Selon votre contexte, voici les deux méthodes recommandées par Microsoft pour s'assurer que les mails provenant de Kamaé ne tombent jamais dans les spams.
Méthode 1 (recommandée) - Liste d'autorisation du locataire (Tenant Allow/Block List)
Étapes à suivre :
Rendez-vous sur le portail Microsoft Defender (
https://security.microsoft.com).Dans le menu de gauche : E-mail et collaboration > Stratégies et règles.
Cliquez sur Stratégies de menace, puis, sous la section Règles, sélectionnez Listes d'autorisation/de blocage des locataires (Tenant Allow/Block Lists). Accès direct :
https://security.microsoft.com/tenantAllowBlockList.Ouvrez l'onglet Domaines et adresses et cliquez sur + Ajouter.
Choisissez le type Autoriser, puis saisissez l'adresse concernée (ex.
[email protected]).Indiquez une date d'expiration et une raison.
⚠️ À savoir sur l'expiration : ces autorisations sont volontairement temporaires, pour ne pas laisser de faille permanente. Vous pouvez fixer une date d'expiration jusqu'à 30 jours après la création ; à défaut, Microsoft conserve l'entrée 45 jours après avoir déterminé que l'expéditeur est sain, puis la supprime automatiquement. Une autorisation n'est donc jamais définitive : si le besoin est permanent, utilisez plutôt la Méthode 2.
Méthode 2 (cas complexes ou permanents) - Règle de flux de messagerie + contrôle DMARC
Si vous devez autoriser durablement [email protected], la meilleure approche est de créer une règle de transport dans Exchange mais en l'associant à une vérification technique (authentification SPF/DKIM/DMARC) pour empêcher l'usurpation. C'est particulièrement adapté à Kamaé, dont le domaine kamae.fr est protégé par SPF, DKIM et DMARC : la condition dmarc=pass garantit que le message provient bien de notre infrastructure.
Étapes à suivre :
Allez sur le Centre d'administration Exchange (
https://admin.exchange.microsoft.com).Ouvrez Flux de messagerie > Règles > Ajouter une règle > Créer une règle.
Configurez les conditions (l'adresse ET une preuve d'authenticité) :
Appliquer cette règle si : l'expéditeur est
[email protected];ET (condition de sécurité, au choix) : l'en-tête
Authentication-Resultsdu message contientdmarc=pass( ou l'adresse IP de l'expéditeur appartient à la plage IP communiquée par le partenaire.
Dans Procéder comme suit :
Modifier les propriétés du message > Définir le niveau de probabilité de courrier indésirable (SCL) ;
choisissez Contourner le filtrage du courrier indésirable (Bypass spam filtering, SCL = -1).
Enregistrez, puis activez la règle.
Pourquoi le double critère ? Le contournement du filtre anti-spam (SCL -1) supprime une couche de protection. En le conditionnant à dmarc=pass, vous garantissez que seuls les messages réellement authentifiés bénéficient de l'exception : un usurpateur sera bloqué.