Vous pouvez configurer des options de routage et de distribution des e-mails pour votre organisation depuis la console d'administration Google. Ces options incluent le rejet, la mise en quarantaine ou la distribution d'e-mails avec des modifications. Vous pouvez par exemple router les messages vers Gmail et vers un serveur externe, ou définir des règles qui varient en fonction de l'unité organisationnelle.
Fonctionnement de l'application des paramètres
Le routage des messages appliqué aux organisations ne concerne que les utilisateurs actifs pour lesquels Gmail est activé.
Les règles s'appliquent à tous les utilisateurs d'une unité organisationnelle, sauf si vous modifiez les options concernées. Dans une organisation enfant, vous pouvez désactiver toutes les règles dont elle hérite d'une organisation parente. Vous pouvez également ajouter plusieurs règles à chaque organisation.
Lorsque vous configurez plusieurs règles, la manière dont un message est traité dépend des conditions que vous avez définies et de l'ordre de priorité des règles. Pour en savoir plus, consultez Paramètres multiples et comportement des messages.
Limites
Les règles de routage Gmail ne s'appliquent qu'aux utilisateurs actifs pour lesquels le service Gmail est activé. Les règles de routage ne s'appliquent pas aux utilisateurs dont l'état est suspendu ou pour lesquels le service Gmail est désactivé.
Pour configurer le flux de messagerie pour les comptes utilisateur suspendus, ceux pour lesquels le service Gmail est désactivé ou pour les adresses non provisionnées dans votre domaine, consultez Configurer le routage par défaut ou Rediriger les messages entrants à l'aide de mappages d'adresses.
Avant de commencer
- La prise en compte des modifications peut prendre jusqu'à 24 heures. Afin de réduire le délai de mise à jour des règles pour votre organisation, suivez les Bonnes pratiques pour accélérer le test des règles.
- Si vous souhaitez envoyer des messages à différents serveurs de messagerie :
- Créez une liste d'hôtes de messagerie (ou "routages").
- Ajoutez les routages dans la console d'administration Google. Pour en savoir plus, consultez Ajouter des routes de messagerie pour l'option de distribution Gmail avancée.
Configurer le routage pour votre domaine ou votre organisation
Étape 1 : Créez un routage ou modifiez son nom-
Connectez-vous à la Console d'administration Google.
Connectez-vous avec votre compte administrateur (ne se terminant pas par "@gmail.com").
-
Sur la page d'accueil de la console d'administration, accédez à Applications
Google Workspace
Gmail
Routage.
-
Pour appliquer le paramètre à tous les utilisateurs, vérifiez que l'unité organisationnelle racine est sélectionnée. Sinon, sélectionnez une unité organisationnelle enfant ou un groupe de configuration.
-
Dans l'onglet Routage, choisissez une option :
-
Pour configurer un nouveau paramètre, cliquez sur Configurer.
-
Si le paramètre est déjà configuré, cliquez sur Modifier ou Ajouter une autre règle.
-
- Attribuez un nom unique au paramètre.
-
Passez à l'étape suivante pour configurer le paramètre.
- Cochez les cases à côté des messages auxquels vous souhaitez appliquer la règle :
- Entrants : messages entrants
- Sortants : messages sortants
- Interne - Envoi : message interne dans lequel l'un des domaines ou sous-domaines de votre organisation est indiqué dans le champ À
- Interne - Réception : message interne dans lequel l'un des domaines ou sous-domaines de votre organisation est indiqué dans le champ De
Remarque : Pour configurer la distribution partagée, la double distribution ou les alias collecteurs, ou encore pour router les messages vers plus de destinataires, sélectionnez Entrants, Interne - Réception ou les deux options.
- Passez à l'étape suivante pour continuer.
