Quando o Outlook se conecta ao tenant errado do Microsoft 365, você vê uma solicitação de login para uma conta desconhecida ou recebe erros de autenticação. Isso acontece porque o Autodiscover consulta os registros DNS do domínio e pode resolver para um ID de tenant antigo ou incorreto. O problema de tenant errado geralmente ocorre após uma migração de domínio, aquisição da empresa ou quando vários tenants compartilham o mesmo namespace de domínio. Este artigo explica por que o Autodiscover escolhe o tenant errado e fornece correções passo a passo para forçar o Outlook a se conectar ao tenant correto.
Principais Conclusões: Forçando o Outlook a Usar o Tenant Correto
- Chave de registro ExcludeAppointmentSearchFolders: Não relacionada — isso é para escopo de pesquisa, não para roteamento de tenant. A correção correta envolve configurações de registro do Autodiscover.
- Caminho do registro HKCU\Software\Microsoft\Exchange\AutoDiscover: Defina o DWORD ExcludeHttpRedirect como 1 para impedir que o Outlook siga redirecionamentos HTTP para o tenant errado.
- Definir URL explícita do Autodiscover no registro: Force o Outlook a usar um endpoint específico do Autodiscover criando a string AutoDiscoverURL na chave do perfil do Exchange.
Por que o Outlook Autodiscover Encontra o Tenant Errado
O Autodiscover usa uma ordem de consulta específica para localizar o endpoint do Exchange para o endereço de email de um usuário. O processo começa com uma consulta SCP local no Active Directory para computadores ingressados no domínio. Se nenhum SCP for encontrado, o Outlook consulta a URL raiz do Autodiscover do domínio (autodiscover.seudominio.com). Se isso falhar, ele recorre a um redirecionamento HTTP do domínio raiz (seudominio.com) para um endpoint do Autodiscover. A etapa de redirecionamento é onde o tenant errado é introduzido.
Quando um domínio é migrado de um tenant do Microsoft 365 para outro, o tenant antigo pode ainda ter um redirecionamento HTTP ativo. Por exemplo, seudominio.com pode redirecionar para autodiscover.tenantantigo.onmicrosoft.com. Mesmo depois de mover o domínio para um novo tenant, o redirecionamento antigo pode permanecer ativo no DNS ou como um registro CNAME. O Outlook segue esse redirecionamento e tenta autenticar no tenant antigo, causando a solicitação do tenant errado.
A Ordem de Consulta do Autodiscover
O Outlook verifica os endpoints do Autodiscover nesta sequência exata:
- Ponto de Conexão de Serviço (SCP) no Active Directory (apenas para computadores ingressados no domínio)
- https://autodiscover.seudominio.com/autodiscover/autodiscover.xml
- https://seudominio.com/autodiscover/autodiscover.xml (redirecionamento HTTP)
- Registro DNS SRV para _autodiscover._tcp.seudominio.com
Se a etapa 3 retornar um redirecionamento para a URL do Autodiscover de um tenant diferente, o Outlook o segue. Esse redirecionamento é a causa mais comum de detecção do tenant errado.
Passos para Forçar o Outlook a Usar o Tenant Correto
Os métodos a seguir impedem que o Outlook siga redirecionamentos HTTP ou apontam explicitamente para o endpoint correto do Autodiscover. Aplique o Método 1 primeiro. Se o problema persistir, combine-o com o Método 2.
Método 1: Desabilitar Redirecionamentos HTTP do Autodiscover via Registro
Esta alteração no registro instrui o Outlook a ignorar redirecionamentos HTTP durante o Autodiscover. O Outlook usará apenas a URL HTTPS direta e os registros DNS SRV.
- Abra o Editor de Registro
Pressione a tecla Windows + R, digite regedit e pressione Enter. - Navegue até a chave do Autodiscover
Vá para HKEY_CURRENT_USER\Software\Microsoft\Exchange\AutoDiscover. - Crie o DWORD ExcludeHttpRedirect
Clique com o botão direito no painel direito, selecione Novo > Valor DWORD (32 bits). Nomeie como ExcludeHttpRedirect. - Defina o valor como 1
Clique duas vezes em ExcludeHttpRedirect, defina Dados do valor como 1 e clique em OK. - Reinicie o Outlook
Feche e reabra o Outlook. A alteração entra em vigor imediatamente.
Método 2: Definir uma URL Explícita do Autodiscover no Perfil do Outlook
Este método força o Outlook a usar uma URL específica do Autodiscover para um determinado perfil de email. Ele ignora toda a sequência de consulta.
