Muitas vezes, ao realizar a configuração de encaminhamento de e-mails para usuários externos a organização do Microsoft 365, ocorre o erro “550 5.7.520 Access denied, Your organization does not allow external forwarding” retornado como uma NDR do Exchange. Este erro se deve a política de antispam padrão, configurada em todas as organizações do Microsoft 365.

                Para resolver o problema e conseguir realizar este encaminhamento externo, basta seguir os passos abaixo e alterar a política para permitir o encaminhamento.

Logue como o usuário administrador global do Microsoft 365 no link https://protection.office.com

Abra a aba “Gerenciamento de ameaças” > “Politica”

Interface gráfica do usuário, Aplicativo

Descrição gerada automaticamente

 

Após, na aba “Politicas” clique em “Antispam”

Interface gráfica do usuário, Texto, Aplicativo, Email

Descrição gerada automaticamente

Agora, selecione a “Política anti-spam de saída (padrão)” e na nova aba clique em “Edite as configurações de proteção”

Interface gráfica do usuário, Texto, Aplicativo

Descrição gerada automaticamente

Expanda a caixa de seleção “As regras de encaminhamento automático” e selecione “Ativado – O encaminhamento está ativado” e clique em “Salvar”

Interface gráfica do usuário, Texto, Aplicativo, Email

Descrição gerada automaticamente

 

Após, realize um novo teste. Caso ainda não seja possível realizar o encaminhamento dos e-mails para usuários externos, aguarde em torno de 1 hora e realize outro teste.

Em muitos casos, pode ocorrer o erro "Enable-OrganizationCustomization", neste caso, siga os procedimentos abaixo:

Abra o PowerShell como administrador:

Rode os comandos para conectar o PowerShell ao aambiente do Exchange Online:

1- Instale o modulo (sempre aceite a instalação pressionando "Y" ou "A")

Install-Module ExchangeOnlineManagement

2- Importe o modulo (sempre aceite a importação pressionando "Y" ou "A")

Import-Module ExchangeOnlineManagement

3-  Ao ser solicitado, insira as credenciais de administrador global do Microsoft 365

$UserCredential = Get-Credential

4- Conectar o PowerShell e Exchange Online 

Connect-ExchangeOnline -Credential $UserCredential

5- Aguarde o fim da conexão e rode o comando:

Enable-OrganizationCustomization

Neste caso o tenant de homologação já estava habilitado.

Após habilitar o OrganizationCustomization volte ao passo onde o erro foi apresentado.