Passer au contenu principal

Autoriser l'email du dojo (M365)

Cet article vous aidera à garantir la bonne réception des emails de Kamaé dans un contexte M365

Écrit par Kamaé-san

Selon votre contexte, voici les deux méthodes recommandées par Microsoft pour s'assurer que les mails provenant de Kamaé ne tombent jamais dans les spams.

Méthode 1 (recommandée) - Liste d'autorisation du locataire (Tenant Allow/Block List)

Étapes à suivre :

  1. Rendez-vous sur le portail Microsoft Defender (https://security.microsoft.com).

  2. Dans le menu de gauche : E-mail et collaboration > Stratégies et règles.

  3. Cliquez sur Stratégies de menace, puis, sous la section Règles, sélectionnez Listes d'autorisation/de blocage des locataires (Tenant Allow/Block Lists). Accès direct : https://security.microsoft.com/tenantAllowBlockList.

  4. Ouvrez l'onglet Domaines et adresses et cliquez sur + Ajouter.

  5. Choisissez le type Autoriser, puis saisissez l'adresse concernée (ex. dojo@kamae.fr).

  6. Indiquez une date d'expiration et une raison.

⚠️ À savoir sur l'expiration : ces autorisations sont volontairement temporaires, pour ne pas laisser de faille permanente. Vous pouvez fixer une date d'expiration jusqu'à 30 jours après la création ; à défaut, Microsoft conserve l'entrée 45 jours après avoir déterminé que l'expéditeur est sain, puis la supprime automatiquement. Une autorisation n'est donc jamais définitive : si le besoin est permanent, utilisez plutôt la Méthode 2.

Méthode 2 (cas complexes ou permanents) - Règle de flux de messagerie + contrôle DMARC

Si vous devez autoriser durablement dojo@kamae.fr, la meilleure approche est de créer une règle de transport dans Exchange mais en l'associant à une vérification technique (authentification SPF/DKIM/DMARC) pour empêcher l'usurpation. C'est particulièrement adapté à Kamaé, dont le domaine kamae.fr est protégé par SPF, DKIM et DMARC : la condition dmarc=pass garantit que le message provient bien de notre infrastructure.

Étapes à suivre :

  1. Allez sur le Centre d'administration Exchange (https://admin.exchange.microsoft.com).

  2. Ouvrez Flux de messagerie > Règles > Ajouter une règle > Créer une règle.

  3. Configurez les conditions (l'adresse ET une preuve d'authenticité) :

    • Appliquer cette règle si : l'expéditeur est dojo@kamae.fr ;

    • ET (condition de sécurité, au choix) : l'en-tête Authentication-Results du message contient dmarc=pass ( ou l'adresse IP de l'expéditeur appartient à la plage IP communiquée par le partenaire.

  4. Dans Procéder comme suit :

    • Modifier les propriétés du message > Définir le niveau de probabilité de courrier indésirable (SCL) ;

    • choisissez Contourner le filtrage du courrier indésirable (Bypass spam filtering, SCL = -1).

  5. Enregistrez, puis activez la règle.

Pourquoi le double critère ? Le contournement du filtre anti-spam (SCL -1) supprime une couche de protection. En le conditionnant à dmarc=pass, vous garantissez que seuls les messages réellement authentifiés bénéficient de l'exception : un usurpateur sera bloqué.

Avez-vous trouvé la réponse à votre question ?