- Abra o Editor de Registro
Pressione a tecla Windows + R, digite regedit e pressione Enter. - Encontre a chave do perfil do Outlook
Vá para HKEY_CURRENT_USER\Software\Microsoft\Office\16.0\Outlook\Profiles. Substitua 16.0 pela sua versão do Outlook: 15.0 para Outlook 2013, 16.0 para Outlook 2016, 2019, 2021 ou Microsoft 365. - Localize seu perfil de email
Expanda a chave Profiles. Você verá uma ou mais subchaves chamadas Outlook, Default Profile ou um nome personalizado. Selecione o perfil que contém a conta mal configurada. - Encontre o GUID da conta do Exchange
Na chave do seu perfil, expanda a subchave 9375CFF0413111d3B88A00104B2A6676. Cada subchave abaixo dela representa uma conta de email. Clique em cada uma para encontrar aquela com o endereço SMTP da caixa de correio afetada. - Adicione a string AutoDiscoverUrl
Clique com o botão direito na chave GUID da conta, selecione Novo > Valor da String. Nomeie como AutoDiscoverUrl. - Defina a URL correta do Autodiscover
Clique duas vezes em AutoDiscoverUrl e insira a URL correta. Para Microsoft 365, use: https://outlook.office365.com/autodiscover/autodiscover.xml. Para Exchange on-premises, use sua URL interna. - Reinicie o Outlook
Feche e reabra o Outlook. O perfil agora força o endpoint correto do Autodiscover.
Se o Outlook Ainda Conectar ao Tenant Errado
Após aplicar as correções de registro, alguns usuários ainda veem o tenant errado. As causas restantes envolvem registros DNS ou credenciais em cache.
Outlook Continua Solicitando Credenciais do Tenant Antigo
O Gerenciador de Credenciais do Windows armazena credenciais em cache do tenant antigo. Limpe-as:
- Abra Painel de Controle > Contas de Usuário > Gerenciador de Credenciais.
- Clique em Credenciais do Windows.
- Procure entradas contendo o nome do tenant antigo, como MicrosoftOffice16_Data:ADAL:tenantantigo.onmicrosoft.com. Remova cada uma.
- Reinicie o Outlook.
DNS Ainda Aponta para o Tenant Antigo
Verifique os registros DNS públicos do seu domínio. O registro CNAME para autodiscover.seudominio.com pode ainda apontar para o tenant antigo. Remova-o ou atualize-o para autodiscover.outlook.com para Microsoft 365. Se estiver usando um provedor DNS de terceiros, verifique se as alterações de registro foram propagadas.
Vários Tenants Compartilham o Mesmo Domínio
Se sua organização foi adquirida ou fundida, o tenant antigo pode ainda manter o domínio como um domínio verificado. O redirecionamento do Autodiscover do tenant antigo permanece ativo mesmo após a remoção do domínio do tenant antigo. Entre em contato com o administrador do tenant antigo para remover o domínio completamente. Em seguida, verifique o domínio no novo tenant e atualize o DNS.
Redirecionamento do Autodiscover vs URL Direta: Principais Diferenças
| Item | Redirecionamento HTTP (Autodiscover) | URL Direta do Autodiscover |
|---|---|---|
| Método de consulta | Segue redirecionamento HTTP 302 do domínio raiz | Requisição HTTPS direta para URL especificada |
| Vínculo com tenant | URL de redirecionamento aponta para tenant antigo ou errado | Aponta explicitamente para o endpoint do tenant correto |
| Configuração | Controlada por CNAME DNS ou redirecionamento HTTP | Definida via registro ou Política de Grupo |
| Segurança | Vulnerável a sequestro de redirecionamento | Reduz superfície de ataque ao ignorar redirecionamentos |
| Recuperação após migração | Requer limpeza de DNS e remoção do tenant antigo | Correção instantânea com ExcludeHttpRedirect ou URL explícita |
O Outlook agora se conecta ao tenant correto depois que você desabilita os redirecionamentos HTTP ou define uma URL explícita do Autodiscover. Verifique a conexão enviando um email de teste e verificando as configurações da conta em Arquivo > Configurações da Conta > Configurações da Conta. Para gerenciamento contínuo, implante a configuração ExcludeHttpRedirect via Política de Grupo em todas as estações de trabalho da sua organização para evitar futuras confusões de tenant após migrações de domínio.