Cet article est le point de départ recommandé si vous utilisez Microsoft 365. Plusieurs étapes sont nécessaires pour permettre à nos e-mails de phishing simulés d'atteindre les boîtes de réception de vos collaborateurs (également appelé whitelisting ou allowlisting). De plus, cela permettra à vos collaborateurs d'accéder aux pages d'apprentissage qu'ils sont censés voir s'ils cliquent sur l'un de ces e-mails.
En suivant ces instructions, vous vous assurez que nos e-mails de phishing simulés — et uniquement ceux-ci — peuvent contourner vos filtres de messagerie.
Ce qu'il faut savoir avant de commencer
Nous vous recommandons de commencer ce travail suffisamment tôt. Vous pourriez avoir besoin d'impliquer votre département informatique dans le processus, et des problèmes techniques peuvent survenir.
Deux options s'offrent à vous. Nous recommandons la première, qui consiste à utiliser Direct Message Injection (DMI) , car elle est nettement plus simple à configurer et plus flexible. Si DMI ne convient pas à votre situation, le whitelisting traditionnel est également possible.
Direct Message Injection (DMI) est une méthode qui consiste à livrer des e-mails de phishing simulés directement dans les boîtes de réception des utilisateurs, sans les faire transiter par des passerelles de messagerie. Cela réduit considérablement la complexité du whitelisting et élimine le risque que des filtres bloquent ou signalent nos e-mails. DMI garantit une livraison fiable et un déploiement plus rapide.
En alternative à DMI, vous pouvez utiliser le whitelisting traditionnel. Cette approche consiste à configurer votre système de messagerie pour qu'il reconnaisse et autorise les messages provenant d'adresses IP, de domaines ou d'expéditeurs spécifiques. Bien qu'elle puisse être efficace, elle implique généralement une configuration plus complexe, une maintenance continue et un risque plus élevé que les e-mails SoSafe soient mis en quarantaine ou signalés comme spam.
Étapes DMI
Veuillez suivre les articles dans l'ordre indiqué ci-dessous :
-
Guide de configuration de Direct Message Injection (DMI) pour Microsoft 365/Entra
Cela permet aux e-mails de phishing simulés envoyés par SoSafe d'atteindre les boîtes de réception de vos utilisateurs. -
Whitelisting des domaines avec Safe Links (Microsoft Defender)
Cela supprime les avertissements affichés lors du clic sur des liens dans les e-mails de phishing simulés envoyés par SoSafe. -
Rechargement des images pour certains expéditeurs (Microsoft 365)
Cela garantit que les images s'affichent correctement.
Étapes du whitelisting traditionnel
Nous avons réparti les principales actions à effectuer dans les articles suivants. Vous devez les suivre dans cet ordre :
-
Livraison avancée pour les simulations de phishing tierces (Microsoft 365)
Cela permet aux e-mails de phishing simulés envoyés par SoSafe d'atteindre les boîtes de réception de vos utilisateurs. -
Whitelisting des domaines avec Safe Links (Microsoft Defender)
Cela garantit que les liens de simulation restent fonctionnels et semblent authentiques. -
Configuration de Spoof Intelligence pour laisser passer les e-mails de phishing simulés (Microsoft Defender)
Cela empêche l'affichage de bannières qui rendraient les e-mails de phishing simulés moins réalistes. - S'assurer que les images s'affichent correctement :
- Pour New Outlook ou Classic Outlook avec Microsoft 365 : Rechargement des images pour certains expéditeurs (Microsoft 365)
- Pour Classic Outlook dans les environnements sur site : Activer les images dans les e-mails (Outlook Trust Center)
Si votre organisation utilise des outils ou des passerelles de sécurité de messagerie supplémentaires en complément de Microsoft 365, assurez-vous que les étapes de whitelisting sont également appliquées dans ces systèmes afin de garantir la bonne livraison des e-mails.
Une fois ces instructions suivies, vous devez vous assurer que les e-mails arrivent bien à destination en sélectionnant Envoyer un e-mail de test dans le SoSafe Manager (Settings / Whitelisting). Ne vous inquiétez pas : après avoir sélectionné le bouton, vous pourrez indiquer l'adresse e-mail à laquelle les e-mails de test seront envoyés.
Cette traduction est automatisée. En cas de doute, consultez la version anglaise.