Documentação · Painel

O painel de gerenciamento da sua empresa

Como o administrador da empresa cuida do e-mail pelo painel: primeiro acesso, domínio e DNS, caixas, aliases, horário de acesso, roteamento do lua Bridge, rastreio de mensagens, ferramentas de diagnóstico e os outros usuários do painel. Todas as telas são reais, com dados fictícios da empresa de exemplo "Exemplo Engenharia".

Nesta página
  1. Primeiro acesso
  2. A tela inicial
  3. Adicionar o domínio
  4. DNS: DKIM, DMARC e Autodiscover
  5. Criar caixas de e-mail
  6. Editar uma caixa
  7. Aliases
  8. Saúde do domínio
  9. Horário de acesso e sessão web
  10. Colabora, catálogos e compartilhamentos
  11. Roteamento por conta (lua Bridge)
  12. Logs, estatísticas e rastreio
  13. Ferramentas de diagnóstico
  14. Usuários do painel e papéis
  15. Outras funções
  16. Problemas comuns

01 Primeiro acesso

Quando a empresa contrata, a Lua cria o usuário do administrador no painel. O login é o e-mail principal informado na contratação, e a primeira senha é temporária.

  1. Abra painel.lua.email e entre com o e-mail principal e a senha temporária que você recebeu.
  2. O painel pede uma senha pessoal antes de qualquer outra coisa. Ela precisa ter pelo menos 8 caracteres, com letra maiúscula, minúscula, número e um caractere especial.
  3. Clique em Definir senha e continuar. A partir daí, a senha temporária deixa de valer.
Tela de entrada do painel com os campos Usuário e Senha e o botão Entrar
Figura 1: Entrada do painel. Dados fictícios.
Tela Defina sua senha, com o aviso de senha temporária e os campos Nova senha e Confirmar senha
Figura 2: No primeiro acesso, o painel pede uma senha pessoal.

O e-mail principal e o e-mail alternativo

O e-mail principal é o seu login e também o endereço que recebe os avisos do painel: domínio ativado, prazo do TXT acabando, novo usuário criado, senha de outro administrador trocada, token de API gerado. Esses avisos aparecem no sino, no topo, e chegam por e-mail.

Se o e-mail principal é uma caixa do próprio domínio que você vai configurar, cadastre também um e-mail alternativo em seu nome (canto superior direito) → Meu Perfil. Quando ele está preenchido, os avisos vão para ele. Assim você continua recebendo os avisos mesmo enquanto o domínio ainda não está recebendo e-mail, ou se a sua caixa estiver bloqueada.

Tela Meu Perfil com telefone, e-mail alternativo, troca de senha e token de API
Figura 3: Meu Perfil: telefone, e-mail alternativo, troca da sua senha e token de API.
  • Trocar a sua senha: Meu Perfil → Alterar Senha (pede a senha atual).
  • Sessões ativas: no mesmo menu, mostra onde você está conectado e permite encerrar uma sessão esquecida em outro computador.
  • Token de API: para integrar outro sistema ao painel. Quem tem o token acessa a API com os mesmos acessos que você, então gere só quando precisar e escolha uma validade.

02 A tela inicial

Depois de entrar, o Início mostra o resumo da empresa:

  • Domínios e Caixas: quantos existem e quantos estão ativos.
  • Recebimento nas últimas 24 horas: quantas mensagens chegaram, quantas foram entregues, quantas o filtro marcou como spam e quantas foram recusadas.
  • Licenças por tipo: quantas caixas de cada plano a empresa contratou, quantas estão em uso e quantas ainda estão livres.
  • Seus times e empresas: o time ao qual o seu usuário pertence. Os domínios do time são os que você administra.
Tela inicial do painel com os cartões de domínios e caixas, o gráfico de recebimento das últimas 24 horas e a tabela de licenças por tipo
Figura 4: A tela inicial da empresa de exemplo.

No topo ficam o menu Domínios, o menu Suporte (documentação, migração de e-mails, ferramentas e rastreio), o sino de notificações e a busca. A busca acha caixas, aliases e domínios pelo endereço ou pelo nome: digite duas letras e escolha na lista.

03 Adicionar o domínio

Um domínio só passa a ser da sua empresa depois que você comprova que controla o DNS dele. A prova é um registro TXT que o painel gera.

