Dans cet article, nous vous expliquons comment vous assurer que les e-mails de phishing simulés de SoSafe parviendront bien dans les boîtes de réception de vos utilisateurs. Nous vous indiquons également comment empêcher Google d'afficher un avertissement lié à ces e-mails.
Toutes les informations relatives à SoSafe que vous devrez saisir se trouvent dans le Manager (Paramètres / Whitelisting).
Whitelisting des adresses IP SoSafe
Pour plus d'informations détaillées, consultez l'article d'assistance de Google.
- Connectez-vous à https://admin.google.com et sélectionnez Apps, puis Vue d'ensemble
- Sélectionnez Google Workspace, puis Gmail
- Sélectionnez Spam, phishing and malware pour développer cette section
- Ajoutez les adresses IPv4 affichées dans le SoSafe Manager (voir ci-dessus) sous Serveurs de messagerie SoSafe. Séparez chaque adresse par une virgule. Sélectionnez Save pour confirmer.
- À cette étape, nous vous recommandons d'utiliser le bouton Send test emails sur la page Whitelisting dans le SoSafe Manager. Notez toutefois que l'application des modifications de whitelisting peut prendre un certain temps.
Configuration des filtres anti-spam
Nous devons empêcher que les e-mails de phishing simulés soient classés comme spam.
- Accédez à la page Spam, phishing and malware sur https://admin.google.com, comme indiqué ci-dessus
- Sous Spam, sélectionnez Edit et donnez un nom à votre filtre, par exemple SoSafe2
- Assurez-vous que les options Bypass spam filters for internal senders, Bypass spam filters for messages from addresses or domains in selected lists et Bypass spam filters and hide warnings for messages from senders or domains in selected lists sont toutes cochées
- Sélectionnez Create or edit list sous Bypass spam filters for messages from senders or domains in selected lists, ajoutez les Serveurs de messagerie SoSafe (comme indiqué ci-dessus), ainsi que toutes les adresses e-mail répertoriées sous adresses d'expéditeurs d'enveloppes (expéditeurs techniques) sur la même page. Assurez-vous que l'option Authentication required (received mail only) est désactivée.
- Pour la section suivante, intitulée Bypass spam filters and hide warnings for messages from senders or domains in selected lists, vous pouvez sélectionner Use existing list
- Sélectionnez Save pour confirmer
Désactiver les bannières d'avertissement
Sans modifications supplémentaires, Google affichera probablement les avertissements suivants pour les e-mails de phishing simulés :
- Pour modifier cela, connectez-vous à https://admin.google.com et sélectionnez Apps, puis Vue d'ensemble
- Sélectionnez Google Workspace, puis Gmail
- Sélectionnez Spam, phishing and malware pour développer cette section
- Faites défiler jusqu'à Inbound gateway, survolez les paramètres avec votre souris et sélectionnez Edit. Une nouvelle boîte de dialogue s'ouvre.
- Ajustez les paramètres comme suit
- Ajoutez les adresses IP des serveurs de messagerie SoSafe dans Gateway IPs
- Assurez-vous que l'option Reject all mail not from gateway IPs n'est pas cochée
- Cochez Require TLS for connections from the email gateways listed above
- Sous Message tagging, vous devez saisir une chaîne de texte qui, selon toute probabilité, ne figurera pas dans un e-mail réel. Par exemple :
kzndsfgklinjvsdnfioasmnfsmf. - Cochez Disable Gmail spam evaluation on mail from this gateway; only use header value
- Sélectionnez Save pour confirmer
Cette traduction est automatisée. En cas de doute, consultez la version anglaise.