Authentification du domaine de messagerie

Google a publié une série de changements qui seront mis en œuvre en février 2024 pour renforcer la protection des utilisateurs de messagerie contre le spam et le phishing. Ces exigences entraîneront un changement dans la gestion des emails, qui devront inclure l'obligation de authentifier chaque envoi effectué.

Cet article détaille en quoi cela vous impacte et comment vous adapter pour authentifier le domaine d'email dans Connectif. 

  

Ces exigences impliquent également la nécessité d'inclure un bouton de désinscription en un seul clic. Pour en savoir plus sur ce point et comment Connectif s'y adapte, consultez cet article.

 

1. Propriétés

1.1. Ce que signifie l'exigence d'authentification de domaine

Le principal changement consistera en l'obligation d'authentifier le domaine d'envoi d'email (from address). Bien que Connectif recommande toujours d'authentifier les envois pour respecter les bonnes pratiques et garantir la meilleure portée des emails, cela devient désormais obligatoire.

  • Cette authentification concerne les DKIM et SPF.
  • Elle est réalisée en ajoutant des enregistrements DNS chez le fournisseur de domaine.

 

1.2. Que se passe-t-il si le domaine n'est pas authentifié

  • Gmail avertit qu'aucun email non authentifié n'entrera dans leurs boîtes de réception.
  • De plus, cela affectera négativement la réputation du domaine. 
 

Pour éviter d'éventuels dommages à la réputation du domaine, Connectif est contraint de forcer cette authentification de domaine avant de pouvoir activer l'envoi d'emails depuis votre compte Connectif.

  • Si le domaine n'est pas authentifié, tous les workflows qui envoient des emails avec des expéditeurs (from address et reply-to address) non authentifiés cesseront de fonctionner et seront automatiquement mis en pause.

1.2.1. Quels workflows seront affectés ?

  • Tous les workflows actifs contenant un nœud "Envoyer un email" configuré avec un domaine non authentifié cesseront de fonctionner et seront automatiquement mis en pause.

1.2.2. Comment résoudre le problème ?

  • Il sera nécessaire de modifier les workflows pour utiliser un domaine authentifié ou authentifier le domaine actuellement utilisé afin de pouvoir les réactiver.

1.2.3. Comment savoir quels workflows ont été automatiquement mis en pause ?

  • Avant d'être mis en pause, une alerte apparaîtra sur le Dashboard avec un bouton affichant tous les workflows de la Boutique utilisant des domaines non authentifiés, incluant également l'option de résoudre le problème automatiquement pour tous en utilisant l'un des domaines authentifiés de la boutique.
    • Avec cette option, tous les workflows utiliseront des domaines authentifiés et aucun workflow ne cessera de fonctionner.
  • Si tous les workflows ne sont pas corrigés, ceux qui continuent d'utiliser un domaine non authentifié seront automatiquement mis en pause. À ce moment, une autre alerte apparaîtra sur le Dashboard indiquant quels workflows ont été automatiquement mis en pause, avec également l'option de les corriger pour utiliser un domaine authentifié.
    • Cependant, à ce moment-là, même si ces workflows sont modifiés pour utiliser le domaine authentifié, ils ne seront pas automatiquement réactivés, vous devrez les réactiver manuellement.
    • Pour faciliter ce processus, tous les workflows automatiquement mis en pause seront marqués avec l'étiquette Domain not authenticated, ce qui permettra de filtrer la liste des workflows par ceux qui possèdent cette étiquette pour les examiner et les réactiver facilement.
    • Cette étiquette ne sera pas automatiquement supprimée lors de la réactivation du workflow et fonctionnera exactement comme toute autre étiquette de workflow.

 

2. Comment authentifier votre domaine d'email

Pour éviter tout blocage de l'envoi, tous les comptes doivent authentifier leur domaine ou leurs domaines d'envoi, afin de répondre aux exigences imposées par Google. Cette opération doit également être effectuée avec les sous-domaines et inclure l'extension de domaine.

