Conectar o Dynamics 365 Customer Engagement (local) ao Exchange Online

Warning

Essa configuração utiliza o protocolo Serviços Web do Exchange (EWS) para se comunicar com o Exchange Online, que a Microsoft está removendo do Exchange Online em abril de 2027. Saiba mais em Deprecação de Serviços Web do Exchange em Exchange Online.

Usar esse recurso requer um processo de conexão manual. A partir de 1º de outubro de 2025, não há novas atualizações, nem novos inquilinos se conectam a esse recurso.

Essa integração será removida nos seguintes meses:

Datas importantes

  • May 25, 2026 — Fim do suporte para Dynamics CRM Customer Engagement v8.0 (local) com Exchange Online.
  • October 1, 2026 — Prazo recomendado para migrar para Dynamics 365 (online) ou Allow list tenant com EWS para suporte até 1º de abril de 2027.
  • April 1, 2027 — Fim do suporte para Dynamics CRM Customer Engagement v9.0 (local) com Exchange Online.

Se você precisar de funcionalidade de sincronização do lado do servidor, migre para o Dynamics 365 (online). Saiba mais em migração do Dynamics CRM (local) para o Dynamics 365 e visão geral do processo de migração online do Dynamics CRM (local) para o Dynamics 365.

Outra alternativa é usar versões locais com suporte de Exchange Server em vez de Exchange Online. Saiba mais em Conectar o Customer Engagement (local) para Exchange Server (local).

Aprenda como configurar a autenticação baseada em servidor entre o Dynamics 365 Customer Engagement (on-premises) e o Exchange Online para possibilitar a sincronização do lado do servidor. O diagrama a seguir mostra como Dynamics 365 Customer Engagement (on-premises), Azure Active Directory e Exchange Online se comunicam.

Captura de tela de um diagrama mostrando a comunicação entre Dynamics 365, Azure Active Directory e Exchange Online.

Permissões necessárias

Microsoft Dynamics 365

  • Você deve estar atribuído à função de segurança Administrador do Sistema.
  • Se você usar um certificado autoassinado para fins de avaliação, deve ter a filiação ao grupo de Administradores local no computador onde Microsoft Dynamics 365 servidor está rodando.
  • A conta que você usa para entrar nos servidores de implantação do CRM deve ter direitos totais de administrador local.

Exchange Online

  • Você deve ser um Administrador Global do Office 365. Essa função lhe dá acesso administrativo à assinatura do Office 365 e permite rodar os cmdlets do Microsoft AzurePowerShell.

    Importante

    Nesta implantação, o administrador do Dynamics 365 pode aprovar caixas de correio.

  • Para configurar seu acesso Dynamics 365 Customer Engagement (on-premises) ao Exchange Online, peça ao administrador do Exchange Online do seu inquilino que interative com o Suporte do Exchange para ativar esse acesso para seu ID de inquilino do Exchange Online.

Configurar autenticação baseada em servidor com o Microsoft Dynamics 365 e o Exchange Online

Siga as etapas na ordem fornecida para configurar Dynamics 365 Customer Engagement (local) com Exchange Online.

Importante

Complete os passos descritos aqui na ordem fornecida. Se uma tarefa não for concluída, como um comando PowerShell do Windows que retorna uma mensagem de erro, resolva o problema antes de continuar para o próximo comando, tarefa ou etapa.

Verificar os pré-requisitos

Antes de configurar o Dynamics 365 Customer Engagement (on-premises) e o Exchange Online para autenticação baseada em servidor, certifique-se de atender aos seguintes pré-requisitos:

  • Conector híbrido do Microsoft Dynamics 365. O Microsoft Dynamics 365 Hybrid Connector é um conector gratuito que permite usar autenticação baseada em servidor com o Microsoft Dynamics 365 (on-premises) e o Exchange Online. Para mais informações, veja Microsoft Dynamics 365 Conector Híbrido.
  • Um certificado digital x509 emitido por uma autoridade certificadora confiável para autenticar entre o Dynamics 365 Customer Engagement (on-premises) e o Exchange Online. O certificado deve ter um valor de KeySpec de 1. Se estiver avaliando autenticação baseada em servidor, você poderá usar um certificado autoassinado.
  • Todos os servidores que executam o Serviço de Processamento Assíncrono possuem o certificado usado para autenticação Servidor-a-Servidor.
  • A conta que executa o Serviço de Processamento Assíncrono tem acesso de leitura às chaves privadas do certificado. Para mais informações, veja Conceder o Serviço de Processamento Assíncrono acesso à leitura da conta ao certificado.

