Avant de configurer les paramètres d'authentification dans une règle de message, assurez-vous que les technologies d'authentification requises sont activées dans les paramètres de sécurité généraux. La correspondance du domaine de l'expéditeur est toujours activée.
Pour configurer l'authentification des expéditeurs de messages dans une règle de traitement des messages :
dans la fenêtre de l'interface Internet de l'application, choisissez la section Règles.
Dans le tableau des règles, sélectionnez la règle pour laquelle vous souhaitez configurer l'authentification des expéditeurs de messages.
La fenêtre Consulter la règle s'ouvre.
Cliquez sur le bouton Modifier.
Les paramètres de la règle pourront être modifiés.
Dans le volet de gauche, sélectionnez la section Authentification de l'expéditeur de l'email.
Activez ou désactivez l'authentification des expéditeurs de messages répondant aux critères de la règle en utilisant le commutateur situé à droite du nom de la section.
L'authentification est désactivée par défaut.
Si vous avez activé l'authentification, configurez les paramètres pour les types d'authentification suivants :
Avant de configurer les paramètres de vérification des messages DMARC pour une règle, assurez-vous que l'authentification de l'expéditeur de messages DMARC, DKIM et SPF ainsi que la connectivité du serveur DNS sont activées dans les paramètres de sécurité généraux.
Dans le groupe Authentification DMARC, cliquez sur le bouton Ouvrir.
Sous l'onglet Général, activez le commutateur Considérer le résultat de l'authentification DMARC comme prioritaire si vous souhaitez détecter l'authentification de l'expéditeur du message uniquement sur la base des résultats d'analyse DMARC, sans prendre en compte les résultats de la comparaison du domaine de l'expéditeur et des vérifications SPF et DKIM.
Si le commutateur est activé, la violation de l'authentification des expéditeurs est déterminée sur la base des résultats de l'authentification DMARC. Si le commutateur est désactivé, les résultats de la comparaison du domaine de l'expéditeur, des vérifications SPF, DKIM et DMARC sont considérés comme équivalents. Une violation de chacune de ces authentifications est considérée comme une violation de l'authentification des expéditeurs. Parmi toutes les actions sur un message déterminées par les résultats de la vérification de toutes les technologies activées, l'action la plus stricte est sélectionnée.
Par défaut, le commutateur est activé.
Sous l'onglet Pass, configurez les actions à appliquer au message en cas d'état d'analyse Pass.
Dans le groupe de paramètres Action, sélectionnez une action sur le message :
Ne pas livrer le message au destinataire. Si possible, envoyer le code d'erreur au serveur de messagerie expéditeur dans la session SMTP. Si le code d'erreur ne peut pas être envoyé, envoyez un code de livraison réussie au serveur de messagerie expéditeur dans la session SMTP et l'expéditeur du message peut recevoir un rapport automatique de non-remise du message.
Ne pas livrer le message au destinataire. Envoyer un code de livraison réussie au serveur de messagerie expéditeur dans la session SMTP. L'expéditeur du message ne recevra pas de rapport de non-remise.
Ignorer est l'action sélectionnée par défaut.
Si vous souhaitez publier automatiquement des messages dans la Sauvegarde, activez le commutateur Placer un message d'origine dans le Stockage.
Par défaut, le commutateur est désactivé.
Si vous souhaitez ajouter automatiquement des balises au début du sujet des messages, dans le champ Texte à ajouter à l'objet du message, indiquez le texte de la balise.
Le tag n'est pas défini par défaut.
Si vous souhaitez que les notifications soient envoyées en fonction des résultats de l'analyse, dans le groupe Notifications, cliquez sur le bouton Ajouter et configurez les paramètres suivants :
Si vous avez sélectionné l'option Autres adresses, dans le champAutres adresses, indiquez d'autres adresses email des destinataires des notifications.
Utilisez un point-virgule ou une nouvelle ligne comme séparateur d'adresse email.
Dans le groupe de paramètres Contenu d'une notification, sélectionnez l'une des options suivantes :
Uniquement la pièce jointe.
Notification et message d'origine dans la pièce jointe.
Répétez les étapes si nécessaire pour configurer le nombre de notifications souhaitées.
Sur l'onglet Fail, configurez les actions à appliquer au message en cas d'état d'analyse Fail.
Dans le groupe de paramètres Mode, sélectionnez une action sur le message :
Appliquer la stratégie DMARC.
Autre action.
L'action Appliquer la stratégie DMARC est sélectionnée par défaut.
Si vous avez choisi l'action Appliquer la stratégie DMARC, dans le groupe Stratégie, sélectionnez un onglet et configurez les actions qui seront appliquées au message si le serveur DNS de l'expéditeur du message a la même stratégie DMARC configurée :
Si vous souhaitez publier automatiquement des messages dans la Sauvegarde, activez le commutateur Placer un message d'origine dans le Stockage.
Par défaut, le commutateur est désactivé.
Si vous souhaitez ajouter automatiquement des balises au début du sujet des messages, dans le champ Texte à ajouter à l'objet du message, indiquez le texte de la balise.
Le tag n'est pas défini par défaut.
