Acrobat Sign - e-mails de notificação de assinatura não estão sendo entregues (rejeitados por falha de alinhamento DMARC no Microsoft 365)
Olá,
Estamos com um problema de entrega de e-mails de notificação do Acrobat Sign desde 17/08/2026. Antes disso funcionava normalmente. Investigamos a fundo do nosso lado (Microsoft 365 / Exchange Online) e encontramos evidências de que o problema está na infraestrutura de envio do Acrobat Sign, não na nossa configuração. Detalhes abaixo.
O que acontece: O Acrobat Sign mostra o envio como concluído com sucesso ("The agreement has been sent out to be signed by..."), mas o destinatário nunca recebe o e-mail — nem na caixa de entrada, nem em spam, nem em quarentena. O e-mail simplesmente não chega a ser processado pelo servidor de e-mail do destinatário.
Investigação feita do nosso lado (Microsoft 365):
- Confirmamos via Message Trace que nenhum e-mail de adobesign.com/echosign.com chega a ser recebido pelo nosso tenant nas últimas 24-48h.
- Não está em quarentena.
- Não há bloqueio manual de domínio, endereço ou IP nas nossas Tenant Allow/Block Lists.
- adobesign.com e adobe.com já estão na lista de remetentes permitidos da nossa política anti-spam.
- Não há regra de transporte bloqueando.
Causa provável identificada: Verificamos os registros DNS públicos que a própria Adobe publica para esses domínios:
_dmarc.adobesign.com → v=DMARC1; p=reject; sp=reject; pct=100
_dmarc.echosign.com → v=DMARC1; p=reject; sp=reject; pct=100
SPF adobesign.com → v=spf1 ip4:54.240.14.29 ip4:54.240.14.30
include:checkout.adobesign.com include:relay-a.adobesign.com
include:relay-b.adobesign.com -allComo a política DMARC publicada é p=reject, qualquer servidor de e-mail receptor (incluindo o Microsoft 365, seguindo as diretrizes de segurança recomendadas pela própria Microsoft) é instruído a rejeitar a mensagem se ela não passar no alinhamento SPF/DKIM. Isso indica que a mensagem enviada pelo Acrobat Sign não está alinhando corretamente com esse SPF/DMARC — possivelmente por IP de envio fora da faixa declarada, ou falha na assinatura DKIM.
O que gostaríamos que a equipe verificasse:
- Houve alguma mudança recente na infraestrutura de envio de e-mail do Acrobat Sign (novo servidor, IP, configuração DKIM)?
- Outros clientes relataram problema semelhante de entrega recentemente (a partir de 17/08/2026)?
- Existe algum canal para enviarmos em privado (DM) o Message-ID e o horário exato de um envio de teste, para que a equipe possa consultar os logs de autenticação (SPF/DKIM) do lado de vocês?
Podemos enviar mais detalhes (domínio, horário exato, Message-ID) em mensagem privada caso necessário, para não expor esses dados publicamente.
Agradecemos qualquer orientação.