Configurar a autenticação baseada em servidor

  1. Prepare o certificado.

    Mude o diretório para a localização do arquivo CertificateReconfiguration.ps1 (por padrão, é C:\Program Files\Microsoft Dynamics CRM\Tools).

    $certificateParameters = @{
        CertificateFile = "C:\Personalcertfile.pfx"
        Password = "personal_certfile_password"
        UpdateCrm = $true
        CertificateType = "S2STokenIssuer"
        ServiceAccount = "contoso\CRMAsyncService"
        StoreFindType = "FindBySubjectDistinguishedName"
    }
    
    .\CertificateReconfiguration.ps1 @certificateParameters
    
  2. Configure um novo aplicativo Entra ID para configurar a sincronização no servidor e o aplicativo do gerenciamento de relacionamento com o cliente com o certificado da etapa anterior.

    Não se esqueça de adicionar e conceder as seguintes permissões de API ao novo aplicativo:

    • Application.ReadWrite.All
    • Organization.Read.All
    • User.Read

    Crie um segredo de cliente para esse novo aplicativo e modifique o registro do app para criar um segredo de cliente.

    Captura de tela do controle usado para enviar o perfil de implantação.

    Nota

    O novo app que você configura na etapa anterior é necessário apenas para a configuração e as novas permissões da API. Você pode remover o app quando completar todas as etapas de configuração.

  3. Na sessão do PowerShell da etapa 2, invoque o comando ConfigureCrmServerSideSync.

    Baixe o script e substitua o script existente se o scriptConfigureCrmServerSideSync.ps1 presente no diretório atual da sessão PowerShell for diferente do script no link de download.

    $privateKeyPassword = ConvertTo-SecureString `
        "personal_certfile_password" -AsPlainText -Force
    
    $serverSideSyncParameters = @{
        PrivateKeyPassword = $privateKeyPassword
        PfxFilePath = "C:\Personalcertfile.pfx"
        OrganizationName = "organization_name"
        MicrosoftEntraIdTenantIdOrDomainName = "microsoft_entraid_tenantid_or_domain_name"
        ClientID = "app_id_from_step3"
        ClientSecret = "client_secret"
    }
    
    .\ConfigureCrmServerSideSync.ps1 @serverSideSyncParameters
    

Importante

Para clientes que usam o Exchange Online com Government Community Cloud (GCC) High para ambientes governamentais dos EUA, mude o S2SDefaultAuthorizationServerMetadataUrl no script PowerShell para https://login.microsoftonline.us/metadata/json/1.

Defina o ID do locatário do Exchange Online

  1. Localize a ID do locatário. Atualize o seguinte comando PowerShell com o ID do tenant e execute-o.

    $CRMContextId = "tenant_id"
    $CRMContextId
    
  2. Copie o GUID que aparece na prancheta.

  3. Atualize S2STenantId para a organização executando esses comandos. Substitua OrganizationName pelo nome único da organização e ExchangeOnlineTenantId pelo ID do inquilino que você recebeu na etapa anterior.

    $organizationName = "OrganizationName"
    $CRMContextId = "ExchangeOnlineTenantId"
    $orgInfo = Get-CrmOrganization -Name $organizationName
    
    if ($orgInfo.ID) {
        $advancedSettingParameters = @{
            ID = $orgInfo.ID
            ConfigurationEntityName = "Organization"
            Setting = "S2STenantId"
            Value = $CRMContextId
        }
    
        Set-CrmAdvancedSetting @advancedSettingParameters
    }
    

Erro recebido durante a habilitação do assistente para autenticação baseada no servidor

Erro: Falha na Autenticação. Esse erro pode ocorrer quando o certificado usado para autenticação servidor-a-servidor está ausente ou inválido. Para resolver esse erro, atualize ou instale o certificado e tente novamente.

