Direct Message Injection (DMI) envoie des e-mails de phishing simulés directement dans les boîtes de réception de vos utilisateurs via une connexion API Google sécurisée. Cette méthode élimine le besoin de whitelisting d'adresses IP et assure une distribution plus rapide et plus fiable que le protocole SMTP traditionnel.
Prérequis / Qui peut utiliser DMI ?
- Tous les abonnements SoSafe peuvent utiliser Google DMI.
- Vous devez être client Google Workspace.
- Vous devez disposer d'un compte avec le rôle Super Admin.
Limitations
- La connexion DMI ne prend pas en charge l'envoi de messages vers des adresses e-mail alias.
Avantages de l'utilisation de DMI
Voici les principaux avantages de DMI par rapport à la distribution SMTP standard :
- Amélioration de la distribution des e-mails : La distribution via SMTP traditionnel peut entraîner le blocage des e-mails de simulation par des filtres anti-spam ou leur mise en quarantaine. DMI contourne ces filtres en acheminant les e-mails directement via une connexion API sécurisée, garantissant ainsi qu'ils parviennent dans les boîtes de réception des utilisateurs.
- Whitelisting simplifié : Vous n'avez plus besoin de gérer des listes blanches pour nos plages d'adresses IP. Au lieu de gérer des adresses IP, il vous suffit d'accorder des autorisations spécifiques à un ID client SoSafe dans votre Google Workspace Admin console. Cela vous offre un contrôle d'accès plus efficace.
- Configuration plus rapide : Le processus de configuration est plus rapide, car il réduit la dépendance envers votre équipe informatique pour les modifications du serveur de messagerie. Cela vous permet de lancer votre programme de sensibilisation plus rapidement.
Étape 1 : Autoriser SoSafe dans Google Workspace
- Connectez-vous à votre Google Workspace Admin console avec un compte Super Admin.
-
Dans le menu de gauche, accédez à Security. Si Security n'est pas affiché directement, vous devez d'abord sélectionner More Controls.
- Sélectionnez Vue d'ensemble, puis API controls.
-
Dans la section Domain wide delegation, sélectionnez Manage Domain Wide Delegation.
-
Sélectionnez Add new.
- Saisissez les informations suivantes dans les champs correspondants :
-
ID client :
105916117134231974568 -
OAuth Scopes :
https://www.googleapis.com/auth/gmail.insert
-
ID client :
- Sélectionnez Authorize pour enregistrer les modifications.
Étape 2 : Activer et tester dans SoSafe Manager
- Connectez-vous à votre SoSafe Manager.
- Accédez à Paramètres / Intégrations.
-
Trouvez la carte Google DMI et sélectionnez Enable.
Si vous ne voyez pas cette option, veuillez contacter votre Customer Success Manager pour la faire activer.
-
Saisissez l'adresse e-mail de votre propre compte Gmail et sélectionnez Envoyer un e-mail de test.
-
Vérifiez votre boîte de réception pour confirmer que vous avez bien reçu l'e-mail de test.
- Dans SoSafe Manager, accédez à E-mails / Historique des e-mails pour confirmer que le statut de l'e-mail est « Delivered ».
- Une fois la distribution confirmée, activez le bouton bascule sur Enable Google DMI.
Remarque : Lors de l'activation ou de la désactivation de DMI, les campagnes de Simulation de phishing personnalisées en cours d'exécution peuvent nécessiter jusqu'à deux jours pour mettre à jour leurs paramètres. Par conséquent, si des e-mails sont déjà planifiés, ils continueront d'utiliser la méthode précédente jusqu'à la fin du processus de mise à jour.
Comment déconnecter l'intégration DMI
Pour désactiver DMI, vous devez effectuer des actions à la fois dans SoSafe Manager et dans votre Google Workspace Admin console.
-
Dans SoSafe Manager :
- Accédez à Paramètres / Intégrations.
- Trouvez la carte Google DMI, sélectionnez Edit, puis désactivez le bouton bascule pour désactiver la fonctionnalité.
-
Dans Google Workspace (recommandé) :
- Connectez-vous à votre Google Workspace Admin console.
- Revenez à la page Manage domain wide delegation (voir ci-dessus).
- Trouvez l'ID client SoSafe que vous avez ajouté lors de la configuration et sélectionnez Remove pour révoquer entièrement les autorisations.
Résolution des problèmes et assistance
E-mail de test non reçu
Si l'e-mail de test n'apparaît pas dans la boîte de réception, vérifiez les points suivants :
- Confirmez que l'adresse e-mail existe et est active dans votre Google Workspace.
- Assurez-vous que l'ID client et les OAuth scopes corrects ont été saisis lors de la configuration.
- Vérifiez l'onglet Promotions dans Gmail, car les e-mails peuvent parfois y être filtrés.
- Consultez l'Historique des e-mails dans SoSafe Manager pour vérifier le statut de distribution de l'e-mail.
Même avec DMI, toute solution de sécurité des e-mails qui analyse les boîtes de réception — tels que les outils intégrés de Google ou des filtres tiers — peut toujours affecter la visibilité de l'e-mail de simulation. Si les e-mails ne s'affichent pas correctement ou sont signalés, il peut être nécessaire d'ajuster vos configurations de sécurité.
Si les problèmes persistent, essayez de déconnecter et de réautoriser l'intégration depuis le début, ou contactez votre Customer Success Manager pour obtenir de l'aide.
Alternative : distribution SMTP
Si la configuration de DMI n'est pas possible en raison de contraintes techniques ou de politique, vous pouvez continuer à utiliser notre whitelisting traditionnel basé sur les adresses IP pour la distribution des e-mails. Votre Implementation Manager peut vous aider avec cette configuration. Vous trouverez également plus d'informations dans notre Knowledge Base : Instructions de whitelisting pour Google Workspace
Cette traduction est automatisée. En cas de doute, consultez la version anglaise.