Votre domaine est le nom qui distingue votre site web et qui apparaît dans votre adresse e-mail. Le nom de domaine est la partie qui suit le "www." ou, dans le cas de l'email, après le symbole "@". Pour sa part, l'extension de domaine est la partie qui vient après le nom (".com", ".fr", ".it", par exemple).

Si vous avez besoin de plus d'informations sur la composition des domaines, vous pouvez consulter cet article.

 

Authentifier le domaine ou le sous-domaine d'email

Allez dans "Paramètres de la boutique > Canaux > Email".

1. Dans l'onglet Authentification de Domaine, cliquez sur "Ajouter un nouveau domaine" et ajoutez le domaine et l'extension que vous souhaitez authentifier.

Authentifier domaine email - 1-min.png

2. Saisissez le domaine que vous souhaitez utiliser pour l'envoi (From Address et Reply to Address) et cliquez sur Confirmer.

Authentifier domaine email - 2-min (1).png

3. Dans le menu des domaines, le domaine que vous venez d’ajouter apparaîtra avec le statut En attente et certaines valeurs que vous devez ajouter à votre fournisseur de domaine :

  • Les enregistrements DNS de type CNAME que vous devez ajouter à votre fournisseur de domaine.
  • Un enregistrement TXT pour le DMARC, qu’il est également recommandé d’ajouter, si vous ne l’avez pas déjà configuré.
 

Le nombre d’enregistrements de type CNAME à configurer peut varier. Dans tous les cas, tous ceux qui apparaissent dans la Boutique doivent être ajoutés au fournisseur. 

Authentifier domaine email - 3 (1)-min.png

4. Accédez à la plateforme de votre fournisseur DNS et ajoutez ces enregistrements. Une fois cela fait, mettez à jour les enregistrements DNS. Vous pouvez accéder à la documentation des principaux fournisseurs pour obtenir des instructions, mais il est probable que vous ayez besoin de contacter votre équipe informatique pour accomplir cette tâche :

5. Retournez dans Connectif et cliquez sur Vérifier le domaine pour vous assurer que les enregistrements ont été ajoutés correctement.

 

Gardez à l'esprit que la propagation des enregistrements DNS peut prendre un certain temps, donc si vous venez de les ajouter et que la vérification n'a pas réussi, réessayez après un certain délai.

Authentifier domaine email - 4-min.png

6. Dès que la vérification est terminée, le domaine apparaîtra comme Vérifié et l'envoi d'emails dans votre Boutique avec les domaines que vous avez authentifiés sera réactivé.

 

Vous pouvez à tout moment consulter l'équipe de support pour toute question sur ce processus.

Authentifier domaine email - 5-min.png

 

Surveiller l'envoi via PostMaster Tools

  

Nous vous recommandons de surveiller l'envoi via PostMaster Tools.

Google propose un outil de surveillance d'envoi gratuit, PostMaster Tools, et recommande son utilisation pour garantir le respect des bonnes pratiques d'envoi, parmi lesquelles figure le maintien des taux de spam signalés en dessous de 0,3 %, idéalement même en dessous de 0,1 %.

Pour configurer PostMaster Tools, connectez-vous avec votre compte Google au lien suivant.

Suivez les étapes indiquées par Google pour configurer PostMaster Tools pour votre domaine :

 

La configuration de PostMaster Tools est très importante car, en cas de problème de délivrabilité impliquant Gmail, Connectif demandera les rapports que cet outil aide à générer.

 

 

 Félicitations !
Vous êtes arrivé à la fin de la leçon.

  

Vous avez encore des doutes non résolus ?
N'oubliez pas que vous avez à votre disposition nos spécialistes Connectif. Pour les contacter, il vous suffit d'ouvrir un ticket de support en cliquant sur le bouton bleu "Aide" de votre tableau de bord.

 


Continuez à apprendre !

Pour tirer le meilleur parti de votre compte Connectif, nous vous recommandons de continuer avec les articles suivants :