Criar um perfil do servidor de email

  1. Vá para Configurações>Configuração de E-mail>Perfis do Servidor de E-mail.

  2. Selecione Novo>Exchange Online (Híbrido).

  3. Para um perfil de servidor de email do exchange, especifique os seguintes detalhes.

    Campos Descrição
    Nome Especifique um nome representativo para o perfil.
    Descrição Digite uma descrição resumida sobre o objetivo do perfil do servidor de email.
    Tipo de Servidor Pré-populado com o Exchange Online (híbrido).
    Proprietário Pré-populado com o nome do proprietário do perfil do servidor de email.
    Usar a ID do Locatário Padrão Se você usar os comandos PowerShell anteriores para definir o ID de inquilino do Exchange Online (recomendado), selecione Sim para usar esse ID. Se você definir esse campo como No, deve especificar manualmente o ID do inquilino do Exchange Online (não recomendado).
    Exchange Online ID do Locatário Se você usar os comandos PowerShell anteriores para definir o ID do inquilino do Exchange Online (recomendado), o ID está pré-preenchido neste campo.
    Local do Servidor de Descoberta Automática Preenchido previamente com a URL do Exchange Online. Selecione Sim (recomendado) para usar o serviço de descoberta automática para determinar o local do servidor. Se você definir esse campo como No, deve especificar manualmente a localização do servidor de e-mail.
    Local do servidor de entrada e Local do servidor de saída Se você selecionar Não em Descobrir Automaticamente o Local do Servidor, insira uma URL para o Local do Servidor de Entrada e Local do Servidor de Saída:
    Configurações Adicionais
    Processar Email de Selecione uma data e hora. A sincronização do lado do servidor processa o e-mail recebido após a data e hora para todas as caixas de correio associadas a este perfil. Se você definir um valor menor que a data atual, a alteração se aplica a todas as caixas de correio recém-associadas e seus e-mails processados anteriormente são puxados.
    Intervalos Mínimos de Polling em Minutos Digite o intervalo mínimo de sondagem, em minutos, para caixas de correio que estão associadas a este perfil de servidor de email. O intervalo de sondagem determina com que frequência a sincronização do lado do servidor verifica suas caixas de correio em busca de novas mensagens de e-mail.
    Mover e-mails com falha para a pasta de não entrega Para mover o e-mail não entregue para a pasta Não entregue, selecione Sim. Se houver um erro no rastreamento das mensagens de e-mail no Dynamics 365 como atividades de e-mail, e se essa opção estiver definida como Sim, a mensagem de e-mail é movida para a pasta Não entregue.
  4. Selecione Salvar.

  5. Selecione Testar Conexão e analise os resultados. Para diagnosticar problemas, consulte a seguinte seção:

Solução de problemas de conexão de perfil do Exchange Online (Híbrido)

Se você rodar o Test Connection e tiver problemas com a conexão do perfil Exchange Online (Hybrid), use as informações na caixa de diálogo Test Connection para diagnosticar e corrigir a conexão.

Você encontrará informações sobre problemas recorrentes e outras informações sobre solução de problemas no Blog: Testar e habilitar caixas de correio no Microsoft Dynamics CRM 2015 e Solução de problemas e monitoramento da sincronização no servidor.

Configurar o processamento e a sincronização padrão de email

Defina a sincronização do lado do servidor como método de configuração padrão.

  1. Vá para Configurações>Configuração de E-mail>Definições das Configurações de E-mail.

  2. Defina campos de processamento de sincronização da seguinte forma:

    • Perfil do Servidor: O perfil que você criou na seção anterior.
    • email de Entrada: Sincronização no Servidor ou Roteador de email
    • email de Saída: Sincronização no Servidor ou Roteador de email
    • Compromissos, Contatos e Tarefas: Sincronização no Servidor ou Roteador de e-mail

    Nota

    Se os seus usuários utilizam principalmente o Dynamics 365 for Outlook nos computadores desktop, o Microsoft Dynamics 365 for Outlook talvez seja a melhor escolha.

    Se você deixar o formulário de processamento de e-mails não aprovado e as filas nos valores padrão (selecionados), você precisa aprovar e-mails e filas para caixas de correio de usuários conforme indicado na seção seguinte, Aprovar E-mail.

    Captura de tela das configurações do perfil do Exchange Server para processamento e sincronização de e-mails.

  3. Selecione OK.

Configurar caixas de correio

Para configurar as caixas de correio para usar o perfil padrão, primeiro defina o perfil do servidor e o método de entrega para e-mail, compromissos, contatos e tarefas.

Além das permissões de administrador, você precisa de privilégios de Leitura e Escrita na entidade Caixa de Correio para definir o método de entrega da caixa de correio.

Selecione um dos seguintes métodos:

Captura de tela das opções para aplicar configurações padrão de e-mail em caixas de correio selecionadas.

Editar caixas de correio para definir o perfil e os métodos de entrega

  1. Vá para Configurações>Configuração de Email>Caixas de Correio.

  2. Selecione Caixas de Correio Ativas.

  3. Selecione as caixas de correio que você deseja configurar e selecione Editar.

  4. No formulário Alterar Vários Registros, em Método de Sincronização, defina o Perfil do Servidor com o perfil do Exchange Server que você criou anteriormente.

