Vous trouverez ci-dessous une présentation détaillée de la compatibilité du Phishing Report Button pour les boîtes de réception principales et partagées dans Outlook.
Matrice de compatibilité des boîtes de réception principales
Le Phishing Report Button utilise Exchange Web Services (EWS) ou l'Outlook Graph API pour récupérer les données de la boîte aux lettres de l'utilisateur. Les sections suivantes indiquent la disponibilité des API pour toutes les combinaisons de serveur Exchange/client Outlook prises en charge et leur effet sur la façon dont les e-mails signalés sont transférés.
Remarque : pour tous les environnements Exchange Online (y compris les déploiements hybrides), seule la Graph API est prise en charge, et pour tous les serveurs Exchange On-Premise, seul EWS est pris en charge.
Utilisation d'Exchange On-Premise et d'EWS : EWS doit être activé et exposé à Internet. Cette exigence de Microsoft est expliquée plus en détail ici.
Windows
| Clients Outlook Windows | ||||
|---|---|---|---|---|
| MS 365 | Outlook 2021 | Outlook 2013 - 2019 | ||
| Serveur | Exchange Online (cloud) | Graph | Graph | Graph3 |
| Exchange hybrid1 | Graph | Graph | Graph3 | |
| Exchange on-premise | EWS | EWS | EWS | |
MacOS
| Clients Outlook MacOS | |||
|---|---|---|---|
| Office on Mac (interface classique) | Office on Mac (nouvelle interface) | ||
| Serveur | Exchange Online (cloud) | Graph | Graph |
| Exchange hybrid1 | Graph | Graph | |
| Exchange on-premise | EWS | EWS | |
Autres
| Clients Outlook | ||||||
|---|---|---|---|---|---|---|
| Android | iOS | Navigateur web | Navigateur mobile | |||
| Exchange Online | Exchange on-premise | |||||
| Serveur | Exchange Online (cloud) | Graph | Graph | Graph | Non pris en charge | Non pris en charge |
| Exchange hybrid1 | Graph | Graph | Graph | Non pris en charge | Non pris en charge | |
| Exchange on-premise | Non pris en charge | Non pris en charge | Non pris en charge | EWS | Non pris en charge | |
Différences entre le signalement d'e-mail via EWS et Graph
Il est important de comprendre l'impact du choix entre EWS et Graph sur le format dans lequel les e-mails signalés sont transférés vers la boîte de réception que vous avez définie. Les rapports d'e-mails peuvent être fournis sous forme de fichier .eml ou dans un format de fichier plus structuré appelé « mode fractionné ». Selon l'API disponible et la configuration choisie, les deux formats s'affichent différemment, comme illustré ci-dessous.
| via Graph | via EWS | |
|---|---|---|
| Mode .eml |
|
|
| Mode fractionné |
|
|
1 Connecté à Exchange Online (déploiement hybride, boîtes aux lettres synchronisées ou gérées par Microsoft)
2 Si l'e-mail contient des pièces jointes
3 Remarque : dans Outlook 2013–2019, lorsque les utilisateurs ouvrent le Phishing Report Button pour la première fois, une fenêtre contextuelle leur demande de se connecter à leur messagerie — cette opération n'est requise qu'une seule fois. Pour toutes les utilisations ultérieures, la même fenêtre contextuelle s'affichera, mais les utilisateurs seront automatiquement connectés en quelques secondes. Ce comportement est dû au fait qu'Outlook 2013–2019 ne prend pas en charge Microsoft Single sign-on (SSO).
Matrice de compatibilité des boîtes de réception partagées
La grande majorité des boîtes de réception sont des boîtes de réception principales, utilisées par une seule personne comme boîte de réception principale. Il existe cependant des exceptions. Cet article explique la compatibilité du Phishing Report Button dans Outlook dans ces 2 scénarios :
-
Boîtes de réception partagées : Il s'agit de boîtes de réception accessibles par plusieurs personnes et généralement non associées à une seule personne. Elles sont souvent utilisées par des équipes ou des services afin de disposer d'un point de contact unique. Par exemple,
support@company.com. - Dossiers partagés / accès délégué : Dans ce scénario, un utilisateur peut partager l'accès à sa boîte de réception principale individuelle ou à un dossier de celle-ci avec une autre personne (un « délégué »).
Le Phishing Report Button peut fonctionner dans les deux scénarios, mais les limitations techniques d'Outlook restreignent la compatibilité en fonction de l'environnement spécifique de votre organisation.
Microsoft ne propose aucun moyen pour le module complémentaire Phishing Report Button de déterminer l'environnement dans lequel il opère ; vous devrez donc le vérifier vous-même.
| Environnement serveur | Accès à la boîte aux lettres | Graph API | REST API | EWS | Remarques |
|---|---|---|---|---|---|
| Microsoft 365 (Cloud) | boîte aux lettres principale | ✅ | ❌ | ❌ | Graph est la seule API moderne prise en charge. REST et EWS sont dépréciés. |
| Microsoft 365 (Cloud) | accès délégué | ✅ | ❌ | ❌ | Graph est la seule API moderne prise en charge. REST et EWS sont dépréciés. |
| Microsoft 365 (Cloud) | boîte aux lettres partagée | ✅ | ❌ | ❌ | Pris en charge et fonctionne de manière transparente avec le jeton d'accès approprié. |
| Exchange On-Premise (2016+) | boîte aux lettres principale | ❌ | ✅ | ✅ | Les deux peuvent être utilisés, mais REST est le choix le plus moderne. |
| Exchange On-Premise (2016+) | accès délégué | ❌ | ✅ | ✅ | Les deux peuvent être utilisés, mais REST est le choix le plus moderne. |
| Exchange On-Premise (2016+) | boîte aux lettres partagée | ❌ | ✅ | ❌ | REST est la seule API prise en charge en raison du contexte d'authentification (voir Détails ci-dessous) |
La prise en charge d'EWS est limitée aux environnements Exchange On-Premise et ne fonctionne pas correctement avec les boîtes aux lettres partagées. La raison en est l'Office JavaScript API (Office.js), fournie par Microsoft et permettant au Phishing Report Button de communiquer avec Outlook. Bien qu'elle puisse authentifier l'utilisateur correctement, elle ne dispose d'aucun mécanisme pour reconnaître que l'utilisateur travaille dans le contexte d'une boîte aux lettres partagée plutôt que dans sa boîte de réception principale. Elle interprètera donc incorrectement toutes les tentatives d'accès.
Liens utiles
Cette traduction est automatisée. En cas de doute, consultez la version anglaise.