  1. Em Domínios, clique em Novo Domínio, digite o domínio (por exemplo, exemplo-engenharia.test) e, se quiser, uma descrição. Enquanto você digita, o painel avisa se o domínio é novo na plataforma.
  2. Clique em Continuar. A tela seguinte mostra o registro TXT: o nome (_lua-admin-verify.seudominio) e o valor, cada um com o botão Copiar.
  3. No painel de DNS do domínio (registro.br, Cloudflare, o provedor de hospedagem), crie um registro do tipo TXT com esse nome e esse valor. Em muitos painéis, o nome é só a parte antes do domínio: _lua-admin-verify.
  4. Volte ao painel e clique em Conferir agora. Se o TXT ainda não apareceu, a tela avisa e continua conferindo sozinha a cada poucos minutos.
  5. Quando o TXT aparece, o domínio fica ativo na hora e o sino avisa. O registro TXT de verificação já pode sair do DNS.
Tela Adicionar domínio com o campo Domínio preenchido e o aviso de domínio novo
Figura 5: Adicionar domínio: o painel avisa enquanto você digita.
Tela do pedido com o registro TXT a publicar, nome e valor com botões Copiar, o prazo e o botão Conferir agora
Figura 6: O registro TXT que comprova a posse do domínio.

O pedido vale por 72 horas. Depois disso ele expira e é preciso pedir de novo. Os pedidos em andamento ficam em Domínios → Domínios pedidos.

Domínio que já está na Lua em outra conta

Se o domínio já está na plataforma em nome de outro cliente, o pedido vira uma transferência. O TXT sozinho não basta: a equipe da Lua confere e aprova (ou recusa, com o motivo, que aparece para você na tela do pedido).

Com o domínio ativo, a página dele se organiza em grupos de abas: Visão geral, E-mail (caixas, aliases, domínios alias, catálogos, grupos de serviço, dispositivos e compartilhamentos), Autenticação (DKIM, DMARC e Validar DNS), Entrega (roteamento e listas de acesso) e Histórico (estatísticas, logs e rastreio).

Visão geral do domínio com o espaço usado, as caixas, os aliases, as licenças e os e-mails das últimas 24 horas, 7 e 30 dias
Figura 7: Visão geral do domínio.

04 DNS: DKIM, DMARC e Autodiscover

Para o domínio receber e enviar bem, o DNS precisa de MX, SPF, DKIM, DMARC e Autodiscover. O painel gera os valores e confere se eles estão publicados. A lista completa dos registros, com exemplos, está no capítulo de DNS do manual do webmail.

DKIM

  1. Na página do domínio, abra Autenticação → DKIM e clique em Configurar DKIM. Deixe ligada a opção de assinar automaticamente.
  2. O painel cria a chave e mostra o registro: nome luadkim._domainkey.seudominio, tipo TXT, e o valor que começa com v=DKIM1.
  3. Copie o valor para o DNS. Alguns painéis de DNS pedem que o valor longo seja dividido em partes: isso é normal.
Aba DKIM com o seletor luadkim, a assinatura ativa e os campos Nome e Valor do registro para copiar
Figura 8: DKIM criado: o registro pronto para copiar.

DMARC

O domínio já nasce com um DMARC em modo de monitoramento (p=none). Em Autenticação → DMARC → Editar Configuração você muda a política, o percentual e os relatórios, e o painel mostra o registro TXT de _dmarc.seudominio já montado. Comece com p=none, confira se o SPF e o DKIM de todos os sistemas que enviam pelo domínio estão certos e só então suba para quarantine e depois reject.

Validar DNS

Em Autenticação → Validar DNS, o painel consulta agora o DNS público e mostra, para cada registro, se está certo. Quando falta algo, aparece o registro pronto para copiar. Use Testar de novo depois de mudar o DNS: a mudança pode levar de minutos a algumas horas para valer.

Validar DNS com MX, SPF, DMARC e DKIM configurados corretamente
Figura 9: Validar DNS com os registros certos.

Autodiscover: o Outlook e o celular se configuram sozinhos

Sem o registro SRV de Autodiscover, quem configura o Outlook ou o celular precisa digitar os servidores à mão. O painel mostra o registro exato e explica os campos que o painel de DNS costuma pedir: serviço _autodiscover, protocolo _tcp, prioridade 0, peso 0, porta 443 e destino autodiscover.lua.email.

Bloco Autodiscover em vermelho avisando que falta o registro SRV, com o registro pronto para copiar e os registros opcionais de contatos e agenda
Figura 10: Falta o Autodiscover: o painel mostra o que criar.

Não crie autodiscover.seudominio nem autoconfig.seudominio apontando para a Lua. O certificado não cobre nomes do seu domínio, e o Outlook passa a mostrar alerta de segurança. Se o domínio já tem esses nomes apontando para o provedor antigo, apague-os.

05 Criar caixas de e-mail

Cada caixa usa uma licença do plano contratado. A licença define o espaço da caixa, então não há campo de cota para preencher.