Incidence des authentifications SPF et DKIM sur le routage
Les règles de routage s'appliquent également aux messages provenant d'une autre source que Gmail, et authentifiés par votre domaine via SPF ou DKIM. Si les messages sortants de votre domaine ne sont pas approuvés lors des contrôles d'authentification SPF ou DKIM, Gmail ne reconnaît pas l'expéditeur et traite le message comme provenant d'une adresse externe, même si d'autres règles ont été mises en place.
Pour en savoir plus sur SPF et DKIM, consultez Empêcher le spoofing, l'hameçonnage et le spam.
Modifier le message
Options disponibles pour modifier les messages
Vous pouvez modifier un message en appliquant l'une des méthodes suivantes :
Ajouter l'en-tête X-Gm-Original-To |
Ajoutez une balise d'en-tête en cas de modification du destinataire. Dans ce cas, le serveur en aval connaît le destinataire d'origine de l'enveloppe. Voici un exemple du format d'une balise d'en-tête : X-Gm-Original-To: jjsmith@solarmora.com. |
Ajouter les en-têtes X-Gm-Spam et X-Gm-Phishy |
Ajoutez des en-têtes pour indiquer que des messages sont du spam ou des tentatives d'hameçonnage. Ces informations permettent aux administrateurs de configurer des règles spécifiques pour la gestion des spams et des tentatives d'hameçonnage. Pour en savoir plus, consultez Ajouter un paramètre d'en-têtes de spam à toutes les règles de routage par défaut. |
Ajouter des en-têtes personnalisés | Ajoutez des en-têtes personnalisés aux messages concernés par ce paramètre. Par exemple, vous pouvez ajouter un en-tête qui correspond à la description que vous avez saisie pour le paramètre. Cette description peut être utile pour définir les raisons pour lesquelles un message a été routé d'une certaine manière ou une règle a été déclenchée. |
Ajouter un préfixe à l'objet personnalisé | Vous pouvez ajouter du texte personnalisé au début de l'objet pour certains messages. Vous pouvez par exemple saisir Confidentiel pour les e-mails sensibles. Si un message ayant pour objet Rapport mensuel déclenche la règle, l'objet suivant s'affiche pour les destinataires : [Confidentiel] Rapport mensuel. |
Modifier la route, Réacheminer aussi le spam et Supprimer les avis de non-distribution de ce destinataire |
|
Routage normal | Les messages sont acheminés via le serveur de messagerie par défaut de votre domaine. Si vous n'avez pas configuré de serveur de messagerie supplémentaire, cette option est la seule disponible sous Modifier la route. Pour acheminer les messages via un serveur de messagerie supplémentaire, suivez les étapes de l'article Ajouter des routes de messagerie pour l'option de distribution Gmail avancée. |
Modifier le destinataire de l'enveloppe |
Le message contourne la boîte aux lettres du destinataire initial et est distribué au nouveau destinataire. Vous pouvez modifier le destinataire de l'enveloppe de l'une des façons suivantes :
Une recherche MX sur le domaine du nouveau destinataire permet d'identifier le serveur de destination. Si vous utilisez la commande Modifier la route, la route spécifiée permet également d'identifier le serveur de destination. Si vous préférez ajouter un destinataire en Cci, utilisez l'option Ajouter d'autres destinataires décrite ci-dessous. |
Ignorer le filtre anti-spam pour ce message |
Cette option permet de distribuer les messages entrants aux destinataires, même si le filtre antispam les identifie comme spams. Elle ne s'applique qu'aux messages entrants. Vous ne pouvez pas contourner les filtres antispam pour les messages sortants. Remarque : Cette option n'est pas disponible pour les comptes de type Groupes. Pour en savoir plus, consultez Types de compte concernés. |
Supprimer les pièces jointes du message | Vous pouvez supprimer les pièces jointes des messages, mais aussi ajouter du texte pour informer les destinataires de la suppression de ces pièces. |
Ajouter d'autres destinataires |
Lorsque vous ajoutez des destinataires, tenez compte des points suivants :
|
Chiffrement (messages sortants uniquement) |
Par défaut, Gmail essaye de distribuer les messages via le protocole de transfert sécurisé TLS (Transport Layer Security). Lorsque ce protocole n'est pas disponible, les messages sont distribués via une connexion non sécurisée. Si vous cochez l'option Exiger l'utilisation du protocole TLS, tous les messages remplissant les conditions définies par le paramètre devront être transmis via une connexion sécurisée. Si le protocole TLS n'est pas disponible en réception ou en envoi, le message n'est pas envoyé. Si vous possédez un compte G Suite Enterprise ou G Suite Enterprise for Education, vous pouvez également rejeter des messages ou exiger qu'ils ne soient envoyés que s'ils sont chiffrés avec le protocole S/MIME. Pour en savoir plus, consultez Renforcer la sécurité des messages avec S/MIME hébergé. |
Double distribution, distribution partagée, alias collecteurs et routage des messages
Pour découvrir les paramètres de routage et les différents types de distribution disponibles tels que la double distribution ou la distribution partagée, consultez Routage et distribution des e-mails.
