Passer au contenu principal
Vos réponses aux invitations Google Agenda sont-elles bloquées par DMARC ?

Vos réponses aux invitations Google Agenda sont-elles bloquées par DMARC ?

DéploiementConseils techniques

Nous avons déjà abordé la question de savoir comment les invitations Google Agenda et d'autres applications Google ne sont pas capables d'envoyer des e-mails conformes à DMARC en utilisant SPF.

Il y a également un problème pour les destinataires qui interagissent avec les liens d'invitation dans le corps des e-mails de Google, car Google usurpe le domaine de l'invité pour générer une notification. Si le domaine de l'invité est à p=reject, cela peut occasionnellement renvoyer un message de non-remise (bounce) à l'invité, ce qui est source de confusion pour tout le monde.

Le Problème

Vous pourriez voir Google comme une source dans votre tableau de bord dmarcian sans être abonné à leurs services. Cela ressemblerait à ceci.

Les invitations Google Agenda et DMARC constituent un problème connu découlant de la manière dont Google gère les invitations de calendrier. Lorsqu'une invitation est reçue, elle contient des liens générés par Google dans le corps de l'e-mail d'invitation au calendrier, combinés à la fonctionnalité d'invitation au calendrier fournie par le client de messagerie.

Selon l'endroit où vous consultez une invitation, vous pouvez voir deux façons de l'accepter. Une façon est d'utiliser les options « oui, peut-être, non » en bas du message ; ce sont des liens Google.

Interagir avec les liens Google mettra à jour le calendrier de l'organisateur et générera une notification par e-mail envoyée par un serveur Google qui usurpe le domaine de l'invité. Dans ce cas, votre domaine. Étant donné que votre domaine est protégé par DMARC, Google n'a techniquement pas la permission d'envoyer en votre nom, et la livraison de la notification par e-mail échoue. 

Ces en-têtes démontrent comment le domaine de l'en-tête From: est outlook.com, tandis que les identifiants SPF et DKIM appartiennent au domaine organisationnel google.com. Dans certains cas, un message de non-remise (bounce) peut être reçu si le domaine de l'invité utilise une politique DMARC de reject. Cela peut dérouter l'utilisateur moyen et même les administrateurs de messagerie qui ignorent ce comportement.

La Solution

Une façon de contourner cela est d'utiliser la fonctionnalité fournie par votre client de messagerie pour interagir avec l'invitation et d'ignorer les liens Google

L'exemple suivant a été tiré de Microsoft Office 2016 :


Vous souhaitez poursuivre la conversation ? Rendez-vous sur le Forum dmarcian.