no ícone.

Ícone Distribuição de E-mail no cPanel
07

Marque “Servidor de e-mail remoto”

Selecione o seu domínio, marque a opção Servidor de e-mail remoto e clique em Alterar.

Opção Servidor de e-mail remoto marcada no cPanel

Se este passo for pulado, os e-mails enviados de dentro do próprio servidor (formulário de contato do site, loja virtual, notificações do sistema) vão parar em uma caixa local vazia, em vez de chegar ao Microsoft 365 — mesmo com o MX correto.

Parte 3

Conferindo se deu certo

08

Aguarde a propagação e teste

As alterações de DNS levam de 30 minutos a 4 horas para propagar (em casos raros, até 24 horas). Depois disso:

  • Consulte o domínio em uma ferramenta de MX (como o MXToolbox) e confirme que aparece apenas o servidor da Microsoft, com um IP válido ao lado.
  • Envie um e-mail de teste de uma conta externa (Gmail, por exemplo) para um endereço do seu domínio.
  • Responda a partir do Microsoft 365 e confira se a mensagem chega sem cair no spam.

✅ Deu certo! Se o e-mail de teste chegou na caixa do Microsoft 365 e a resposta saiu normalmente, a configuração está completa. Seu site continua na Nuvem Hospedagem e o e-mail passa a ser entregue pela Microsoft.

Problemas mais comuns

A ferramenta de teste mostra “No A Record” no MX

O destino do MX foi digitado com pontos em vez de hífens. Volte ao passo 02 e corrija o valor.

E-mails de fora chegam, mas os enviados pelo site não

O roteamento ainda está como local. Refaça os passos 06 e 07 e marque Servidor de e-mail remoto.

Os e-mails enviados caem no spam do destinatário

Geralmente é SPF ou DKIM. Confira se existe um único registro SPF, se ele contém include:spf.protection.outlook.com e se o DKIM foi ativado no portal do Microsoft Defender (passo 04).

O Outlook não configura a conta automaticamente

Falta o CNAME de autodiscover ou ele ainda aponta para o servidor da hospedagem. Refaça o passo 05.

💬

Precisa de ajuda?

Se ficou alguma dúvida ou o e-mail continuar sem funcionar depois da propagação, abra um chamado. Nossa equipe confere a zona DNS e o roteamento para você.

Abrir um chamado
Was this article helpful?

Related Articles