Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
relais SMTP
Mail Manager étant déployé entre votre environnement de messagerie (tel que Microsoft 365, Google Workspace ou On-Premise Exchange) et Internet, Mail Manager utilise des relais SMTP pour acheminer les e-mails entrants traités par Mail Manager vers votre environnement de messagerie. Il peut également acheminer les e-mails sortants vers une autre infrastructure de messagerie telle qu'un autre serveur Exchange ou une passerelle de messagerie tierce avant de les envoyer aux destinataires finaux.
Un relais SMTP est un composant essentiel de votre infrastructure de messagerie, chargé de router efficacement les e-mails entre les serveurs lorsqu'il est désigné par une action de règle définie dans un ensemble de règles.
Plus précisément, un relais SMTP peut rediriger le courrier entrant entre SES Mail Manager et une infrastructure de messagerie externe telle qu'Exchange, des passerelles de messagerie sur site ou tierces, etc. Les e-mails entrants destinés à un point de terminaison d'entrée seront traités par une règle qui acheminera les e-mails spécifiés vers le relais SMTP désigné, qui les transmettra à son tour à l'infrastructure de messagerie externe définie dans le relais SMTP.
Lorsque votre point de terminaison d'entrée reçoit des e-mails, il utilise une politique de trafic pour déterminer les e-mails à bloquer ou à autoriser. L'e-mail que vous autorisez à entrer est transmis à un ensemble de règles qui applique des règles conditionnelles pour exécuter les actions que vous avez définies pour des types d'e-mails spécifiques. L'une des actions de règle que vous pouvez définir est l'SMTPRelay action. Si vous sélectionnez cette action, l'e-mail sera transmis au serveur SMTP externe défini dans votre relais SMTP.
Par exemple, vous pouvez utiliser cette SMTPRelay action pour envoyer des e-mails depuis votre point de terminaison d'entrée vers votre serveur Microsoft Exchange sur site. Vous devez configurer votre serveur Exchange pour disposer d'un point de terminaison SMTP public accessible uniquement à l'aide de certaines informations d'identification. Lorsque vous créez le relais SMTP, vous entrez le nom du serveur, le port et les informations d'identification de votre serveur Exchange et vous attribuez à votre relais SMTP un nom unique, par exemple « »RelayToMyExchangeServer. Ensuite, vous créez une règle dans l'ensemble de règles de votre point de terminaison d'entrée qui dit : « Lorsque l'adresse d'origine contient « gmail.com », effectuez une SMTPRelay action à l'aide du relais SMTP appelé ». RelayToMyExchangeServer
Désormais, lorsqu'un e-mail provenant de gmail.com arrive à votre point de terminaison d'entrée, la règle déclenche l'SMTPRelay action et contacte votre serveur Exchange à l'aide des informations d'identification que vous avez fournies lors de la création de votre relais SMTP et envoie le courrier électronique à votre serveur Exchange. Ainsi, le courrier électronique reçu de gmail.com est relayé vers votre serveur Exchange.
Vous devez d'abord créer un relais SMTP avant de pouvoir le désigner dans une action de règle. La procédure décrite dans la section suivante vous expliquera comment créer un relais SMTP dans la console SES.
Création d'un relais SMTP dans la console SES
La procédure suivante explique comment utiliser la page des relais SMTP de la console SES pour créer des relais SMTP et gérer ceux que vous avez déjà créés.
Pour créer et gérer des relais SMTP à l'aide de la console
Connectez-vous à la console Amazon SES AWS Management Console et ouvrez-la à l'adresse https://console.aws.amazon.com/ses/
. -
Dans le panneau de navigation de gauche, choisissez Relais SMTP sous Mail Manager.
-
Sur la page des relais SMTP, sélectionnez Créer un relais SMTP.
-
Sur la page Créer un relais SMTP, entrez un nom unique pour votre relais SMTP.
-
Selon que vous souhaitez configurer un relais SMTP entrant (non authentifié) ou sortant (authentifié), suivez les instructions correspondantes :
-
Sélectionnez Créer un relais SMTP.
-
Vous pouvez afficher et gérer les relais SMTP que vous avez déjà créés à partir de la page des relais SMTP. Si vous souhaitez supprimer un relais SMTP, sélectionnez son bouton radio puis Supprimer.
-
Pour modifier un relais SMTP, sélectionnez son nom. Sur la page de détails, vous pouvez modifier le nom du relais, le nom, le port et les informations de connexion du serveur SMTP externe en sélectionnant le bouton Modifier ou Mettre à jour correspondant, puis sur Enregistrer les modifications.
Configuration de Google Workspaces pour le relais SMTP entrant (non authentifié)
L'exemple de procédure pas à pas suivant montre comment configurer Google Workspaces pour qu'il fonctionne avec un relais SMTP entrant (non authentifié) de Mail Manager.
Prérequis
-
Accès à la console d'administration Google (console d'administration
Google > Applications > Google Workspace > Gmail). -
Accès au serveur de noms de domaine hébergeant les enregistrements MX pour les domaines qui seront utilisés pour la configuration de Mail Manager.