  1. Na página do domínio, abra E-mail → Caixas de e-mail e clique em Adicionar caixa.
  2. Digite a parte antes do @ (o painel mostra o endereço completo), o nome completo da pessoa e a senha. O botão Gerar cria uma senha forte e o Copiar leva para a área de transferência.
  3. Escolha a licença. A lista mostra quantas vagas sobram em cada plano.
  4. Clique em Criar Caixa. A caixa já pode receber e entrar no webmail.
Formulário Nova caixa com e-mail, nome completo, senha com indicador de força, confirmação e a escolha da licença com as vagas disponíveis
Figura 11: Nova caixa: a licença escolhida define o espaço.

A lista de caixas mostra, para cada uma, o nome, a licença, a situação e o espaço usado, somando e-mail e drive. Acima da tabela fica o resumo das licenças do domínio. Os botões de cada linha abrem a caixa, editam, desativam ou removem.

Lista de caixas do domínio com o resumo das licenças e, para cada caixa, licença, situação e barra de espaço usado
Figura 12: As caixas do domínio, com o espaço de cada uma.

Criar muitas caixas de uma vez

Em Importar CSV, envie um arquivo com as colunas email, nome e senha (separadas por vírgula ou ponto e vírgula). Com a senha vazia, o painel gera uma senha forte e mostra no fim, uma vez só. Antes de criar, uma prévia lista o que vai ser feito e marca as linhas com problema (endereço que já existe, licença sem vaga): elas ficam de fora. Aliases também podem ser importados assim.

Prévia da importação com duas caixas prontas e uma linha marcada como já existente
Figura 13: Prévia da importação: nada é criado antes de você confirmar.

O botão Exportar CSV baixa a lista de caixas do domínio, útil para conferir licenças e espaço numa planilha.

06 Editar uma caixa

Clique no endereço da caixa para ver tudo sobre ela: situação, espaço usado (e-mail e drive separados), quantas mensagens recebeu, enviou e teve recusadas em 24 horas, 7 e 30 dias, dispositivos conectados, compartilhamentos e o histórico de acessos.

Página da caixa com informações gerais, configurações, ações, estatísticas de espaço, webmail e contagem de e-mails
Figura 14: A página da caixa.

Em Editar caixa você muda:

  • Nome completo e telefone.
  • Licença: é aqui que se troca o plano da caixa (veja abaixo).
  • Somente remetentes do próprio domínio: a caixa só recebe de quem é do domínio. Mensagens de fora são recusadas. Bom para caixas de uso interno.
  • Talk e Tarefas: liga ou desliga as chamadas e o painel de tarefas, quando a licença da caixa inclui esses recursos.
  • Encaminhamento (cópia): endereços que recebem uma cópia de tudo o que chega à caixa. Pode haver vários internos e no máximo um externo.
  • Status: desativar impede o acesso e a entrega, mas a caixa continua ocupando a licença.
Formulário de edição da caixa com nome, senha, licença, status, telefone, opção de remetentes internos, Talk e Tarefas e encaminhamento
Figura 15: Editar a caixa.

Trocar o plano (licença) de uma caixa

Escolha a nova licença no campo Licença e salve. O espaço da caixa muda na hora. Para um plano menor, o uso atual (e-mail mais drive) precisa caber no novo espaço. A nova licença precisa ter vaga: se acabaram as vagas de um plano, fale com o comercial para contratar mais.

Campo Licença com as opções Email 10GB e Email 20GB e as vagas disponíveis
Figura 16: Troca de licença: a lista mostra as vagas de cada plano.

Trocar a senha da caixa

Use Trocar senha na página da caixa quando a pessoa esquecer a senha. Essa é a senha do webmail. Escolha uma senha forte, com pelo menos 8 caracteres, maiúscula, minúscula, número e caractere especial, e passe para a pessoa por um canal seguro.

Senha de programas (Outlook, celular, IMAP, POP e SMTP)

Programas de e-mail usam uma senha própria, separada da senha do webmail. Se alguém descobrir a senha do Outlook, não entra no webmail, e vice-versa.

  1. Na página da caixa, em Acesso por programas, clique em Gerar nova senha de programas e confirme.
  2. A senha aparece uma única vez. Anote ou passe para a pessoa na hora: depois ela não pode ser exibida de novo, só gerada outra.
  3. Gerar uma nova senha derruba a anterior: os programas configurados com ela pedem a senha nova.
Janela Gerar nova senha de programas avisando que a senha atual para de funcionar
Figura 17: Gerar a senha de programas.
Aviso verde com a nova senha de programas e o alerta de anotar agora
Figura 18: A senha aparece uma vez só. Senha fictícia.

Bloquear acesso por programas impede que a caixa seja usada em programas e celulares (IMAP, POP e SMTP), mantendo o webmail. Para voltar, use Liberar acesso por programas.

