> For the complete documentation index, see [llms.txt](https://wiki.datadike.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://wiki.datadike.com/product-guide/configuracoes/pam/system-settings/notifications/email.md).

# Email

### Visão Geral

A configuração de Email define o servidor de mensagens que o DataDike PAM utilizará para enviar notificações automáticas a usuários e administradores. O sistema suporta dois protocolos: SMTP (padrão de mercado, compatível com qualquer provedor) e Microsoft Exchange (para integrações com ambientes Microsoft 365/Exchange Server on-premises).

### Protocolo SMTP

#### Seção Server

**Protocol:** Seleciona o protocolo de envio de e-mails. As opções são SMTP e EXCHANGE. O protocolo SMTP é selecionado por padrão.

**IP address or hostname** \*(Obrigatório)\*: Endereço IP ou nome de host (FQDN) do servidor SMTP. O firewall deve permitir comunicação entre o servidor PAM e este endereço. Exemplos: `smtp.empresa.com`, `192.168.1.50`.

**Port** \*(Obrigatório)\*: Porta TCP do servidor SMTP. Valores comuns: `25` (SMTP padrão, sem criptografia), `465` (SMTP com SSL/TLS implícito), `587` (SMTP com STARTTLS, recomendado para produção).

**Account**: Nome de usuário ou endereço de e-mail utilizado para autenticação no servidor SMTP. Deixe em branco se o servidor não exigir autenticação (relay aberto autorizado).

**Password**: Senha correspondente à conta de autenticação SMTP. Utilizada em conjunto com o campo Account. Armazenada de forma segura no banco de dados do PAM.

**Sender**: Endereço de e-mail que aparecerá como remetente nas mensagens enviadas pelo DataDike PAM. Recomenda-se usar um endereço dedicado como `noreply@suaempresa.com` ou `pam-alerts@suaempresa.com`.

**Use SSL**: Habilita conexão SSL/TLS com o servidor SMTP. Quando ativado, a comunicação é criptografada desde o início da conexão (tipicamente usado com porta 465). Recomendado para ambientes que exigem conformidade com políticas de segurança de transporte.

**Use TLS**: Habilita o protocolo STARTTLS para upgrade da conexão SMTP para criptografada após o handshake inicial (tipicamente usado com porta 587). Não ative SSL e TLS simultaneamente — escolha apenas um dos métodos conforme suporte do servidor.

**Template**: Permite personalizar o modelo de e-mail utilizado pelo PAM nas notificações. Ao clicar em "Setting", o administrador pode configurar o prefixo do assunto (subject prefix) e o conteúdo padrão do corpo das mensagens. Isso é útil para adequar os e-mails à identidade visual da organização.

#### Seção Test

**Recipients**: Campo para inserir um ou mais endereços de e-mail separados por vírgula para testar o envio. Após preencher as configurações do servidor, use esta funcionalidade para validar a conectividade antes de salvar.

### Ações disponíveis

* **Submit**: Salva as configurações de e-mail no sistema.
* **Reset**: Descarta as alterações e restaura os valores salvos anteriormente.
* **Test connection**: Testa a conectividade com o servidor SMTP com as configurações atuais (sem salvar). Envia um e-mail de teste para os endereços informados no campo Recipients.

### Boas Práticas

* Sempre prefira porta 587 com TLS habilitado para ambientes de produção
* Use uma conta de e-mail dedicada para o PAM, separada de caixas postais de usuários
* Verifique as regras de firewall/ACL que permitem o tráfego SMTP do servidor PAM para o relay de e-mail
* Configure registros SPF/DKIM no DNS para evitar que os e-mails do PAM sejam tratados como spam
* Use sempre o botão "Test connection" antes de salvar as configurações para garantir funcionamento

### Notificações do fluxo de aprovação de acesso

Além da configuração do servidor de e-mail, a solução utiliza este canal para notificar automaticamente as partes envolvidas no fluxo de aprovação de acesso a contas e ativos.

#### E-mail ao(s) aprovador(es) na solicitação

Quando um usuário solicita acesso a uma determinada conta ou ativo-alvo, a solução dispara automaticamente um e-mail de notificação ao(s) aprovador(es) definido(s) para aquele fluxo. A mensagem identifica o solicitante, a conta/ativo requisitado, a justificativa informada e o período de acesso solicitado, com direcionamento para aprovação ou rejeição na console.

#### Notificação ao solicitante após a decisão

Após a aprovação ou rejeição da solicitação, o usuário solicitante é notificado do resultado — por e-mail e/ou pela própria console da solução —, informando a decisão, o responsável e, quando aplicável, o período de validade do acesso concedido.

Pré-requisito: servidor de e-mail (SMTP/Exchange) configurado nesta página. Os gatilhos de notificação acompanham o fluxo de aprovação configurado em Just in time / Autorizações.
