Como o TI implanta o add-in do Outlook para toda a empresa (ou para um grupo piloto) pelo Microsoft 365 Admin Center, acompanha quem já o carregou e escolhe como ele se comporta.
A implantação, os arquivos que o Admin Center pede, quem carregou o add-in nas últimas 24 h e as três configurações.
Fica em Assinaturas › Add-in Outlook. O add-in é o programa que, dentro do Outlook, insere a assinatura no e-mail novo, na resposta e no convite. Ninguém instala nada na própria máquina: o TI implanta uma vez pelo Microsoft 365 Admin Center e o Outlook de cada pessoa passa a carregá-lo sozinho.
Quatro coisas precisam estar de pé. Sem elas o add-in carrega e não insere nada.
O cartão "Implantar para a empresa" tem os três passos e os arquivos. Vinte minutos, uma vez.
A Microsoft diz "até 24 h"; na prática o botão Minha assinatura aparece na faixa de opções do Outlook em alguns minutos. A pessoa não precisa fazer nada: no próximo e-mail novo a assinatura entra sozinha. Peça a alguém do grupo que abra um e-mail novo e confira em Carregaram nas últimas 24 h: o número sobe em até um minuto.
Quatro linhas no cartão "Implantar para a empresa", todas com Copiar; o pacote também com Baixar.
| Linha | Para quê |
|---|---|
| Pacote (.zip) | O que o Admin Center recebe. Manifest unificado e ícones. |
| Manifest XML (por URL) | Formato antigo, por link. Para Admin Center que só aceita URL e para o Outlook Windows clássico. |
| Manifest unificado (JSON) | O mesmo conteúdo do pacote, sem os ícones. Para conferir ou para sideload de teste. |
| Application ID URI (Expose an API) | api://addin.timbre365.com.br/ seguido do client ID do app da sua empresa. Não vai para o Admin Center: é o valor que o Entra precisa ter em Expose an API. |
Os quatro saem do app do Entra gravado na conta. O pacote de uma empresa não serve para outra. Se o app for trocado por outro (outro client ID), baixe o pacote de novo e reenvie no Admin Center. Renovar o segredo do mesmo app não muda nada aqui.
Quem registrou o app pelo script não confere nada: o script grava esse valor. Quem registrou pelo portal abre, em entra.microsoft.com, App registrations › o app › Expose an API e compara com a linha Application ID URI (Expose an API) do cartão. Os dois têm de ser exatamente iguais.
Três camadas que já existem no produto e na Microsoft; nenhuma configuração nova.
Escopo da sincronização em Todos os usuários; no Admin Center, editar a implantação para Entire organization; e trocar a regra piloto pela definitiva. Nada é reinstalado. Enquanto o escopo for por grupos, o Dashboard mostra a faixa "Modo piloto".
Valem para todo mundo e entram no próximo e-mail; o add-in consulta a cada compose.
| Configuração | Ligada | Desligada (padrão indicado) |
|---|---|---|
| Permitir que a pessoa edite a assinatura no e-mail | A pessoa pode mudar o texto no corpo do e-mail e o Outlook mantém a assinatura local dela. | Padrão. A assinatura é a da empresa; o add-in desliga a assinatura local do Outlook para não empilhar duas. |
| Inserir em respostas e encaminhamentos | Padrão. Resposta e encaminhamento recebem o template de resposta da regra (ou o de e-mail novo, se a regra não tiver um). | Só o e-mail novo recebe assinatura. |
| Inserir em convites de reunião | O convite de calendário recebe o template de convite da regra (ou o de e-mail novo). | Padrão. Convite sai sem assinatura. |
Clique em Salvar. O botão só fica ativo quando algo mudou. A alteração fica registrada em Sistema › Auditoria como "Alterou as configurações do add-in".
Onde olhar primeiro: a aba Atividade desta tela, depois Preview por usuário e a aba Assinaturas servidas.
| Sintoma | Causa e o que fazer |
|---|---|
| Botão Minha assinatura não aparece no Outlook | A implantação ainda não chegou (até 24 h) ou a pessoa não está no grupo escolhido no Admin Center. Fechar e abrir o Outlook acelera. |
| Painel lateral: "Sua empresa ainda não usa o Timbre365" | O Microsoft 365 de quem abriu não está conectado a nenhuma conta. Confira em Integração › Microsoft 365 se a conexão existe e é do mesmo tenant da pessoa; se não existir, um Global Admin clica em Conectar Microsoft 365. Nada é inserido até lá. |
| Painel lateral: "Assinatura suspensa" | A conta está bloqueada (por exemplo, a avaliação terminou) ou foi encerrada. O add-in não insere nada e apaga a cópia guardada no Outlook. Quem entra no painel vê a tela de bloqueio, com o contato do suporte. |
| Add-in aparece, mas nada é inserido | Veja a linha da pessoa na aba Atividade (página 09): ela diz em que etapa falhou e o código, com o significado ao lado. |
| Atividade mostra TOKEN_AUDIENCE ou 13004 | O Application ID URI do app no Entra não é o do cartão. Confira como na página 04, ou rode o script de novo. |
Assinatura que sai diferente do esperado, segredo vencido e lentidão.