Uso de espaço

O espaço de cada caixa é um só para e-mail e para os arquivos do drive do Colabora. Em Estatísticas, na página da caixa, aparecem quanto cada um usa, o espaço livre e até quanto o drive ainda pode crescer: uma parte fica sempre reservada para o e-mail continuar chegando. Perto do limite, a própria pessoa recebe um aviso por e-mail com o uso separado.

Remover uma caixa

Em Remover caixa, confirme digitando o endereço. A caixa fica inativa na hora e a licença volta a ficar livre. As mensagens vão para uma área de quarentena antes de serem apagadas de vez pela equipe da Lua.

07 Aliases

Um alias é um endereço que não tem caixa própria e entrega para outras caixas: comercial@ para duas pessoas, contato@ para a recepção.

  1. Em E-mail → Aliases, clique em Novo Alias.
  2. Em De, digite a parte antes do @. Em Nome, algo para reconhecer o alias na lista, como "Equipe comercial".
  3. Em Para (participantes), um endereço por linha. Se você colar uma lista separada por vírgula, ponto e vírgula ou espaço, o painel organiza sozinho, conta os endereços e mostra a situação de cada um: Caixa, Alias, Fora do domínio, Caixa desativada ou Não existe.
  4. Se quiser, marque Somente remetentes do próprio domínio (lista interna) ou preencha Remetentes permitidos (só esses endereços ou domínios podem escrever para o alias).
  5. Clique em Criar.
Formulário Novo alias com dois destinos, um marcado como Caixa e outro como Não existe, e o aviso de que um destino não recebe mensagens
Figura 19: Novo alias: o destino que não existe aparece marcado.
  • Se um dos destinos for de outro provedor (fora do domínio), ele precisa ser o único destino do alias.
  • Quando a mensagem passa por mais de um alias ou caixa com restrição de remetente, vale a regra mais restrita.
  • Para criar um pega-tudo (catch-all), que recebe qualquer endereço do domínio que não existe, use * no campo De. Use com cuidado: ele também recebe spam enviado para endereços inventados.

Editar um alias

Clique em Editar na linha do alias. O endereço não muda (para outro endereço, crie um alias novo), mas o nome, os destinos, as restrições de remetente e a situação mudam. A situação de cada destino aparece de novo enquanto você edita.

Lista de aliases com os padrões abuse e reportdmarc, os aliases criados e o alias obras marcado com 1 destino com problema
Figura 20: A lista de aliases. O alias "obras" tem um destino com problema.

Alias com destino que não recebe

Um alias pode ficar apontando para uma caixa que foi desativada ou para um endereço que não existe mais (alguém que saiu da empresa, por exemplo). As mensagens para esse destino voltam com "usuário não existe", e quem escreveu recebe a devolução. O painel mostra o problema em três lugares:

  • na lista de aliases, com o aviso destino(s) com problema;
  • na edição do alias, com a etiqueta Não existe ou Caixa desativada ao lado do destino;
  • na Saúde do domínio, com o botão Corrigir.

Para resolver, retire o destino do alias ou troque pelo endereço de quem assumiu a função.

Endereços padrão do domínio

abuse@ (avisos de abuso e spam) e reportdmarc@ (relatórios DMARC) são criados junto com o domínio e aparecem com a marca "padrão do domínio". Você pode mudar para onde eles vão (Editar destino), mas não pausar nem remover.

Domínio alias

Um domínio alias faz fulano@outrodominio chegar em fulano@seudominio, para todas as caixas. Útil quando a empresa tem a versão .com e a .com.br do nome. Em E-mail → Domínios alias → Novo, digite o domínio. Se ele ainda não está na Lua, o painel pede o mesmo TXT de verificação do capítulo 3, e o alias entra sozinho quando o TXT aparece.

Pedido de domínio alias aguardando o registro TXT
Figura 21: Domínio alias: também comprova a posse por TXT.

08 Saúde do domínio

Em Visão geral → Saúde do domínio, o painel junta o que merece atenção:

  • Aliases com destino que não recebe, com o botão Corrigir.
  • Caixas com 90% do espaço ou mais.
  • Caixas ativas sem acesso há 30, 60, 90 ou 180 dias (sem entrar pelo webmail, IMAP ou POP). Caixa parada ocupa licença: vale conferir se ainda é usada.
  • DNS: MX, SPF, DKIM, DMARC e Autodiscover, com o link para a validação completa.
Saúde do domínio com um alias com problema, caixas sem acesso e o DNS todo em ordem
Figura 22: Saúde do domínio.

09 Horário de acesso e sessão web

Os grupos de serviço aplicam regras a um conjunto de caixas: em que horários o acesso fica bloqueado e quanto tempo dura a sessão no navegador.

Todo domínio tem o grupo Padrão, com todas as caixas e nenhuma regra. As regras ficam nos grupos que você cria. Uma caixa em mais de um grupo segue a regra mais restritiva.

