Chamado por e-mail no GLPI: como configurar o receptor, as regras e a resposta que vira acompanhamento
Todo service desk acaba com um endereço como suporte@empresa que os usuários adotam por conta própria. A mensagem cai na caixa de um analista, que copia o texto para a fila quando lembra. O resto das solicitações nunca ganha número, dono nem SLA.
Abrir chamado por e-mail no GLPI tira essa cópia manual do caminho. Na plataforma GLPI, o receptor lê a caixa enquanto as regras decidem a entidade e o que deve ser recusado. A resposta do usuário à notificação volta ao mesmo chamado como acompanhamento.
O guia de formulários no GLPI avisa que o e-mail parece prático até a primeira semana de operação. O aviso procede quando o canal entra sem regra. Este passo a passo cobre o GLPI 11 (os menus são os mesmos do 10) e termina no diagnóstico do e-mail que não virou chamado.
E-mail ou formulário: o que cada canal carrega
O formulário entrega campo estruturado: categoria, ativo afetado, urgência e departamento chegam preenchidos, prontos para a regra de negócio rotear. O e-mail entrega texto livre, anexo e o endereço do remetente, sem nenhum desses campos.
Os dois canais convivem porque atendem públicos diferentes. O e-mail serve a quem não abre portal, como diretoria, fornecedor e usuário de filial sem VPN, além da solicitação que já nasce com anexo. O formulário serve ao pedido que depende de dado para cair na fila certa.
Um terceiro caso fica fora dos dois canais: a ferramenta de monitoramento que abre chamado. Numa tempestade de alertas, cada mensagem enviada à caixa vira um chamado. Pela API do GLPI, a integração consulta o chamado aberto e acrescenta acompanhamento em vez de abrir outro.
Quando estruturamos o Service Desk da Minasligas, o atendimento precisava chegar separado por área: infraestrutura, segurança e sistemas. A resposta foi um formulário por departamento, porque essa segmentação depende de um campo que o e-mail não carrega. Numa caixa única, ela só existe com um endereço por fila ou uma regra que leia a origem.
Antes de configurar: caixa dedicada e autenticação moderna
Use uma caixa dedicada ao service desk, nunca a caixa pessoal de um analista. O receptor move ou apaga cada mensagem que processa, de modo que quem trabalhar na mesma caixa vai ver e-mails sumindo da entrada.
Prefira IMAP a POP, porque só o IMAP tem as pastas que guardam cópia do que foi aceito e do que foi recusado. Com POP, o GLPI ignora as pastas de arquivo e apaga a mensagem depois de processar.
No Microsoft 365, usuário e senha não funcionam mais no IMAP. A Microsoft desativou a autenticação básica do Exchange Online para POP e IMAP em todos os tenants.
Hoje nem o suporte da Microsoft consegue reativar o recurso, conforme a documentação de descontinuação da Microsoft.
No Google Workspace, a senha legada parou de funcionar em IMAP, POP e SMTP em 14 de março de 2025. A exceção é a senha de app, segundo o aviso de transição do Google.
A saída nos dois casos é o plugin OAuth IMAP, que autentica o receptor por OAuth no Google e no Microsoft 365. Do lado da Microsoft, a autenticação passa por um registro de aplicativo no Entra ID. A série 1.5 do plugin atende o GLPI 11, enquanto a 1.4 atende o GLPI 10.
Configure também a saída antes de ligar a entrada. Sem conta SMTP ativa, o solicitante não recebe a confirmação de abertura. É justamente a resposta a essa mensagem que o GLPI liga de volta ao chamado. O caminho das notificações e dos modelos está no guia de automação no GLPI.
Passo 1: cadastrar o receptor em Configurar > Destinatários
Na tradução em português do GLPI 11, o receptor aparece como Destinatários no menu Configurar. Clique em Adicionar e preencha os campos abaixo, que seguem os rótulos da interface:
| Campo | O que preencher | Por que importa |
|---|---|---|
| Nome | O endereço completo da caixa, como suporte@empresa.com.br |
O GLPI trata esse endereço como remetente bloqueado, então mensagem enviada pela própria caixa nunca vira chamado |
| Servidor, opções de conexão e porta | outlook.office365.com ou imap.gmail.com, IMAP com SSL, porta 993 |
Sem SSL, credencial e conteúdo do chamado trafegam em texto claro |
| Pasta de e-mails recebidos | INBOX, ou uma subpasta quando o servidor de e-mail já separa o que é chamado |
Define o único lugar que o receptor lê |
| Pastas de arquivo de e-mails aceitos e recusados | Duas pastas criadas antes na caixa, como GLPI/Aceitos e GLPI/Recusados |
Com os campos vazios, o GLPI apaga a mensagem depois de processar e não sobra cópia para auditar |
| Tamanho máximo de cada arquivo importado | De 1 a 100 MiB, conforme o maior anexo que o time aceita receber | A opção sem importação descarta o print de erro que o usuário mandou |
| Usar a data da mensagem, em vez da data de coleta | Sim | O prazo do SLA passa a contar do envio, não do momento em que a coleta leu a caixa |
| Adicionar usuários do campo “CC” como observador | Sim, quando os gestores costumam copiar a caixa | Quem foi copiado passa a receber cada acompanhamento do chamado |
| Coletar apenas emails não lidos | Não, se alguém também abre a caixa no Outlook | Mensagem aberta por uma pessoa fica para trás, sem erro e sem aviso |
Remetente que não existe no GLPI é o outro ponto de decisão deste passo. O campo Criar automaticamente o usuário a partir do e-mail abre conta para qualquer endereço, o que atende cliente externo. Para usuário interno, a base importada do diretório no guia de GLPI com Active Directory evita contas duplicadas.
