Skip to main content
Guide des sources : Salesforce

Guide des sources : Salesforce

-
Technologie du courrier électroniqueConseils techniques

Dernière mise à jour le 15 novembre 2023 pour résoudre les problèmes d'alignement.

Ce guide décrit le processus de configuration de Salesforce pour l'envoi de messages conformes à la norme DMARC. Vous devrez configurer cette source, ainsi que d'autres qui envoient des messages en votre nom, avant de faire évoluer vos politiques DMARC vers un état plus restrictif, par exemple la mise en quarantaine et/ou le rejet.

Pour mettre cette source en conformité avec DMARC, vous devez avoir accès au compte administratif de Salesforce et à la console de gestion DNS du domaine.

De temps à autre, ces instructions sont modifiées avec très peu de préavis. Veuillez toujours vous référer à la documentation hébergée par Salesforce pour obtenir les informations les plus complètes et les plus précises.

Informations générales
Salesforce est un logiciel de gestion de la relation client qui regroupe la vente, le service client, l'automatisation du marketing, l'analyse et le développement d'applications. De nombreux départements, tels que les ventes, le marketing, l'informatique, le support et les RH utilisent cet outil. Salesforce prend en charge la conformité DMARC grâce à l'alignement de SPF et DKIM.

SPF

Pour configurer SPF, ajoutez un enregistrement DNS TXT chez le fournisseur DNS de votre domaine :

  • Connectez-vous à la console de gestion du fournisseur de DNS de votre domaine.
  • Localisez la page où vous gérez les enregistrements DNS pour votre domaine.
  • Ajoutez "_spf.salesforce.com" à l'enregistrement TXT SPF de votre domaine.

Salesforce recommande de "n'utiliser que _spf.salesforce.com car il existe plusieurs enregistrements SPF pour le domaine salesforce.com qui sont destinés à d'autres usages et ne sont pas pertinents pour l'envoi de courrier à partir de l'application Salesforce".

Voici des exemples d'enregistrements SPF :

  • v=spf1 include:_spf.salesforce.com ~all
  • v=spf1 mx ip4:204.14.234.64/28 ip4:204.14.232.64/28 ip4:182.50.78.64/28 ip4:96.43.144.64/31 ip4:96.43.148.64/31 include:_spf.salesforce.com ~all

Remarque: si vous rencontrez des problèmes d'alignement avec SPF et que votre domaine MAIL FROM affiche bnc.salesforce.com, Salesforce ne peut pas faire en sorte que ces e-mails passent SPF en raison de l'alignement, il n'est donc pas nécessaire d'ajouter Salesforce à votre enregistrement SPF. Vous pouvez également désactiver les fonctions de gestion des rebonds et de conformité à la sécurité des e-mails dans les paramètres de votre compte Salesforce. Consultez l'article de Salesforce pour plus d'informations.

Référence: Instructions SPF de Salesforce

DKIM
Avant de commencer avec DKIM, assurez-vous que vous disposez des autorisations d'utilisateur nécessaires pour gérer les clés DKIM.

Pour configurer DKIM :

  • Dans le menu de configuration, entrez "DKIM Keys" dans la zone de recherche rapide, puis sélectionnez DKIM Keys.
  • Cliquez sur Créer une nouvelle clé.
  • Sélectionnez la taille de la clé RSA. Nous vous recommandons d'utiliser une clé de 2048 bits dans la mesure du possible.
  • Pour le sélecteur, saisissez un nom unique.
  • Pour Alternate Selector, entrez un nom unique. Le sélecteur alternatif permet à Salesforce d'effectuer une rotation automatique de vos clés.
  • Entrez votre nom de domaine.
  • Sélectionnez le type de correspondance de domaine que vous souhaitez utiliser.
  • Cliquez sur Enregistrer. Salesforce publie vos enregistrements TXT dans le DNS. Vos enregistrements CNAME et CNAME alternatifs apparaissent sur la page Détails de la clé DKIM lorsque la publication DNS est terminée. La publication DNS peut prendre un certain temps avant de se terminer.
  • Publiez les enregistrements CNAME et CNAME alternatif dans le DNS de votre domaine.
  • Sélectionnez Activer sur la page Détails de la clé DKIM.

Référence: Directives DKIM de Salesforce


Si vous avez un compte dmarcian, cela peut prendre quelques jours pour voir ces changements reflétés dans la plateforme dmarcian. Vous pouvez regarder dans le Visualiseur de détails (montré ci-dessous) pour vérifier l'alignement de SPF et DKIM requis pour DMARC.

capture d'écran de la visionneuse de détails dmarcian pour les guides sources

Avec une équipe d'experts en sécurité du courrier électronique et une mission visant à rendre le courrier électronique et l'Internet plus fiables grâce à la sécurité des domaines, dmarcian est là pour aider à évaluer le catalogue de domaines d'une organisation et à mettre en œuvre et gérer DMARC à long terme.


Vous voulez continuer la conversation ? Rendez-vous sur le forum dmarcien.