Criar um grupo

  1. Em E-mail → Grupos de serviço, clique em Novo grupo e dê um nome (por exemplo, "Equipe de obra").
  2. Na aba Caixas, digite parte do nome ou do endereço, escolha as caixas na lista e clique em Adicionar.
  3. Na aba Horário de acesso, ligue Restringir o horário de acesso e marque os dias e as horas bloqueados. O botão Usar "fora do horário comercial" já preenche: segunda a sexta das 18h às 7h e sábado e domingo inteiros.
  4. Se o grupo também deve parar nos feriados, ligue Bloquear o dia inteiro nos feriados do domínio.
  5. Na aba Sessão web, decida se a pessoa pode usar "manter conectado" e depois de quantas horas a sessão termina.
Aba Caixas do grupo Equipe de obra com duas caixas adicionadas
Figura 23: As caixas do grupo.
Aba Horário de acesso com os bloqueios de segunda a sexta das 18h às 7h, sábado e domingo inteiros e a opção de feriados ligada
Figura 24: Bloqueio fora do horário comercial, incluindo os feriados.
Aba Sessão web com manter conectado não permitido e a sessão encerrada depois de 10 horas
Figura 25: Sessão web de até 10 horas, sem "manter conectado".

Os horários valem no fuso do domínio, que fica em Visão geral → Configurações do domínio. Na mesma tela ficam os feriados do domínio: o botão Incluir feriados nacionais cadastra os nacionais, e você inclui os locais (aniversário da cidade, feriado estadual), com a opção de repetir todo ano.

Configurações do domínio com o fuso GMT-3 e a lista de feriados nacionais e locais
Figura 26: Fuso e feriados do domínio.
Lista de grupos com o grupo Padrão e o grupo Equipe de obra com 2 caixas, 8 janelas de horário e sessão de até 10 horas
Figura 27: A lista de grupos mostra o resumo de cada regra.

O que acontece em cada serviço

No horário bloqueado, a regra vale para todos os jeitos de entrar na caixa. Quem já está conectado é desconectado em até um minuto. O e-mail continua chegando normalmente: a pessoa encontra tudo na caixa quando o horário liberar.

ServiçoO que a pessoa vê no horário bloqueado
WebmailVolta para a tela de entrada com o aviso "Acesso fora do horário liberado pela sua empresa."
Colabora pela web (Drive, Chat, Talk)Página "Sessão encerrada", com o mesmo motivo.
Programa de e-mail (IMAP ou POP)O programa não conecta e mostra a mensagem "Acesso fora do horário liberado pela sua empresa."
Envio pelo programa (SMTP)O envio é recusado com o erro 554 5.7.1 e o mesmo motivo. O programa não pede a senha de novo.
Celular com conta Exchange (ActiveSync)Para de sincronizar até o horário liberar.
Drive no computador, agenda e contatosContinuam funcionando.
Entrega de e-mailNão muda: as mensagens chegam normalmente.
Tela de entrada do webmail com o aviso amarelo Acesso fora do horário liberado pela sua empresa
Figura 28: O webmail no horário bloqueado.

A sessão web vale só no webmail e no Colabora pelo navegador. Passado o limite de horas desde a entrada, a pessoa entra de novo. Com "manter conectado" não permitido, a sessão termina quando o navegador é fechado. Programas e celulares não são afetados por essa parte.

Quando liberar alguém fora de hora (retirando a caixa do grupo ou mudando o horário), a mudança vale em até um minuto. Se a pessoa reclamar de bloqueio, confira primeiro se ela está em algum grupo: a página da caixa mostra. Senha errada é outra coisa e aparece como "senha errada" no rastreio.

A aba Catálogo do grupo publica as caixas dele como um catálogo de endereços no webmail de todo o domínio, que acompanha sozinho quem entra e sai do grupo.

10 Colabora, catálogos e compartilhamentos

Drive e Colabora

O lua Colabora (Drive, documentos, Chat e reuniões) é ligado para o domínio inteiro pela equipe da Lua, conforme o contrato. Em Configurações do domínio você vê se ele está ligado. Depois de ligado:

  • cada pessoa entra no Colabora com o mesmo e-mail e a mesma senha do webmail, sem cadastro à parte;
  • o espaço do plano é um só para o e-mail e para os arquivos do Drive, e o painel mostra os dois separados em cada caixa;
  • as chamadas (Talk) e as Tarefas são ligadas por caixa, em Editar caixa, quando a licença inclui esses recursos. Em Editar domínio você define se as caixas novas já nascem com eles ligados;
  • o compartilhamento de arquivos e pastas é feito pela própria pessoa, no Drive. O passo a passo está no manual do Colabora.