| Sintoma | Causa e o que fazer |
|---|---|
| Linha "nenhuma (204)" em Assinaturas servidas | O sistema respondeu de propósito que não há assinatura para essa pessoa: não licenciada, fora de qualquer regra, template sem versão publicada, ou "Inserir em respostas/convites" desligado. Abra Preview por usuário com a mesma pessoa: ele mostra qual regra serviu ou por que nenhuma serviu. |
| Assinatura antiga depois de publicar o template | Não deveria: publicar limpa o cache. Se acontecer, Add-in Outlook › Assinaturas servidas › Limpar cache de assinaturas e avise o suporte. |
| Assinatura aparece mesmo com o servidor fora do ar | É a cópia offline: o add-in guarda a última assinatura de cada pessoa por 7 dias no próprio Outlook. Volta a atualizar assim que o servidor responder. |
| Segredo do app do Entra vencido | A assinatura continua saindo no Outlook: o add-in não usa o segredo. O que para é a sincronização, e mudanças no Entra ID deixam de chegar. O cartão App do Entra ID mostra a data; rode o script de novo e grave o segredo novo. |
| Latência p95 acima de 800 ms | A coluna Cache em Assinaturas servidas deve mostrar "hit" na maioria das linhas; só "miss" indica que o cache não está segurando. Nos dois casos, avise o suporte com o horário. |
Ver a tela: Add-in Outlook › ver (Administrador, TI e Leitura). Salvar configurações: Add-in Outlook › configurações (Administrador e TI). Abas Atividade e Assinaturas servidas: Add-in Outlook › configurações (Administrador e TI), porque mostram o que aconteceu com cada pessoa. Marketing não vê a tela.
O próprio add-in conta o que fez em cada e-mail novo, resposta e abertura do painel, inclusive quando falhou antes de chegar ao servidor.
Fica em Add-in Outlook › Atividade. No topo, as últimas 24 h: quantas execuções, quantas inseriram a assinatura, quantas pessoas ficaram sem assinatura e quantas falharam, a última falha por extenso e a contagem por tipo de Outlook. Abaixo, a linha do tempo, que atualiza sozinha a cada 30 s, com filtros por pessoa, Outlook, resultado, origem e período, e a opção Só falhas.
| Resultado | O que significa |
|---|---|
| Inserida | A assinatura veio do servidor e entrou no e-mail. |
| Inserida da cópia local | O servidor não respondeu ou a pessoa não foi identificada; entrou a última assinatura guardada no Outlook (até 7 dias). A coluna Etapa e código diz por quê. |
| Sem assinatura para a pessoa | O servidor decidiu não inserir: sem regra, não licenciada ou contexto desligado. Preview por usuário diz o motivo. |
| Falhou ao identificar a pessoa | O login do Office (SSO) não deu certo. O código 13xxx vem com o significado; 13004 e 13005 são do registro do app no Entra. |
| Identidade recusada pela API | O Outlook mandou a identidade e o servidor recusou. O código vem com o motivo ao lado (página 10). |
| Conta suspensa | A conta está bloqueada ou encerrada; nada foi inserido e a cópia local foi apagada. |
| Outlook recusou a inserção | O e-mail não estava num estado em que o Outlook aceita assinatura. A mensagem do Office vem junto. |
Origem separa o e-mail novo, o convite, a troca de remetente e o painel lateral (quando a pessoa abre Minha assinatura). Não verificado abaixo do nome quer dizer que a pessoa foi achada pelo remetente, porque o Outlook falhou antes de ter a identidade dela. Nada do conteúdo do e-mail é guardado; as linhas ficam 90 dias.
Quando o resultado é "Identidade recusada pela API", a coluna Etapa e código mostra um destes códigos, já com o significado ao lado.
| Código | O que a tela diz e o que fazer |
|---|---|
| TOKEN_AUDIENCE | "O Application ID URI do app não é o esperado." Confira o Expose an API (página 04) ou rode o script de novo. |
| MS_APP_NOT_CONFIGURED | "O app do Entra ID ainda não foi gravado no painel." Grave os quatro valores no cartão App do Entra ID. |
| CONNECTION_NOT_CONNECTED | A conexão Microsoft 365 da conta não está ativa (desconectada, com consentimento revogado ou com erro). Veja o selo em Integração › Microsoft 365 e refaça o consentimento. |
| TOKEN_MISSING | "O Outlook não mandou a identidade de quem está usando." Em geral vem junto de uma falha de SSO na mesma pessoa; veja a linha anterior. |
| TOKEN_EXPIRED | "Token vencido; o Outlook pede outro na próxima vez." Não exige ação se for isolado. |
| TOKEN_ISSUER | "Token emitido para outro tenant." A pessoa entrou no Outlook com uma conta de outro Microsoft 365. |
| TOKEN_SIGNATURE | "Token com assinatura inválida." Se repetir, avise o suporte com o horário e a pessoa. |