Direct Message Injection (DMI) délivre des e-mails de phishing simulés directement dans les boîtes de réception de vos utilisateurs via une connexion sécurisée à Microsoft Graph API. Cette méthode contourne la nécessité d'un whitelisting d'adresses IP et offre une distribution plus rapide et plus fiable que le protocole SMTP traditionnel.
Prérequis / Qui peut utiliser DMI ?
Vous pouvez utiliser Microsoft DMI si votre organisation remplit les conditions suivantes :
-
Vos boîtes aux lettres sont hébergées entièrement sur Microsoft 365 Exchange Online.
-
Tous les utilisateurs recevant les e-mails de simulation se trouvent dans une seule instance Microsoft 365.
-
Tous les domaines de messagerie sont détenus et gérés par votre organisation.
Limitations
DMI n'est pas pris en charge dans les cas suivants :
-
Vous utilisez un serveur Exchange sur site ou hybride.
-
Les utilisateurs sont répartis sur plusieurs instances Microsoft 365.
-
Vous utilisez des domaines non professionnels (par ex.,
@hotmail.com).
DMI injecte un e-mail directement dans une boîte aux lettres, en contournant les filtres de distribution standard.
Cependant, les outils de sécurité post-distribution, tels que Microsoft Defender, traitent tout de même les e-mails après leur réception. Vous devez toujours configurer les outils post-distribution pour vous assurer que nos e-mails de simulation ne sont pas mis en quarantaine ou signalés.
Defender est inclus dans les offres Microsoft suivantes :
-
Office 365 E5,
-
Microsoft 365 E5 Security
-
Microsoft 365 E5 inclut des licences Microsoft Defender for Office P2
-
Microsoft 365 Business Premium inclut des licences Microsoft Defender for Office 365 P1.
Voir tous les détails ici.
Avantages de l'utilisation de DMI
Voici les principaux avantages de l'utilisation de DMI par rapport à la distribution SMTP standard :
-
Distribution des e-mails améliorée : La distribution SMTP traditionnelle peut entraîner le blocage des e-mails de simulation par les filtres anti-spam ou leur mise en quarantaine. DMI contourne ces filtres en délivrant les e-mails directement via une connexion API sécurisée, garantissant qu'ils parviennent dans les boîtes de réception des utilisateurs.
-
Whitelisting simplifié et moins de maintenance : Vous n'avez plus besoin de mettre sur liste blanche ou de maintenir notre liste d'adresses IP. Avec DMI, il vous suffit d'accorder l'accès à notre application Azure Enterprise, ce qui vous offre un contrôle plus efficace sur l'accès au système.
-
Configuration plus rapide : Le processus de configuration est plus rapide car il réduit la dépendance envers votre équipe informatique pour les modifications du serveur de messagerie. Cela vous permet de lancer votre programme de sensibilisation plus rapidement.
Étape 1 : Connecter SoSafe à Microsoft Entra ID
-
Connectez-vous à votre SoSafe Manager.
-
Accédez à Settings / Integrations.
-
Repérez la carte Microsoft 365 DMI et sélectionnez Connect.
Si vous ne voyez pas cette option, veuillez contacter votre Customer Success Manager pour qu'elle soit activée.
-
Dans la fenêtre de dialogue, choisissez l'option qui vous correspond :
-
Si vous disposez d'un accès administrateur Microsoft Entra :
-
Sélectionnez Connect Microsoft 365 DMI. Une fenêtre de connexion Microsoft s'ouvrira.
-
Connectez-vous avec votre compte administrateur Microsoft.
-
Vérifiez les autorisations requises pour l'application SoSafe Email Connector.
-
Sélectionnez Accept pour autoriser l'intégration.
-
Une fois la connexion établie, vous verrez un statut vert « Connected » dans SoSafe Manager.
-
-
Si vous ne disposez pas d'un accès administrateur :
-
Sélectionnez I don't have admin rights.
-
Demandez à votre administrateur Microsoft Entra le Tenant ID de votre organisation.