Catálogos de endereços do domínio

Em E-mail → Catálogos você cria listas de contatos que aparecem no webmail de todas as caixas do domínio, só para leitura: fornecedores, clientes principais, telefones úteis. Abra o catálogo para incluir, editar, ocultar ou apagar contatos (nome, e-mail e telefone).

Catálogo Fornecedores com três contatos fictícios e os botões de editar e apagar
Figura 29: Um catálogo do domínio com fornecedores.

Compartilhamentos

Em E-mail → Compartilhamentos você vê o que as caixas compartilham pelo webmail: a conta inteira (com o tipo de acesso, como "só leitura" ou "acesso total") e pastas compartilhadas. É só consulta: quem cria e desfaz é a própria pessoa, no webmail. Isso ajuda a responder perguntas como "quem consegue ler a caixa da recepção?".

Tela Compartilhamentos com a caixa da recepção compartilhada com duas pessoas e uma pasta compartilhada
Figura 30: Compartilhamentos feitos pelo webmail.

A aba Dispositivos lista os celulares e programas que sincronizam pela conta Exchange (ActiveSync), com o primeiro e o último acesso.

11 Roteamento por conta (lua Bridge)

Com o lua Bridge, parte das contas do domínio fica no lua.email e parte no Google, na Microsoft ou em outro provedor. O roteamento por conta diz para onde vai cada endereço que está fora do lua.email.

A aba Entrega → Roteamento por conta aparece para quem tem a licença do Bridge.

  1. Clique em Add roteamento.
  2. Em Email, digite a parte antes do @ da conta que está no outro provedor.
  3. Em Host, informe o servidor de entrada do provedor onde está a caixa. Exemplos: no Google, aspmx.l.google.com; no Microsoft 365, o endereço seudominio-com-br.mail.protection.outlook.com que aparece no centro de administração. Deixe a porta 25, a menos que o provedor peça outra.
  4. Clique em Criar. A lista mostra o destino de cada conta.
Formulário Novo Roteamento por Conta com o e-mail lucas.martins e o host aspmx.l.google.com
Figura 31: Roteamento de uma conta para o Google.
Lista de roteamento por conta com uma conta no Google e outra no Microsoft 365
Figura 32: Contas do domínio em outros provedores.

Como funciona: toda mensagem que chega para o domínio passa pelo antispam da Lua. Se o destinatário tem roteamento, ela segue para o provedor cadastrado; se não tem, é entregue na caixa do lua.email. Quem não tem caixa nem roteamento recebe a recusa "usuário não existe". O ajuste do lado de cada provedor (conectores, relay, SPF) está na documentação do lua Bridge.

A conta precisa existir no provedor cadastrado. Se ela não existir lá, o provedor devolve a mensagem para a Lua, que manda de novo, e a mensagem volta com "loop detected". Não marque Adicionar como Spamtrap em contas de pessoas: essa opção transforma o endereço numa armadilha de spam, e as mensagens para ele não chegam a ninguém.

12 Logs, estatísticas e rastreio

O grupo Histórico do domínio e o menu Suporte → Rastrear e-mail respondem às perguntas do dia a dia: "o cliente diz que mandou e não chegou", "por que minha mensagem voltou", "quem apagou esse e-mail". Você só vê mensagens dos seus domínios. O histórico guarda 180 dias.

Estatísticas

Mostra o recebimento do período (total, entregues, marcadas como spam e recusadas) em gráfico, as contas que mais enviaram e os envios por hora. Escolha 24 horas, 7, 15 ou 30 dias.

Estatísticas do domínio com o gráfico de recebimento, as contas que mais enviaram e os envios por hora
Figura 33: Estatísticas do domínio.

Logs de e-mails

Recebimentos e envios do domínio na mesma tabela, com a seta indicando entrada ou saída. Para cada mensagem: data, remetente, destinatário, o que o filtro fez (entregue, marcou como spam, recusou, greylist), tamanho, assunto e o resultado de DKIM, SPF e DMARC. Filtre por período, tipo, origem, destino, assunto ou ação. As recusadas ficam ocultas por padrão: marque Incluir mensagens rejeitadas para vê-las.

Logs de e-mails com envios e recebimentos internos, ação Entregue na caixa e resultados de DKIM, SPF e DMARC
Figura 34: Logs de e-mails do domínio.

Rastrear uma mensagem

Em Suporte → Rastrear e-mail (ou no botão Rastrear da página da caixa), cada linha é uma mensagem para um destinatário, das mais recentes para as mais antigas. A busca abre com a última hora: mude o período para 24 horas, 7 ou 30 dias, ou escolha datas. Filtre pelo endereço (de qualquer lado), remetente, destinatário ou Message-ID.