  5. Defina Emails de Entrada e de Saída como Sincronização no Servidor ou E-mail Router.

  6. Defina Compromissos, Contatos e Tarefas como Sincronização no Servidor.

    Nota

    Se os seus usuários utilizam principalmente o Dynamics 365 for Outlook nos computadores desktop, o Microsoft Dynamics 365 for Outlook talvez seja a melhor escolha.

  7. Selecione Alterar.

Aprovar email

Você precisa aprovar a caixa de correio ou fila de cada usuário antes que a caixa de correio possa processar e-mails.

  1. Vá para Configurações>Configuração de Email>Caixas de Correio.
  2. Selecione Caixas de Correio Ativas.
  3. Selecione as caixas de correio que você deseja aprovar e selecione Mais Comandos (...)>Aprovar Emails.
  4. Selecione OK.

Teste a configuração de caixas de correio

  1. Vá para Configurações>Configuração de Email>Caixas de Correio.
  2. Selecione Caixas de Correio Ativas.
  3. Marque as caixas de correio que deseja testar e selecione Testar e Habilitar Caixas de Correio.

Essa ação testa a configuração dos e-mails recebidos e enviados das caixas de correio selecionadas e permite o processamento delas para e-mail. Se ocorrer um erro em uma caixa de correio, um alerta aparece na parede de Alertas da caixa de correio e do proprietário do perfil. Dependendo da natureza de erro, o Microsoft Dynamics 365 tentará processar emails novamente após algum tempo ou desabilitará a caixa de correio para o processamento de emails.

O resultado do teste de configuração do e-mail aparece nos campos Status do E-mail Recebido, Status do E-mail Enviante e Agendamentos, Contatos e Status de Tarefas de um registro de caixa de correio. Um alerta também é gerado quando a configuração é concluída com sucesso para uma caixa de correio. Este alerta é exibido ao proprietário da caixa de correio.

Gorjeta

Se você não consegue sincronizar contatos, compromissos e tarefas para uma caixa de correio, considere selecionar os itens Sincronizar com o Exchange apenas a partir desta organização do Dynamics 365, mesmo que o Exchange estivesse configurado para sincronizar com uma caixa de seleção diferente da organização. Leia mais sobre esta caixa de seleção.

Teste a configuração de email para todas as caixas de correio associadas com um perfil de servidor de email

  1. Vá para Configurações>Configuração de E-mail>Perfis do Servidor de E-mail.
  2. Selecione o perfil criado e depois Testar e Habilitar Caixas de Correio.

Quando você testar a configuração de e-mail, um trabalho assíncrono é executado em segundo plano. Pode levar alguns minutos para que o teste seja concluído. O Microsoft Dynamics 365 testa a configuração de email de todas as caixas de correio associadas ao perfil do Exchange Server. Para as caixas de correio que você configura com sincronização do lado do servidor para sincronizar compromissos, tarefas e contatos, ele também verifica se estão configurados corretamente.

Gorjeta

Se você não consegue sincronizar contatos, compromissos e tarefas para uma caixa de correio, considere selecionar os itens Sincronizar com o Exchange apenas a partir desta organização do Dynamics 365, mesmo que o Exchange estivesse configurado para sincronizar com uma caixa de seleção diferente da organização. Leia mais sobre esta caixa de seleção.

Conceda à conta de serviço do Serviço de Processamento Assíncrono acesso de leitura ao certificado

Este procedimento explica como conceder à conta de serviço do Serviço de Processamento Assíncrono acesso de leitura às chaves privadas do certificado.

  1. No computador onde o certificado está localizado, entre mmc.exe na caixa de busca e depois pressione Enter.
  2. No Console de Gerenciamento Microsoft, selecione Arquivo e depois Adicionar/Remover Snap-in.
  3. Selecione Certificados, Adicionar, Conta de Computador, Avançar, Computador local e depois Concluir.
  4. Selecione OK para fechar a caixa de diálogo Adicionar ou Remover Snap-ins.
  5. Expanda Certificados – (Computador Local), expanda Pessoal e depois selecione Certificados.
  6. Clique com o botão direito no certificado que você está usando para autenticação com o Exchange Online, selecione Todas as Tarefas e depois selecione Gerenciar Chaves Privadas.
  7. Selecione Adicionar, pesquise e selecione a conta de serviço na qual o Serviço de Processamento Assíncrono é executado, a permissão Permitir leitura e selecione OK.
  8. Reinicie os serviços Serviço de Processamento Assíncrono do Microsoft Dynamics CRM e Serviço de Processamento Assíncrono (manutenção) do Microsoft Dynamics CRM.

Sincronização no servidor
Solução de problemas e monitoramento da sincronização no servidor