Pour configurer la double distribution, la distribution partagée ou un alias collecteur, ou pour router les messages vers d'autres destinataires :
- Ajoutez une description à la règle de routage.
- Choisissez les messages concernés. Par exemple, pour la distribution partagée, sélectionnez Entrant et/ou Interne - réception.
- Sous Pour les types de messages ci-dessus, procéder comme suit, cliquez sur la flèche vers le bas
, puis sélectionnez Modifier le message.
- Choisissez l'une des actions disponibles, puis suivez la procédure correspondante ci-dessous pour la configurer :
Action Procédure de configuration Distribution partagée - Sélectionnez Modifier la route.
- Si ce n'est pas déjà fait, ajoutez le routage pour le serveur externe.
- Sélectionnez le serveur externe dans la liste.
- Faites défiler la page jusqu'à Afficher les options et sélectionnez l'option Non reconnu/Collecteur pour le paramètre Types de compte concernés.
Remarque : Les comptes utilisateur suspendus sont considérés comme non reconnus.
- Cliquez sur Enregistrer.
Double distribution - Sous Envoyer également à, sélectionnez Ajouter d'autres destinataires, puis cliquez sur Ajouter.
- Sous Destinataires, cliquez sur la flèche vers le bas
Options avancées.
- Sélectionnez Modifier la route, puis choisissez le routage de courrier secondaire dans la liste.
- Faites défiler la page vers le bas et cliquez sur Enregistrer.
- (Facultatif) Configurez un filtre d'enveloppes si vous souhaitez que la règle s'applique uniquement à des expéditeurs d'enveloppe et des destinataires spécifiques. Vous pouvez spécifier un destinataire précis en saisissant son adresse e-mail, ou encore indiquer un groupe.
- Cliquez sur Enregistrer.
Alias collecteur - Saisissez une description (par exemple, "Collecteur")
- Cliquez sur Messages concernés
- Cochez la case Entrant
- Cochez la case Interne - réception
- Faites défiler la page jusqu'à Destinataire de l'enveloppe, puis sélectionnez Modifier le destinataire de l'enveloppe.
- Sélectionnez Remplacer le destinataire, puis saisissez un alias collecteur.
- Cliquez sur Afficher les options.
- Sous Types de comptes concernés, procédez comme suit :
- Cochez la case Non reconnu/Collecteur
Remarque : Les comptes utilisateur suspendus sont considérés comme non reconnus.
- Décochez la case Utilisateurs
- Décochez la case Groupes
- Cochez la case Non reconnu/Collecteur
- Cliquez sur Enregistrer.
Router les messages vers d'autres destinataires - Sous Envoyer également à, cochez l'option Ajouter d'autres destinataires.
- Cliquez sur Ajouter.
- Sous Destinataires, assurez-vous que l'option Basique est sélectionnée dans la liste.
- Saisissez l'adresse e-mail du destinataire, puis cliquez sur Enregistrer.