A coluna O que aconteceu diz como a mensagem terminou: entregue na caixa, entregue ao servidor de destino, recusada (com o motivo), devolvida ou ainda tentando entregar. Em recusas e erros, ver log mostra a resposta do servidor para você copiar. A coluna Na caixa mostra em que pasta a mensagem foi entregue e o que aconteceu depois.

Rastrear e-mail com mensagens entregues, recusadas porque a caixa não existe ou porque a caixa só recebe do próprio domínio
Figura 35: O rastreio mostra como cada mensagem terminou.

Clique em Detalhes para abrir o painel lateral com cada passo: quando chegou, quem enviou, onde foi entregue e o que a pessoa fez com ela na caixa (movida de pasta, marcada como apagada, apagada de vez, respondida por regra).

Painel Detalhe da mensagem com a entrega na caixa e as ações de marcar como apagada e apagar de vez
Figura 36: Detalhe: a mensagem foi entregue e depois apagada pela pessoa.

Bloqueios e senhas erradas

A segunda aba do rastreio tem três partes:

  • Recusas: cada mensagem recusada na chegada, com o motivo em português: a caixa de destino não existe, a caixa só recebe do próprio domínio, o remetente falhou no SPF ou no DMARC, IP em lista de bloqueio, caixa cheia, mensagem grande demais.
  • Por motivo: quantas recusas de cada motivo no período. Clique no motivo para ver as recusas dele.
  • Logins que falharam: conta, motivo (senha errada, conta inexistente, bloqueio por tentativas), IP de origem, quantas vezes e a primeira e a última tentativa. Muitas tentativas de um IP desconhecido numa conta são sinal de que alguém está tentando adivinhar a senha.
Recusas com remetentes externos para endereços que não existem e para o alias financeiro, que só recebe do próprio domínio
Figura 37: Recusas na chegada, com o motivo de cada uma.
Logins que falharam por conta, com senha errada e conta inexistente, quantidade e datas
Figura 38: Logins que falharam.

Logs do sistema

Em Histórico → Logs do sistema fica tudo o que foi feito no domínio pelo painel: quem fez, quando, o quê e em qual conta. Filtre por tipo (caixas, aliases, domínio e DNS, grupos de serviço), ação, quem fez, conta afetada e período. Use para responder "quem trocou a senha dessa caixa?" ou "quando esse alias mudou?".

Logs do sistema com a criação de caixas e aliases, edição de caixa e geração de senha de programas
Figura 39: Logs do sistema: o que foi feito no painel e por quem.

13 Ferramentas de diagnóstico

Em Suporte → Ferramentas ficam quatro testes que servem para qualquer domínio, inclusive o de um cliente ou fornecedor que diz que não recebe as suas mensagens.

Tela Ferramentas com os testes de análise de DNS, reverse DNS, validador SPF e leitor de cabeçalhos
Figura 40: As ferramentas de diagnóstico.
FerramentaO que respondeOnde ver o resultado
Análise DNS completaOs servidores de DNS, o MX, os registros da raiz e do www, o SPF e o DMARC do domínio, com uma nota de boas práticas e recomendações.Abaixo do formulário, na mesma tela. Para o seu domínio, a conferência que vale é a de Validar DNS, que também confere o DKIM e o Autodiscover.
Reverse DNS (PTR)Se um IP tem nome reverso e se o nome aponta de volta para o mesmo IP. Útil quando um servidor de terceiros não consegue entregar.Na mesma tela, com o PTR encontrado e a validação.
Validador SPFSe um IP está autorizado a enviar pelo domínio, mostrando cada mecanismo do SPF (include, ip4, all).Na mesma tela: "IP Permitido? SIM ou NÃO" e a lista de mecanismos.
Leitor de cabeçalhosCole o cabeçalho completo de uma mensagem ("mostrar original") e veja remetente, assunto, resultados de SPF, DKIM e DMARC e o caminho entre os servidores, com o tempo de cada passo.Na mesma tela. Para saber o que aconteceu com uma mensagem dentro da Lua, use o rastreio.
Resultado da análise DNS com nota de boas práticas, servidores DNS, MX, SPF, DMARC e recomendações
Figura 41: Análise DNS completa do domínio de exemplo.
Resultado do validador SPF mostrando que o IP testado não está autorizado e a lista de mecanismos do SPF
Figura 42: Validador SPF: este IP não está autorizado a enviar pelo domínio.
Resultado do leitor de cabeçalhos com remetente, assunto, resultados de SPF, DKIM e DMARC e o caminho da mensagem
Figura 43: Leitor de cabeçalhos com uma mensagem fictícia.

14 Usuários do painel e papéis

Mais pessoas podem administrar o e-mail da empresa, cada uma com o próprio login. O papel define o que cada uma pode fazer.

