Skip to main content
Comment faire en sorte que les invitations de Google Agenda passent le test DMARC ?

Comment faire en sorte que les invitations de Google Agenda passent le test DMARC ?

-
Conseils techniques

Bien que Google prenne en charge DMARC depuis longtemps, une poignée d'applications Google ne sont toujours pas capables d'envoyer des e-mails conformes à DMARC à l'aide de SPF.

Si vous êtes client de Google Suite et que vous utilisez votre propre domaine, les messages électroniques provenant des applications Google, telles que Docs, Sheets, Slides, Gmail API et Calendar, utiliseront toujours un domaine qui pointe vers Google, et non votre propre domaine. Cela signifie que l'alignement du domaine pour SPF ne peut pas être réalisé. Ce défaut d'alignement devient problématique si vous avez une politique DMARC de p=quarantine ou p=reject et que le DKIM n'est pas correctement mis en place. Votre courrier électronique échouera à DMARC et vos invitations à l'agenda Google seront bloquées.

Pour vous assurer que vos invitations à Google Agenda parviennent à leur destinataire, configurez la signature DKIM en suivant les étapes suivantes :

  • Accédez au panneau d'administration de Gmail de Google
  • Cliquez sur Authenticate Email
  • Générer un nouveau Enregistrement DKIM
    • Lors de la création de la clé DKIM, il vous sera demandé de choisir le nombre de bits de la clé DKIM. Nous vous recommandons de choisir une force binaire de 2048, car les clés plus longues sont plus sûres. Cependant, tous les fournisseurs de DNS de domaine ne prennent pas en charge cette taille de clé. Confirmez auprès de votre fournisseur ou administrateur DNS de domaine s'il prend en charge cette taille de bit DKIM.
    • Vous serez également invité à choisir un sélecteur de préfixe DKIM. La valeur par défaut est google, et nous vous recommandons de la laisser telle quelle.
  • Copiez la valeur de l'enregistrement DKIM et publiez-la auprès du fournisseur DNS de votre domaine.

Remarque: si vous avez déjà configuré la signature DKIM pour votre compte Google Workspace parce que vous utilisez Gmail, vous n'avez pas besoin de configurer DKIM séparément pour Google Agenda.

Consultez l'article de Google pour plus d'informations sur la configuration et la vérification de DKIM.

Capture d'écran de la plateforme dmarcian montrant la signature DKIM

La capture d'écran ci-dessus illustre notre plateforme de gestion DMARC avec des signatures DKIM qui ont été configurées par notre administrateur Google Suite. Ces signatures DKIM sont correctement attachées et alignées afin que l'email soit conforme à DMARC.

Nous savons que nos clients souhaitent vraiment atteindre une conformité DMARC à 100 % en utilisant à la fois SPF et DKIM. Toutefois, cela n'est pas possible pour le moment, compte tenu de la manière dont Google envoie les invitations à l'agenda et les e-mails provenant d'autres applications Google. DKIM est la seule solution.

Si vous avez besoin d'aide pour déterminer comment faire passer les invitations à Google Agenda et les e-mails provenant d'autres applications Google par DMARC, faites-le nous savoir.

Si vous avez besoin d'aide pour la surveillance, le déploiement ou la conformité de DMARC, inscrivez-vous pour un essai gratuit de 14 jours et nous vous aiderons.


Vous voulez continuer la conversation ? Rendez-vous sur le forum dmarcien.