- Cliquez sur Enregistrer.
- Choisissez l'une des méthodes suivantes :
- Pour configurer des paramètres supplémentaires limitant l'application du paramètre défini, passez à l'étape 5.
- Pour enregistrer le paramètre, passez à l'étape 6.
Rejeter le message
Cette option rejette le message avant qu'il n'atteigne son destinataire. Vous pouvez saisir un message pour informer l'expéditeur du motif du rejet. Aucune autre règle de routage ou de conformité n'est appliquée aux messages correspondants.
Remarque : Gmail ajoute automatiquement un code de rejet SMTP tel que 550 5.7.1. Ce code est obligatoire dans le cadre de la norme SMTP. Il ne peut donc pas être supprimé.
Mettre en quarantaine
Envoie le message dans une zone de quarantaine administrative, où vous pouvez l'examiner avant de l'envoyer ou de le rejeter. Cette option n'est disponible que pour les comptes de type Utilisateurs. Pour en savoir plus, consultez Types de compte concernés.
Pour avertir vos utilisateurs lorsque leurs messages envoyés sont mis en quarantaine, cochez l'option Notifier l'expéditeur lorsque l'e-mail est placé en quarantaine (messages sortants uniquement).
Pour que le routage s'applique uniquement à des expéditeurs et destinataires de l'enveloppe spécifiques, configurez un filtre d'enveloppes :
- Au bas de la fenêtre Ajouter un paramètre, cliquez sur Afficher les options.
- Cochez au moins l'une des deux options suivantes :
- Appliquer uniquement à des expéditeurs d'enveloppe spécifiques
- Appliquer uniquement à des destinataires d'enveloppe spécifiques
- Dans la liste, sélectionnez l'une des options suivantes :
- Une seule adresse e-mail : saisissez l'adresse e-mail complète d'un utilisateur.
- Correspondance de structure : saisissez une expression régulière pour spécifier un ensemble d'expéditeurs ou de destinataires appartenant à votre domaine. Exemple :
^(?i)(utilisateur1@solarmora\.com|utilisateur2@solarmora\.com|utilisateur3@solarmora\.com)$
Pour en savoir plus, consultez Consignes d'utilisation des expressions régulières.
- Appartenance à un groupe : sélectionnez un ou plusieurs groupes dans la liste. Pour les expéditeurs de l'enveloppe, cette option ne concerne que les e-mails envoyés. Pour les destinataires de l'enveloppe, elle ne s'applique qu'aux e-mails reçus. Si vous ne l'avez pas encore fait, commencez par créer le groupe.
Remarque : Cette option concerne les membres des groupes et les membres des groupes enfants. Par exemple, si le groupe B est membre du groupe A, cette option concerne les membres des groupes A et B.
- Passez à l'étape suivante.
Pour configurer des options supplémentaires pour une règle de routage (comme la création de listes d'adresses ou le choix des types de comptes concernés), cliquez sur Afficher les options.
Listes d'adresses
Vous pouvez définir des listes d'adresses comme critère d'application ou de non-application d'une règle de routage. Ces listes peuvent contenir des adresses e-mail et/ou des domaines.
Pour créer une liste d'adresses, procédez comme suit :
- Sous Listes d'adresses, cochez l'option Utiliser des listes d'adresses pour ignorer ce paramètre ou contrôler son application.
- Dans la liste, choisissez comment appliquer la liste d'adresses :
- Appliquer les listes d'adresses aux correspondants : prend en compte le champ De pour les messages reçus, et les destinataires pour les messages envoyés. L'authentification des expéditeurs est également vérifiée
- Appliquer les listes d'adresses aux destinataires : vérifie si les destinataires sont présents dans la liste d'adresses.
- Sélectionnez une option :
- Ignorer ce paramètre pour des adresses/domaines spécifiques : si la liste d'adresses correspond, le paramètre est ignoré. Les autres critères du paramètre ne sont pas pris en compte.