Salve e clique em Obter e-mails agora. O botão conecta na caixa e processa as mensagens na hora. Como não espera a ação automática, ele também serve de teste de conexão e de credencial.
Passo 2: revisar as regras que decidem destino e recusa
Nenhum e-mail vira chamado sem passar pelas regras do receptor, em Administração > Regras. Na tradução atual do GLPI 11, o item ainda aparece em inglês: Rules for assigning a ticket created through a mails receiver. Uma instalação nova traz quatro regras nessa lista, nesta ordem de execução:
| Regra | De fábrica | O que faz |
|---|---|---|
| GLPI notifications | Ativa | Recusa sem resposta a mensagem cujo Message-ID pertence a uma notificação do próprio GLPI, o que impede o sistema de abrir chamado a partir do próprio aviso |
| X-Auto-Response-Suppress | Desativada | Recusa mensagens que trazem esse cabeçalho. Ative depois de conferir, em alguns e-mails reais dos usuários, que ele só aparece nas respostas automáticas |
| Auto-Reply Auto-Submitted | Ativa | Recusa respostas automáticas marcadas com o cabeçalho Auto-Submitted, como o aviso de ausência de férias |
| Root | Ativa | Manda para a entidade raiz todo e-mail que chegou até ela |
Entidades por cliente ou por unidade
Quando existe uma entidade só, a regra Root resolve. Com entidades por cliente ou por unidade, ela gera um erro relatado no fórum oficial do projeto. O usuário da entidade filha manda e-mail e a mensagem volta recusada, porque o perfil dele não pode criar chamado na raiz.
A correção é uma regra acima da Root com a ação Entidade baseada no perfil do usuário. Quando cada cliente usa domínio próprio, a ação Entidade do domínio resolve o mesmo problema. Quem já tem a Root genérica funcionando deve criar a regra nova antes de mexer nela.
O receptor decide só entidade e recusa. Categoria, grupo técnico e prioridade vêm das Regras de negócios para chamados, que aceitam o receptor de origem, o remetente e o assunto como critério. São as mesmas regras que roteiam e escalonam a fila no guia de gestão de chamados no GLPI.
No vídeo O cérebro do GLPI, a equipe mostra como essas regras roteiam o chamado sem uma linha de código.
Passo 3: garantir que a resposta vire acompanhamento
O GLPI 11 decide entre chamado novo e acompanhamento pelos cabeçalhos da mensagem, não pelo assunto. Cada notificação sai com um Message-ID que contém o número do chamado. Quando o usuário responde, o cliente de e-mail devolve essa referência nos cabeçalhos In-Reply-To e References.
Com um receptor ativo, o GLPI também passa a inserir na notificação a linha “Para responder por e-mail, escreva acima dessa linha”. Na importação da resposta, o GLPI descarta tudo o que vem depois dessa linha. Assim, o acompanhamento não carrega a conversa inteira de volta ao chamado.
Três comportamentos derivam desse mecanismo e costumam gerar chamado duplicado na primeira semana. Um e-mail novo com o mesmo assunto abre chamado novo, porque não traz a referência nos cabeçalhos. A resposta a chamado fechado também vira chamado novo, vinculado ao antigo.
O terceiro é o remetente. A resposta precisa vir de alguém que o GLPI reconhece no chamado: usuário com direito de acompanhar, e-mail alternativo cadastrado nele ou fornecedor atribuído. Fora disso, ela é recusada, a menos que Configurar > Geral > Assistência permita acompanhamentos anônimos.
Passo 4: tirar a coleta do modo navegador
A leitura da caixa é a ação automática mailgate, em Configurar > Ações automáticas. De fábrica ela roda a cada 10 minutos e processa 10 e-mails por execução. O modo padrão é o GLPI, que só executa quando alguém carrega uma página da interface.
