Outlook no puede enviar un correo electrónico cifrado a los destinatarios de mi empresa

Al enviar correos electrónicos cifrados S/MIME dentro de tu empresa con Outlook busca en tu Outlook las claves públicas de destinatario en la Lista Global de Direcciones (GAL ) .
Por ello, el administrador de tu empresa debe asegurarse de que todos los usuarios corporativos tienen registrados sus certificados S/MIME válidos en el Directorio Activo (AD) y/o en el Directorio Activo de Azure (AAD).

AD/AAD sincronizados Por defecto, las direcciones de correo electrónico y los detalles del certificado S/MIME se actualizan cada 30 minutos con el GAL.

Mientras que Outlook para móviles siempre realiza una búsqueda en directo en la GAL conectada , las búsquedas de Outlook para Windows y Outlook para Mac se realizan por defecto en la Lista global de direcciones sin conexión .

La GAL offline se creará una vez cada 24 horas, basándose en la última sincronización satisfactoria de la GAL offline con AD/AAD.
Por tanto, si utilizas los procesos automatizados estándar y la conexión online del cliente, tardarás hasta 48 horas en sincronizar la GAL offline y los últimos certificados S/MIME de otros usuarios de las empresas disponibles en Outlook.

Para sincronizar tu GAL para Outlook sin conexión para Mac o Windows manualmente para forzar :

  1. Ve a la pestaña Enviar/Recibir de la cinta de opciones.
  2. Haz clic en Enviar /Recibir Grupos .
  3. Selecciona Descargar Agenda .
  4. Pulsa OK .

Para sincronizar de AD a AAD manualmente para forzar :

  1. Como administrador, abre PowerShell en el AD que tiene AD Sync ejecuta .
  2. Te lleva el siguiente comando de :
    Iniciar ADSyncSyncCycle – PolicyType Delta

Para sincronizar de AD a GAL para Tu servidor Exchange local manualmente para forzar :

  1. Como administrador, abre PowerShell en el AD.
  2. Dirige el siguiente comando fuera de :

Actualizar- ListaGlobalDeDirecciones -Confirmar

Fuentes:

  • https://docs.microsoft.com/en-us/powershell/module/exchange/update-globaladdresslist?view=exchange-ps
  • https://support.microsoft.com/en-us/topic/administering-the-offline-address-book-in-outlook-51958cc8-684a-83f9-aea5-97d4dddc0af4