Skip to main content
Participant
August 18, 2026
Question

Acrobat Sign - e-mails de notificação de assinatura não estão sendo entregues (rejeitados por falha de alinhamento DMARC no Microsoft 365)

  • August 18, 2026
  • 2 replies
  • 45 views

Olá,

Estamos com um problema de entrega de e-mails de notificação do Acrobat Sign desde 17/08/2026. Antes disso funcionava normalmente. Investigamos a fundo do nosso lado (Microsoft 365 / Exchange Online) e encontramos evidências de que o problema está na infraestrutura de envio do Acrobat Sign, não na nossa configuração. Detalhes abaixo.

O que acontece: O Acrobat Sign mostra o envio como concluído com sucesso ("The agreement has been sent out to be signed by..."), mas o destinatário nunca recebe o e-mail — nem na caixa de entrada, nem em spam, nem em quarentena. O e-mail simplesmente não chega a ser processado pelo servidor de e-mail do destinatário.

Investigação feita do nosso lado (Microsoft 365):

  • Confirmamos via Message Trace que nenhum e-mail de adobesign.com/echosign.com chega a ser recebido pelo nosso tenant nas últimas 24-48h.
  • Não está em quarentena.
  • Não há bloqueio manual de domínio, endereço ou IP nas nossas Tenant Allow/Block Lists.
  • adobesign.com e adobe.com já estão na lista de remetentes permitidos da nossa política anti-spam.
  • Não há regra de transporte bloqueando.

Causa provável identificada: Verificamos os registros DNS públicos que a própria Adobe publica para esses domínios:

_dmarc.adobesign.com → v=DMARC1; p=reject; sp=reject; pct=100
_dmarc.echosign.com → v=DMARC1; p=reject; sp=reject; pct=100

SPF adobesign.com → v=spf1 ip4:54.240.14.29 ip4:54.240.14.30
include:checkout.adobesign.com include:relay-a.adobesign.com
include:relay-b.adobesign.com -all

Como a política DMARC publicada é p=reject, qualquer servidor de e-mail receptor (incluindo o Microsoft 365, seguindo as diretrizes de segurança recomendadas pela própria Microsoft) é instruído a rejeitar a mensagem se ela não passar no alinhamento SPF/DKIM. Isso indica que a mensagem enviada pelo Acrobat Sign não está alinhando corretamente com esse SPF/DMARC — possivelmente por IP de envio fora da faixa declarada, ou falha na assinatura DKIM.

O que gostaríamos que a equipe verificasse:

  1. Houve alguma mudança recente na infraestrutura de envio de e-mail do Acrobat Sign (novo servidor, IP, configuração DKIM)?
  2. Outros clientes relataram problema semelhante de entrega recentemente (a partir de 17/08/2026)?
  3. Existe algum canal para enviarmos em privado (DM) o Message-ID e o horário exato de um envio de teste, para que a equipe possa consultar os logs de autenticação (SPF/DKIM) do lado de vocês?

Podemos enviar mais detalhes (domínio, horário exato, Message-ID) em mensagem privada caso necessário, para não expor esses dados publicamente.

Agradecemos qualquer orientação.

    2 replies

    Community Manager
    August 28, 2026

    Hi @ETM29102362engc,

    Just checking in, did you get a chance to look into this, or has it sorted itself out on your end?

    If it's still happening, sending us those details will help us dig in:

    1. Does this affect every recipient, or only certain domains?
    2. What does the agreement's Activity/History show for an affected send, sent or bounced?
    3. The date and time (with time zone) of a recent test send.

    Please send the domain, Message-ID, and account details to us privately (click our name, then the three dots, then Send a private message) rather than in the thread.

    Thanks,
    ^AV

    Community Manager
    August 18, 2026

    Hi @ETM29102362engc,

    Thanks for the detailed write-up, and we're sorry for the disruption. Signature notifications not reaching recipients is a serious problem when your agreements depend on them, and we can tell you've already put real work into isolating this from the Microsoft 365 side.

    To summarize where things stand: Acrobat Sign reports the agreement as sent, but the recipient never receives the email, and your Message Trace shows nothing from adobesign.com or echosign.com arriving at your tenant. You've ruled out quarantine, Tenant Allow/Block List entries, anti-spam blocks, and transport rules on your end. Thanks as well for the DNS records you pulled, that's useful context we can pass along.

    A couple of things to check first:

    Before we take this further, a few details will help us pin down what's happening:

    1. Does this affect every recipient, or only recipients on certain domains (for example, only your own tenant, or external recipients too)?
    2. What does the agreement's Activity/History show for the affected sends, the notification as sent, or a logged bounce?
    3. The exact date and time (with time zone) of a recent test send.

    Please don't share the domain, Message-ID, or any account details in this public thread. You can send those to us privately instead: click our name to open our profile, click the three dots (More options), and choose Send a private message. We'll take it from there once we have the details.

    Thanks,
    ^AV