Direct Message Injection (DMI) livre les simulations de phishing SoSafe directement dans les boîtes de réception des utilisateurs via des API sécurisées de fournisseurs. Cela réduit la complexité du Whitelisting, améliore la fiabilité de la distribution et évite les interférences de la passerelle de messagerie tout en maintenant des contrôles de sécurité stricts.
Suis-je éligible au DMI ?
Microsoft 365 (Entra)
✅ Vous pouvez utiliser Microsoft DMI si votre organisation remplit les conditions suivantes :
-
Vos boîtes aux lettres sont hébergées intégralement sur Microsoft 365 Exchange Online.
-
Tous les utilisateurs recevant les E-mails de Simulation se trouvent dans une seule instance Microsoft 365.
-
Tous les domaines de messagerie sont détenus et gérés par votre organisation.
🛑 Le DMI n'est pas pris en charge si :
-
Vous utilisez un serveur Exchange sur site ou hybride.
-
Les utilisateurs sont répartis sur plusieurs instances Microsoft 365.
-
Vous utilisez des domaines non détenus par l’entreprise (par exemple,
@hotmail.com).
Google Workspace
✅ Vous pouvez utiliser Google DMI si :
-
Vous disposez de n’importe quelle offre SoSafe.
-
Vous êtes client Google Workspace.
-
Vous avez un compte avec le rôle Super Admin.
Limitations
-
La connexion DMI ne prend pas en charge l’envoi vers des adresses e-mail alias.
Si vous remplissez les critères ci-dessus pour votre plateforme, vous êtes éligible à l'utilisation du DMI pour une distribution des simulations plus rapide et fiable.
Avantages rapides
-
Délivrabilité élevée : les messages sont insérés directement dans les boîtes de réception via des API sécurisées.
-
Charge IT réduite : pas d’entretien complexe du Whitelisting IP/domaine.
-
Comportement cohérent : permet d’éviter la réécriture, la mise en quarantaine ou les faux positifs au niveau de la passerelle de messagerie.
À savoir avant de commencer
-
Impliquez vos administrateurs IT/e-mail dès le départ ; des autorisations élevées sont requises pour l’autorisation initiale.
-
Planifiez une courte fenêtre de test afin d’Envoyer un e-mail de test depuis SoSafe Manager après avoir activé le DMI.
-
Si votre organisation utilise des outils de sécurité e-mail supplémentaires, vérifiez qu’ils n’occultent pas ou ne modifient pas les messages injectés après la livraison.
Listes de contrôle DMI et liens d'installation
Microsoft 365 DMI
Démarrer ici : Guide d’installation Direct Message Injection (DMI) pour Microsoft 365/Entra
Actions recommandées après installation (Microsoft)
-
Après avoir connecté le DMI : Envoyer un e-mail de test depuis SoSafe Manager et vérifier ‘Distribué’ dans E-mails / Historique des e-mails
-
Whitelisting de domaines avec Safe Links (Microsoft Defender) pour éviter les alertes de sécurité sur les URL
-
Rafraîchir l'affichage des images pour certains expéditeurs (Microsoft 365) afin de garantir leur rendu visuel
-
Si le DMI ne peut pas être utilisé, suivez le parcours de Whitelisting classique décrit dans le même article
Google Workspace DMI
Démarrer ici : Guide d’installation Direct Message Injection (DMI) pour Google Workspace
Actions recommandées après installation (Google)
-
Après activation de DMI : Envoyer un e-mail de test et vérifier ‘Distribué’ dans E-mails → Historique des e-mails
-
Remarque : les modifications du mode de distribution peuvent prendre jusqu’à deux jours pour s’appliquer aux campagnes en cours
-
Les adresses alias ne sont pas prises en charge par la connexion DMI
-
Si les messages arrivent sous « Promotions » ou sont modifiés par les scanners, ajustez les paramètres de sécurité si nécessaire
-
Vous pouvez déconnecter DMI dans SoSafe Manager et retirer l’autorisation déléguée dans la Google Admin console
Sécurité et conformité
Pour une vue complète des autorisations API, des mesures de protection et du traitement des données, consultez la Déclaration sur la Sécurité de DMI sur notre Trust Center.
Cette traduction est automatisée. En cas de doute, consultez la version anglaise.