- Appliquer ce paramètre uniquement à des adresses/domaines spécifiques : pour que le paramètre soit appliqué, la liste d'adresses doit correspondre. Les autres critères éventuellement définis pour le paramètre (expressions correspondantes, types de compte ou filtres d'enveloppes) doivent eux aussi être remplis.
- Cliquez sur Utiliser une liste existante ou en créer une.
- Sélectionnez le nom d'une liste existante. Vous pouvez également saisir un nom, puis cliquer sur Créer.
- Placez le curseur sur le nom de la liste souhaitée, puis cliquez sur Modifier.
- Pour ajouter des adresses et des domaines à la liste, cliquez sur Ajouter
.
- Saisissez une adresse e-mail complète ou un nom de domaine. Pour ajouter plusieurs adresses, placez une virgule ou une espace entre chacune d'elles.
- (Facultatif) Pour ignorer le paramètre pour les expéditeurs approuvés n'ayant pas activé de système d'authentification, décochez l'option Exiger l'authentification de l'expéditeur.
Remarque : Utilisez cette option avec prudence, car elle vous rend plus vulnérable au spoofing. En savoir plus sur l'authentification des expéditeurs
- Cliquez sur Enregistrer.
- (Facultatif) Pour ajouter d'autres adresses e-mail ou domaines à la liste, répétez les étapes 5 à 8.
- Passez à la section "Types de compte concernés".
Types de compte concernés
Selon l'action que vous avez choisie et le type d'unité organisationnelle que vous configurez, certains types de compte peuvent ne pas être disponibles.
Sélectionnez le ou les types de comptes parmi les suivants auxquels vous voulez appliquer le paramètre :
- Utilisateurs (par défaut) : ce paramètre s'applique aux utilisateurs G Suite dont le compte est géré. Pour l'envoi de messages et le trafic sortant, le paramètre s'active lorsque vos utilisateurs envoient un e-mail. Pour la réception de messages et le trafic entrant, il s'active lorsque vos utilisateurs reçoivent un e-mail.
- Groupes : ce paramètre s'applique aux groupes configurés dans votre organisation. Pour l'envoi de messages et le trafic sortant, le paramètre s'active lorsque vos groupes transfèrent un e-mail ou des résumés à d'autres membres. Pour la réception de messages et le trafic entrant, il s'active lorsque vos groupes reçoivent un e-mail.
- Non reconnu/Collecteur : ce paramètre s'active lorsque votre organisation reçoit un e-mail dont l'expéditeur ne correspond pas à l'un de vos utilisateurs G Suite dont le compte est géré. Cette sélection ne s'applique qu'aux e-mails reçus et entrants.
Remarque : Les comptes de type "Groupes" et "Non reconnu/Collecteur" ne s'appliquent pas aux commandes suivantes :
- Ajouter les en-têtes X-Gm-Spam et X-Gm-Phishy
- Ignorer le filtre anti-spam pour ce message
- Réacheminer aussi le spam
Lorsque vous avez terminé, accédez à Ajouter et enregistrer le paramètre.
- Cliquez sur Ajouter un paramètre ou sur Enregistrer.
Les nouveaux paramètres apparaissent sur la page "Routage".
- Au bas de la page, cliquez sur Enregistrer.
Envoyer des messages chiffrés avec le protocole S/MIME
Selon votre édition, vous pouvez renforcer la sécurité des messages à l'aide du protocole S/MIME. Par exemple, configurez une règle exigeant un chiffrement S/MIME pour les messages sortants en utilisant l'option de chiffrement décrite à l'étape 4 ci-dessus.
Pour en savoir plus, consultez Configurer des règles afin d'exiger la signature et le chiffrement S/MIME.
Google, Google Workspace et les marques et logos associés sont des marques de Google LLC. Tous les autres noms de sociétés et de produits sont des marques des sociétés auxquelles ils sont associés.