Vous devez autoriser les adresses IP et les domaines de usecure pour vous assurer que vos e-mails de formation et de simulation de phishing parviennent à vos utilisateurs finaux. Dans Microsoft 365, vous pouvez effectuer cette opération dans le portail de sécurité.
Ce guide vous montrera comment :
Nous recommandons maintenant l'Injection de Message comme méthode privilégiée pour l'envoi d'emails de simulation de phishing. Cliquez ici pour savoir comment configurer l'Injection de Message dans Microsoft 365.
Vous trouverez une liste de nos adresses IP et des domaines pris en charge ici.
Liste d'autorisations par adresse IP dans Microsoft 365
Allez sur le portail de sécurité M365 - https://security.microsoft.com/
Ouvrez Email & Collaboration dans la barre latérale de gauche et accédez à Stratégies et règles > Stratégies de menace > Stratégies anti-courrier indésirable
Cliquez sur Stratégie de filtre de connexion, puis sur Modifier la stratégie de filtre de connexion dans le menu déroulant
Ajoutez les adresses IP ci-dessous au champ Toujours autoriser les messages provenant des adresses IP ou des plages d'adresses suivantes (Always allow messages from the following IP addresses or address range)
198.21.6.191
168.245.56.242
99.80.168.14
Enfin, cliquez sur Enregistrer pour activer les nouveaux paramètres.
Votre écran devrait ressembler à ça.
REMARQUE IMPORTANTE : vos e-mails peuvent encore être arrêtés par la quarantaine d'Office 365. Pour empêcher les e-mails d'être mis en quarantaine, suivez les étapes décrites dans l'article ci-dessous :
Pour les simulations de phishing ou les emails de type "Phishing de Haute Confiance", découvrez comment garantir la livraison de vos simulations de phishing avec Advanced Delivery
Pour les emails système, apprenez comment éviter que les emails soient bloqués dans la Quarantaine O365
Liste d'autorisations par domaine dans Microsoft 365
Allez sur le portail de sécurité M365 - https://security.microsoft.com/
Ouvrez Email & Collaboration dans la barre latérale de gauche et accédez à Stratégies et règles > Stratégies de menace > Stratégies anti-courrier indésirable
Cliquez sur Stratégie entrante anti-courrier indésirable, puis faites défiler jusqu'au bas de la fenêtre et cliquez sur Modifier les expéditeurs et les domaines autorisés et bloqués.
Cela ouvrira l'écran Modifier les expéditeurs et domaines autorisés et bloqués. Cliquez sur le lien Autoriser les domaines.
Cliquez sur Ajouter des domaines dans la section Gérer les domaines autorisés.
Saisissez chacun de nos domaines que vous souhaitez autoriser - la liste complète des domaines pris en charge se trouve ici.
Lorsque vous avez fini d'ajouter des domaines, cliquez sur Ajouter des domaines en bas de la fenêtre d'information.
Enfin, cliquez sur Terminé puis sur Enregistrer pour activer les nouveaux paramètres.
REMARQUE IMPORTANTE : vos e-mails peuvent encore être arrêtés par la quarantaine d'Office 365. Pour empêcher les e-mails d'être mis en quarantaine, suivez les étapes décrites dans l'article ci-dessous :
Liste blanche par adresse IP dans Microsoft Exchange 2013 & 2016
Il s'agit de l'ancien guide de whitelisting dans O365 en utilisant les versions précédentes de Microsoft Exchange.
Configuration de votre liste d'adresses IP autorisées
Connectez-vous au portail Administrateur sur votre serveur de messagerie Office 365
Naviguer vers les centres administratifs > Echange dans le menu de gauche
Sous la rubrique protection, cliquez sur le filtre de connexion
Cliquez sur l'icône en forme de crayon en haut à gauche de l'écran du filtre de connexion.
Cliquez sur le filtrage des connexions dans le menu de gauche
Sous la liste IP Allow, cliquez sur le signe +.
La fenêtre Ajouter une adresse IP autorisée s'ouvre alors. Ajouter les adresses IP 198.21.6.191, 168.245.56.242 & 99.80.168.14
Cliquez sur OK
Cliquez sur Enregistrer
Veuillez noter que l'option filtre de connexion sous protection ne sera disponible que si la fonctionnalité antispam n'est pas activée sur votre serveur de messagerie. Vous trouverez des instructions pour l'activer sur Exchange 2016/2019 ici et pour Exchange 2013 ici. Si vous préférez ne pas le faire en raison de l'impact potentiel sur votre organisation, vous pouvez consulter les instructions pour mettre à jour la liste d'autorisation IP via powershell ici.
Contourner la corbeille et les filtres anti-spam
Connectez-vous au portail Administrateur sur votre serveur de messagerie Office 365
Naviguer vers les centres administratifs > Echange dans le menu de gauche
Cliquez sur flux de courrier dans le menu de gauche
Cliquez sur le signe + en haut à gauche de la page de flux d'email, et sélectionnez « Contourner les filtres anti-spam » dans le menu déroulant
Dans la nouvelle page, donnez un nom à votre filtre (par exemple « Formation et contournement simulé du phishing »)
Cliquez sur le menu déroulant sous Appliquer cette règle si... et choisissez une adresse IP qui se situe dans l'une de ces fourchettes ou qui correspond exactement
Dans la page qui s'ouvre, ajoutez les adresses IP sécurisées : 198.21.6.191 & 168.245.56.242
Cliquez sur OK pour fermer la page
Assurez-vous que le champ "Faire ce qui suit..." est défini sur Définir le niveau de confiance du spam (SCL) sur... et que le champ Contourner le filtrage du spam est défini sur la droite
Faites défiler vers le bas jusqu'à l'option Faire correspondre l'adresse de l'expéditeur au message, et sélectionnez Enveloppe dans le menu déroulant
Cliquez sur Sauvegarder
C'est une bonne idée de s'inscrire d'abord à un cours pour vérifier que les emails sont acheminés avec succès à travers le filtre anti-spam.
Si vous avez encore des difficultés à recevoir des e-mails de formation, de rappel ou de simulation de phishing de l'application usecure, veuillez contacter le service d'assistance.