Si vous souhaitez que les notifications soient envoyées en fonction des résultats de l'analyse, dans le groupe Notifications, cliquez sur le bouton Ajouter et configurez les paramètres suivants :
Si vous souhaitez publier automatiquement des messages dans la Sauvegarde, activez le commutateur Placer un message d'origine dans le Stockage.
Par défaut, le commutateur est désactivé.
Si vous souhaitez ajouter automatiquement des balises au début du sujet des messages, dans le champ Texte à ajouter à l'objet du message, indiquez le texte de la balise.
Le tag n'est pas défini par défaut.
Si vous souhaitez que les notifications soient envoyées en fonction des résultats de l'analyse, dans le groupe Notifications, cliquez sur le bouton Ajouter et configurez les paramètres suivants :
Si vous souhaitez publier automatiquement des messages dans la Sauvegarde, activez le commutateur Placer un message d'origine dans le Stockage.
Par défaut, le commutateur est désactivé.
Si vous souhaitez ajouter automatiquement des balises au début du sujet des messages, dans le champ Texte à ajouter à l'objet du message, indiquez le texte de la balise.
Le tag n'est pas défini par défaut.
Si vous souhaitez que les notifications soient envoyées en fonction des résultats de l'analyse, dans le groupe Notifications, cliquez sur le bouton Ajouter et configurez les paramètres suivants :
Si vous souhaitez publier automatiquement des messages dans la Sauvegarde, activez le commutateur Placer un message d'origine dans le Stockage.
Par défaut, le commutateur est désactivé.
Si vous souhaitez ajouter automatiquement des balises au début du sujet des messages, dans le champ Texte à ajouter à l'objet du message, indiquez le texte de la balise.
Le tag n'est pas défini par défaut.
Si vous souhaitez que les notifications soient envoyées en fonction des résultats de l'analyse, dans le groupe Notifications, cliquez sur le bouton Ajouter et configurez les paramètres suivants :
Si vous souhaitez publier automatiquement des messages dans la Sauvegarde, activez le commutateur Placer un message d'origine dans le Stockage.
Par défaut, le commutateur est désactivé.
Si vous souhaitez ajouter automatiquement des balises au début du sujet des messages, dans le champ Texte à ajouter à l'objet du message, indiquez le texte de la balise.
Le tag n'est pas défini par défaut.
Si vous souhaitez que les notifications soient envoyées en fonction des résultats de l'analyse, dans le groupe Notifications, cliquez sur le bouton Ajouter et configurez les paramètres suivants :
Si vous souhaitez publier automatiquement des messages dans la Sauvegarde, activez le commutateur Placer un message d'origine dans le Stockage.
Par défaut, le commutateur est désactivé.
Si vous souhaitez ajouter automatiquement des balises au début du sujet des messages, dans le champ Texte à ajouter à l'objet du message, indiquez le texte de la balise.
Le tag n'est pas défini par défaut.
Si vous souhaitez que les notifications soient envoyées en fonction des résultats de l'analyse, dans le groupe Notifications, cliquez sur le bouton Ajouter et configurez les paramètres suivants :
Si vous avez sélectionné l'option Autres adresses, dans le champAutres adresses, indiquez d'autres adresses email des destinataires des notifications.
Utilisez un point-virgule ou une nouvelle ligne comme séparateur d'adresse email.
Dans le groupe de paramètres Contenu d'une notification, sélectionnez l'une des options suivantes :
Uniquement la pièce jointe.
Notification et message d'origine dans la pièce jointe.
Répétez les étapes si nécessaire pour configurer le nombre de notifications souhaitées.
Cliquez sur le bouton OK.
Les actions pour l'état None ne peuvent pas être configurées. Si une vérification DMARC aboutit à ce qu'un message soit défini sur None, l'état d'authentification résultant est attribué en fonction des états des autres authentifications (SPF, DKIM, Comparaison des domaines de l'expéditeur), quelle que soit la position du commutateur Considérer le résultat de l'authentification DMARC comme prioritaire.
Avant de configurer les paramètres de vérification des messages DKIM pour une règle, assurez-vous que l'authentification de l'expéditeur du message DKIM et la connectivité du serveur DNS sont activées dans les paramètres de sécurité généraux.
Dans le groupe Authentification DKIM, cliquez sur le bouton Ouvrir.
Sous l'onglet Général configurez les paramètres généraux dde l'authentification DKIM :
Dans le groupe de paramètres Mode d'alignement, sélectionnez le mode :
Faible.
Pour le domaine de l'en-tête MIME From et le domaine de la signature DKIM, les domaines des organisations doivent correspondre et les sous-domaines peuvent différer.
Strict.
Le domaine de l’en-tête MIME From et le domaine de la signature DKIM doivent correspondre exactement.
Le mode par défaut est Faible.
Activez le commutateur Considérer l'absence de signature DKIM comme une violation de l'authentification de l'expéditeur si vous souhaitez considérer l'absence de signature DKIM pour un message détecté lors de l'authentification DKIM comme une violation de l'authenticité de l'expéditeur du message.
Par défaut, le commutateur est désactivé.