-
Saisissez le Tenant ID dans le champ correspondant et sélectionnez Generate consent link.
-
Sélectionnez Copy Link et envoyez ce lien à votre administrateur Microsoft Entra pour qu'il approuve l'autorisation.
-
Important : Une fois que l'administrateur a approuvé l'autorisation, vous devez accéder à Settings / Integration dans le Manager. Vous n'avez rien à faire, mais visiter la page initialise la connexion.
Étape 2 : Tester l'intégration
Pour vous assurer que DMI fonctionne correctement, envoyez un e-mail de test :
-
Dans le SoSafe Manager, accédez à Settings > Integrations.
-
Repérez la carte Microsoft 365 DMI et sélectionnez Edit.
-
Saisissez une adresse e-mail appartenant à votre instance Microsoft.
-
Sélectionnez Send Test Email.
-
Vérifiez la boîte de réception du compte de test. Vous devriez recevoir un e-mail de phishing de test.
-
Dans SoSafe Manager, accédez à Emails > Historique des e-mails pour confirmer que le statut de l'e-mail est « Delivered ». Si vous n'avez pas reçu l'e-mail de test, essayez de déconnecter l'intégration et de la rétablir en suivant à nouveau les étapes ci-dessus. Si cela ne fonctionne pas, contactez votre Customer Success Manager.
Nous vous recommandons également de suivre ce guide pour supprimer les avertissements de lien non sécurisé pour les e-mails SoSafe :
Comment déconnecter l'intégration DMI
Si vous devez désactiver DMI, vous pouvez déconnecter l'intégration depuis SoSafe Manager.
-
Dans SoSafe Manager, accédez à Settings > Integrations.
-
Repérez la carte Microsoft 365 DMI et sélectionnez Edit.
-
Sélectionnez Disconnect.
Important : Cela supprime uniquement la connexion du côté de SoSafe. Pour révoquer complètement les autorisations, un administrateur Microsoft Entra doit supprimer manuellement l'application SoSafe depuis le tableau de bord Entra ID.
Quelles autorisations SoSafe requiert-il dans Microsoft Entra ID ?
SoSafe requiert deux autorisations pour distribuer des e-mails de phishing simulés via DMI :
-
user.readbasic.all : Permet à SoSafe de lire les profils utilisateur de base dans Microsoft Entra ID.
-
mail.readwrite : Permet à SoSafe d'identifier les emplacements des boîtes de réception et d'injecter correctement les simulations de phishing.
Pour toute assistance supplémentaire, contactez le Support SoSafe ou votre Customer Success Manager.
Résolution des problèmes et support
E-mail de test non reçu
Si l'e-mail de test n'apparaît pas dans la boîte de réception, vérifiez les points suivants :
-
Confirmez que l'adresse e-mail du destinataire existe et est active dans votre instance.
-
Assurez-vous que tous les scopes API ou autorisations OAuth requis ont été accordés lors de la configuration.
-
Vérifiez vos Politiques Microsoft Defender for Office 365 pour vous assurer qu'elles ne signalent pas ou ne mettent pas en quarantaine les e-mails de simulation.
-
Consultez Emails / Historique des e-mails dans SoSafe Manager et vérifiez si l'e-mail est marqué comme « Delivered » et non comme « Rejected » ou « Failed ».
Si les problèmes persistent, essayez de déconnecter et de ré-autoriser l'intégration depuis le début ou contactez votre Customer Success Manager pour obtenir de l'aide.
Alternative : distribution SMTP
Si la configuration de DMI n'est pas possible en raison de contraintes techniques ou de politique, vous pouvez continuer à utiliser notre whitelisting traditionnel basé sur les adresses IP pour la distribution des e-mails. Votre Implementation Manager peut vous aider dans cette configuration. Vous pouvez également trouver plus d'informations dans notre Knowledge Base : Microsoft 365 - Whitelisting / DMI
Cette traduction est automatisée. En cas de doute, consultez la version anglaise.