Na configuração de fábrica, o teto é de 60 mensagens por hora, mesmo que alguém use a interface o dia inteiro. Num pico de 200 e-mails depois de uma queda de sistema, o último vira chamado mais de três horas depois de chegar. De madrugada, sem ninguém na interface, nada é lido.
Troque o modo para CLI e baixe a frequência para 1 a 5 minutos. Depois, ajuste o Número de e-mails para processar ao pico real da caixa. O cron do sistema passa a chamar o GLPI a cada minuto:
O caminho completo da troca está no guia de instalação do GLPI 11 no Linux. Na imagem Docker oficial, um worker já executa o cron a cada minuto. Leia o artigo sobre o GLPI em Docker antes de criar um agendamento duplicado.
Deixe ativa também a ação mailgateerror. Uma vez por dia, ela envia notificação quando um receptor ativo acumula erro, o que evita descobrir a caixa parada pela reclamação do usuário.
Quando o e-mail não vira chamado: onde olhar
O primeiro lugar é a lista de E-mails não importados, que aparece como atalho na tela de Destinatários quando há rejeição registrada. Cada linha traz remetente, assunto e o Motivo da rejeição:
| Sintoma ou motivo | Causa provável | O que fazer |
|---|---|---|
| E-mail não encontrado. Impossível realizar importação | Remetente sem usuário no GLPI, com a criação de chamado anônimo desligada | Importar o usuário, ligar a criação automática no receptor ou permitir chamado anônimo em Configurar > Geral > Assistência |
| Não foi possível atribuir o e-mail a uma entidade | Nenhuma regra ativa definiu entidade, porque a Root foi desativada ou o critério ficou restrito demais | Revisar a ordem e os critérios das regras do Passo 2 |
| Não tem permissão suficiente | O perfil do remetente não pode criar chamado na entidade escolhida pela regra | Usar a ação Entidade baseada no perfil do usuário |
| Mensagem parada na caixa, sem erro | Ação automática em modo GLPI sem ninguém na interface, receptor inativo ou mensagem já lida com a coleta de não lidos ligada | Conferir o Passo 4 e o último campo da tabela do Passo 1 |
| Resposta abriu chamado novo | E-mail novo em vez de resposta, ou chamado já fechado | Orientar o usuário a responder a notificação, como no Passo 3 |
| Chamado criado sem o anexo | Arquivo acima do tamanho máximo ou receptor configurado sem importação | Ajustar o tamanho máximo no receptor |
A lista tem memória curta: cada execução da ação mailgate apaga o conteúdo anterior. Com o cron a cada minuto, ela mostra só as rejeições da última coleta. Por isso, o registro que dura é a pasta de recusados do Passo 1.
A resposta automática barrada pelas regras de fábrica também não aparece na lista, já que ela vai direto para essa pasta. É ali que se confirma se o aviso de férias foi recusado ou se virou chamado.
Quando a pasta não explica, o próximo passo é o arquivo mailgate.log, no diretório de logs do GLPI. Ele registra mensagem inválida, falha de importação e limite de coleta atingido, enquanto o erro de conexão vai para o php-errors.log.
Assinatura e aviso legal repetidos em todo e-mail saem do texto do chamado com um cadastro em Conteúdos de e-mail na lista negra. O item fica em Configurar > Listas suspensas.
Centralize chamados, ativos e SLAs em uma única plataforma de ITSM.
Implementamos GLPI e processos ITIL para elevar a eficiência do seu Service Desk e reduzir o tempo de resolução de incidentes.
O que testar antes de divulgar o endereço
Configurar o receptor leva uma tarde. O que decide se o canal sobrevive à primeira semana é o teste feito antes de o endereço circular pela empresa. Ele precisa reproduzir os casos que a operação real vai produzir.
Mande um e-mail de um usuário comum e confirme que o chamado caiu na entidade certa, com o anexo. Responda à notificação de abertura e verifique que a resposta entrou como acompanhamento, sem o histórico citado. Ligue o aviso de ausência numa conta de teste e confirme que ele caiu na pasta de recusados sem que nenhum chamado fosse aberto.
Depois, pare o serviço web por alguns minutos e confira que a coleta continua pelo cron. Por fim, envie de um endereço desconhecido e veja o motivo registrado em E-mails não importados.
Com os cinco testes passando, o e-mail deixa de ser a caixa de alguém. Ele passa a ser uma porta de entrada da fila, com prazo contado desde o envio. Se você quer desenhar entidades, regras e canais do seu service desk com quem já implantou GLPI em operação real, fale com a OpServices.
Perguntas Frequentes
Como posso abrir um chamado no GLPI por e-mail?
mailgate em modo CLI com o cron do sistema. A partir daí, cada e-mail enviado para a caixa vira chamado; a resposta do usuário à notificação entra como acompanhamento.