Pour configurer Google Workspaces pour qu'il fonctionne avec un relais SMTP entrant
-
Ajouter les adresses IP de Mail Manager à la configuration de la passerelle entrante
-
Dans la console d'administration Google
, accédez à Applications > Google Workspace > Gmail. -
Sélectionnez Spam, Phishing et Malware, puis accédez à Configuration de la passerelle entrante.
-
Activez la passerelle entrante et configurez-la avec les informations suivantes :
-
Dans Gateway IPs, sélectionnez Ajouter, puis ajoutez le point de terminaison d'entrée IPs spécifique à votre région dans le tableau des plages d'adresses IP du relais SMTP.
-
Sélectionnez Détecter automatiquement l'adresse IP externe.
-
Sélectionnez Exiger le protocole TLS pour les connexions depuis les passerelles de messagerie répertoriées ci-dessus.
-
Sélectionnez Enregistrer en bas de la boîte de dialogue pour enregistrer la configuration. Une fois enregistrée, la console de l'administrateur indiquera que la passerelle entrante est activée.
-
-
Configuration de Microsoft Office 365 pour le relais SMTP entrant (non authentifié)
L'exemple de procédure pas à pas suivant vous montre comment configurer Microsoft Office 365 pour qu'il fonctionne avec un relais SMTP entrant (non authentifié) Mail Manager.
Prérequis
-
Accès au centre d'administration Microsoft Security (centre d'administration Microsoft Security > Courrier
électronique et collaboration > Politiques et règles > Politiques relatives aux menaces). -
Accès au serveur de noms de domaine hébergeant les enregistrements MX pour les domaines qui seront utilisés pour la configuration de Mail Manager.
Pour configurer Microsoft Office 365 pour qu'il fonctionne avec un relais SMTP entrant
-
Ajouter les adresses IP de Mail Manager à la liste des adresses autorisées
-
Dans le centre d'administration de Microsoft Security
, accédez à E-mail et collaboration > Politiques et règles > Politiques relatives aux menaces. -
Sélectionnez Antispam sous Politiques.
-
Sélectionnez Politique de filtre de connexion, puis Modifier la politique de filtre de connexion.
-
Dans la boîte de dialogue Toujours autoriser les messages provenant des adresses IP ou des plages d'adresses suivantes, ajoutez le point de terminaison d'entrée IPs spécifique à votre région dans le tableau des plages d'adresses IP du relais SMTP.
-
Sélectionnez Save.
-
-
Revenez à l'option Antispam et choisissez Politique anti-spam pour les envois entrants.
-
Au bas de la boîte de dialogue, sélectionnez Modifier le seuil de spam et les propriétés :
-
Faites défiler l'écran jusqu'à Marquer comme spam et assurez-vous que l'option SPF record : hard fail est définie sur Désactivé.
-
Sélectionnez Save.
-
-
-
Configuration de filtrage améliorée (recommandée)
Cette option permettra à Microsoft Office 365 d'identifier correctement l'adresse IP de connexion d'origine avant que le message ne soit reçu par SES Mail Manager.
-
Création d'un connecteur entrant
-
Connectez-vous au nouveau centre d'administration Exchange
et accédez à Flux de messagerie > Connecteurs. -
Sélectionnez Ajouter un connecteur.
-
Dans Connection from, sélectionnez Organisation partenaire, puis Next.
-
Remplissez les champs comme suit :
-
Nom — Connecteur Simple Email Service Mail Manager
-
Description — Connecteur pour le filtrage
-
-
Sélectionnez Suivant.
-
Dans Authentifier le courrier électronique envoyé, sélectionnez En vérifiant que l'adresse IP du serveur d'envoi correspond à l'une des adresses IP suivantes, qui appartient à votre organisation partenaire, puis ajoutez le point de terminaison d'entrée IPs spécifique à votre région dans le tableau des plages d'adresses IP des relais SMTP.
-
Sélectionnez Suivant.
-
Dans Restrictions de sécurité, acceptez le paramètre par défaut Rejeter les e-mails s'ils ne sont pas envoyés via le protocole TLS, puis cliquez sur Suivant.
-
Vérifiez vos paramètres et sélectionnez Créer un connecteur.
-
-
Activer le filtrage amélioré
Maintenant que le connecteur entrant a été configuré, vous devez activer la configuration de filtrage améliorée du connecteur dans le centre d'administration Microsoft Security.
-
Dans le centre d'administration de Microsoft Security
, accédez à E-mail et collaboration > Politiques et règles > Politiques relatives aux menaces. -
Sélectionnez Filtrage amélioré sous Règles.
-
Sélectionnez le connecteur Simple Email Service Mail Manager que vous avez créé précédemment pour modifier ses paramètres de configuration.
-
Sélectionnez à la fois Détecter automatiquement et ignorer la dernière adresse IP et Appliquer à l'ensemble de l'organisation.
-
Sélectionnez Save.
-
-