Activez le commutateur Considérer les erreurs temporaires (TempError) comme des violations de l'authentification des expéditeurs, si vous souhaitez considérer les erreurs temporaires comme une violation de l'authenticité de l'expéditeur.
Par défaut, le commutateur est désactivé.
Activez le commutateur Considérer les erreurs permanentes (PermError) comme des violations de l'authentification de l'expéditeur, si vous souhaitez considérer les erreurs persistantes comme une violation de l'authenticité de l'expéditeur.
Par défaut, le commutateur est activé.
Sous l'onglet Action, configurez les actions à appliquer à un message si une violation d'authentification de l'expéditeur est détectée :
Dans le groupe de paramètres Action, sélectionnez une action sur le message :
Si vous souhaitez publier automatiquement des messages dans la Sauvegarde, activez le commutateur Placer un message d'origine dans le Stockage.
Par défaut, le commutateur est désactivé.
Si vous souhaitez ajouter automatiquement des balises au début du sujet des messages, dans le champ Texte à ajouter à l'objet du message, indiquez le texte de la balise.
Le tag n'est pas défini par défaut.
Si vous souhaitez que les notifications soient envoyées en fonction des résultats de l'analyse, dans le groupe Notifications, cliquez sur le bouton Ajouter et configurez les paramètres suivants :
Avant de configurer les paramètres de vérification des messages SPF pour une règle, assurez-vous que l'authentification de l'expéditeur du message SPF et la connectivité du serveur DNS sont activées dans les paramètres de sécurité généraux.
Dans le groupe Authentification SPF, cliquez sur le bouton Ouvrir.
Configurez les actions pour chaque résultat de l'authentification SPF. Les résultats possibles de l'authentification SPF sont présentés dans les onglets suivants :
Pass.
Fail.
SoftFail.
Neutral.
PermError.
TempError.
None.
Vous pouvez configurer les actions suivantes sur chaque onglet :
Dans le groupe de paramètres Action, sélectionnez une action sur le message :
Si vous souhaitez publier automatiquement des messages dans la Sauvegarde, activez le commutateur Placer un message d'origine dans le Stockage.
Par défaut, le commutateur est désactivé.
Si vous souhaitez ajouter automatiquement des balises au début du sujet des messages, dans le champ Texte à ajouter à l'objet du message, indiquez le texte de la balise.
Le tag n'est pas défini par défaut.
Si vous souhaitez que les notifications soient envoyées en fonction des résultats de l'analyse, dans le groupe Notifications, cliquez sur le bouton Ajouter et configurez les paramètres suivants :
Dans le groupe Comparaison des domaines de l'expéditeur, cliquez sur le bouton Ouvrir.
Dans le groupe de paramètres Mode d'alignement, sélectionnez le mode de correspondance du domaine de l'expéditeur du message. Options possibles :
Faible.
Pour le domaine de la commande MAIL FROM de la session SMTP et le domaine de l'en-tête MIME From, les domaines des organisations doivent correspondre et les sous-domaines peuvent différer.
Strict.
Le domaine de la commande MAIL FROM de la session SMTP et le domaine de l'en-tête MIME From doivent correspondre exactement.
Le mode par défaut est Faible.
Si une commande MAIL FROM vide est reçue, le domaine de la commande HELO de la session SMTP sera utilisé. Si l'en-tête MIME From est vide ou manquant, alors le résultat de la correspondance sera toujours Aucune correspondance. S'il y a plusieurs expéditeurs dans l'en-tête MIME From, le domaine du dernier expéditeur de la liste sera utilisé.
Configurez les actions à appliquer au message si une violation de l'expéditeur est détectée :
Dans le groupe de paramètres Action, sélectionnez une action sur le message :
Si vous souhaitez publier automatiquement des messages dans la Sauvegarde, activez le commutateur Placer un message d'origine dans le Stockage.
Par défaut, le commutateur est désactivé.
Si vous souhaitez ajouter automatiquement des balises au début du sujet des messages, dans le champ Texte à ajouter à l'objet du message, indiquez le texte de la balise.
Le tag n'est pas défini par défaut.
Si vous souhaitez que les notifications soient envoyées en fonction des résultats de l'analyse, dans le groupe Notifications, cliquez sur le bouton Ajouter et configurez les paramètres suivants :
Si vous avez sélectionné l'option Autres adresses, dans le champAutres adresses, indiquez d'autres adresses email des destinataires des notifications.
Utilisez un point-virgule ou une nouvelle ligne comme séparateur d'adresse email.
Dans le groupe de paramètres Contenu d'une notification, sélectionnez l'une des options suivantes :
Uniquement la pièce jointe.
Notification et message d'origine dans la pièce jointe.
Répétez les étapes si nécessaire pour configurer le nombre de notifications souhaitées.
Cliquez sur le bouton OK.
Cliquez sur le bouton Enregistrer.
L'authentification des expéditeurs des messages est configurée. Les paramètres précisés seront appliqués aux messages répondant aux critères de la règle.
Pour que les paramètres que vous avez configurés soient utilisés dans KSMG, vérifiez que la recherche de l'authentification dans les messages est activée pour la règle et que la règle dont vous avez configuré les paramètres est activée.