PapelVêPode alterar
AdministradorOs domínios do timeTudo o que este manual mostra: domínios, caixas, aliases, grupos, roteamento, usuários do painel.
HelpdeskOs domínios do timeSó a senha das caixas. Ideal para quem atende "esqueci minha senha".
Somente leituraOs domínios do timeNada. Serve para auditoria, para o financeiro conferir licenças ou para um consultor.

Os três papéis continuam podendo cuidar da própria conta: trocar a própria senha, ver as sessões e marcar notificações como lidas.

Adicionar um usuário

  1. Abra Usuários (endereço painel.lua.email/teams/users) e clique em Novo Usuário.
  2. Digite o e-mail da pessoa (é o login), a senha e a confirmação. O botão Gerar cria uma senha forte.
  3. Escolha o Papel: Administrador, Helpdesk ou Somente leitura.
  4. Preencha o telefone e, se quiser, o e-mail alternativo, e clique em Salvar. O usuário novo entra no mesmo time que você e vê os mesmos domínios.
Formulário Novo Usuário com e-mail, papel Helpdesk, senha e telefone
Figura 44: Novo usuário com o papel de helpdesk.
Lista de usuários com a administradora, um usuário helpdesk e um usuário somente leitura
Figura 45: Os usuários do painel e o papel de cada um.

Quando alguém cria um usuário, gera um token de API ou troca a senha de outro administrador, os administradores da empresa recebem um aviso no sino e por e-mail. Se você não reconhece a ação, entre em contato com o suporte.

Quem entra com um papel restrito vê um aviso no topo de todas as telas. Os botões que o papel não permite aparecem desligados, e o painel recusa a alteração mesmo que alguém tente por outro caminho.

Tela inicial de um usuário helpdesk com o aviso Acesso de helpdesk no topo
Figura 46: O aviso que o usuário helpdesk vê no topo.

Para tirar o acesso de alguém que saiu da empresa, use Remover na lista de usuários, ou desligue Ativo na edição para suspender sem apagar.

15 Outras funções

Listas de acesso (liberar e bloquear remetentes)

Em Entrega → Listas de acesso:

  • Whitelist: remetentes que sempre passam pelos filtros de spam. Use *@fornecedor.com.br para um domínio inteiro. Libere só remetentes que você conhece: o que está na lista passa mesmo se parecer spam.
  • Blacklist: remetentes recusados sempre, por exemplo quem insiste em mandar propaganda.

Se uma mensagem legítima foi para o spam, prefira ensinar o filtro pelo webmail (mover para fora da pasta Spam) antes de liberar o remetente.

Migração de e-mails

Em Suporte → Migração de Emails você acompanha as cópias de e-mails de outro provedor para as caixas da Lua: quantas contas, mensagens e dados já foram copiados. Na troca de provedor, a equipe da Lua cuida da migração com você (como migramos).

Notificações

O sino no topo mostra os avisos do painel: domínio ativado, TXT pendente, pedido de transferência, usuário criado. Ver todas abre a lista completa, com o filtro de não lidas.

16 Problemas comuns

"O TXT ainda não apareceu no DNS do domínio"

Confira se o nome do registro está certo. Em muitos painéis de DNS o nome é só _lua-admin-verify, sem o domínio no fim; com o domínio, alguns painéis criam _lua-admin-verify.seudominio.seudominio. Copie o valor inteiro, sem espaços. Depois de salvar, espere alguns minutos: a conferência continua sozinha.

"Sem licenças disponíveis" ao criar ou trocar uma caixa

Todas as vagas daquele plano estão em uso. Remova uma caixa que não é mais usada (a Saúde do domínio mostra as caixas paradas) ou fale com o comercial para contratar mais licenças.

Quem escreve para um alias recebe "usuário não existe"

Um dos destinos do alias não existe mais ou está desativado. Veja o capítulo 7.

"Me mandaram um e-mail e não chegou"

Peça o endereço de quem enviou e o horário aproximado e procure no rastreio pelo remetente. Se a mensagem aparece entregue, procure na caixa (inclusive no Spam e nas pastas de filtros). Se aparece recusada, o motivo está na linha. Se não aparece, ela não chegou à Lua: o problema está do lado de quem enviou, e as ferramentas ajudam a mostrar o que falta no DNS dele.

A pessoa não consegue entrar

Veja em Logins que falharam se aparece "senha errada" (troque a senha na página da caixa) e confira se a caixa está em um grupo com horário de acesso. No Outlook e no celular, lembre que a senha é a senha de programas, não a do webmail.

Ainda precisa de ajuda?

Fale com a gente. Quem responde é uma pessoa da equipe Lua, em português, até o próximo dia útil.

Para agilizar, mande o domínio, a caixa ou o alias envolvido, o que você estava fazendo e, se puder, um print da tela do painel.