Skip to main content
Les réponses à vos invitations Google Calendar sont-elles bloquées par DMARC ?

Les réponses à vos invitations Google Calendar sont-elles bloquées par DMARC ?

-
DéploiementConseils techniques

Nous avons déjà expliqué comment les invitations à Google Agenda et d'autres applications Google ne sont pas en mesure d'envoyer des e-mails conformes à DMARC en utilisant SPF.

Il existe également un problème pour les destinataires qui interagissent avec les liens d'invitation du corps de l'e-mail de Google, car Google usurpe le domaine de l'invité pour générer une notification. Si le domaine de l'invité se trouve à l'adresse p=reject, cela peut occasionnellement renvoyer un rebond à l'invité, ce qui est source de confusion pour tout le monde.

Le problème

Vous pouvez voir Google comme une source dans votre tableau de bord dmarcien alors que vous n'êtes pas abonné à leurs services. Cela ressemblerait à ceci.

Les invitations à l'agenda de Google et DMARC sont un problème connu qui découle de la façon dont Google traite les invitations à l'agenda. Lorsqu'une invitation est reçue, elle contient des liens générés par Google dans le corps de l'e-mail d'invitation à l'agenda, associés à la fonctionnalité d'invitation à l'agenda fournie par le client de messagerie.

Selon l'endroit où vous visualisez une invitation, vous pouvez voir deux façons de l'accepter. La première consiste à utiliser les options "oui, peut-être, non" au bas du message ; il s'agit de liens Google.

L'interaction avec les liens Google mettra à jour le calendrier de l'organisateur et générera une notification par e-mail envoyée par un serveur Google qui usurpe le domaine de l'invité. Dans ce cas, il s'agit de votre domaine. Comme votre domaine est protégé par DMARC, Google n'a techniquement pas l'autorisation d'envoyer un message en votre nom et l'envoi de la notification par e-mail échoue. 

Ces en-têtes montrent comment le De : est outlook.com, tandis que les identifiants SPF et DKIM appartiennent au domaine organisationnel google.com. Dans certains cas, un rebond peut être reçu si le domaine invité utilise une politique DMARC de rejet. Cela peut perturber l'utilisateur moyen et même les administrateurs de messagerie qui ne sont pas au courant de ce comportement.

La solution

Une façon de contourner ce problème est d'utiliser la fonctionnalité fournie par votre client de messagerie pour interagir avec l'invitation et d'ignorer les liens Google.

L'exemple suivant est tiré de Microsoft Office 2016 :


Vous voulez poursuivre la conversation ? Rendez-vous sur le forum dmarcien.