1. Vérifier votre configuration MTA-STS

Renforcer la sécurité des e-mails grâce à l'authentification et au chiffrement

Avant de configurer MTA-STS pour Gmail, vérifiez la configuration MTA-STS actuelle de vos domaines Gmail. Vous pouvez identifier les domaines qui ne sont pas configurés ou qui ont une configuration non valide.

Vérifiez les configurations suivantes pour vos domaines :

Il existe deux façons de vérifier votre configuration MTA-STS dans Google Workspace :

  • Vérifier l'état et obtenir des configurations suggérées dans les paramètres avancés de Gmail : vérifiez quels domaines ont une configuration MTA-STS valide et lesquels ont des configurations manquantes ou non valides. En cas de configurations manquantes ou non valides, nous vous suggérons des configurations valides à utiliser dans votre fichier de règles et vos enregistrements TXT DNS.

    Recommandé : si vous n'avez jamais utilisé MTA-STS dans votre domaine, nous vous recommandons cette option pour obtenir des configurations valides pour votre domaine.

  • Vérifier l'état uniquement sur la page "État de sécurité" : vérifiez quels domaines ont une configuration MTA-STS valide, ou une configuration non valide ou manquante. La page "État de sécurité" du protocole MTA-STS n'affiche que l'état, Il n'affiche pas de configurations suggérées.

    Important : Pour utiliser cette option, votre édition Google Workspace doit inclure la sécurité et l'état de santé. En savoir plus sur la page État de sécurité et les éditions Google Workspace compatibles

Vérifier l'état du protocole MTA-STS et obtenir des suggestions de configuration

Important : Selon la configuration MTA-STS, il est possible que ces étapes n'affichent pas tous les problèmes de configuration pour le domaine sélectionné. Une fois que vous avez résolu les problèmes de configuration signalés, vérifiez à nouveau la configuration MTA-STS pour vous assurer que tous les problèmes sont résolus.

  1. Dans la console d'administration Google, accédez à Menu  puis  Applications puis Google Workspace puis Gmail puis Conformité.

    Vous devez disposer du droit d'administrateur associé aux paramètres Gmail.

  2. Faites défiler la page jusqu'à MTA-STS, puis cliquez sur Valider votre configuration MTA-STS ici. Les domaines de votre organisation s'affichent alors.
  3. Pour afficher la configuration MTA-STS actuelle d'un domaine, cliquez sur son nom. La colonne de gauche affiche alors les configurations actuelles du domaine en question :

    • Enregistrement TXT DNS pour MTA-STS (_mta-sts)
    • Fichier de règles MTA-STS
    • Enregistrement TXT DNS pour la création de rapports TLS (_smtp._tls)

    Si la configuration n'est pas valide :

    • la colonne de gauche affiche un message d'erreur décrivant le problème ;
    • la colonne de droite affiche une suggestion de configuration.

    En cas de configuration manquante :

    • la colonne de gauche indique Non configuré ;
    • la colonne de droite affiche une suggestion de configuration.
  4. Pour résoudre les problèmes de configuration, procédez comme suit :

Vérifier uniquement l'état MTA-STS

Pour effectuer cette procédure, vous devez être connecté en tant qu'administrateur avec un compte incluant l'état de sécurité. En savoir plus sur les droits d'administrateur associés au centre de sécurité

Important : La vérification de l'état MTA-STS n'affiche qu'un seul problème à la fois pour chaque domaine, même si le domaine présente plusieurs problèmes. Une fois que vous avez résolu les problèmes, vérifiez à nouveau la configuration MTA-STS pour vous assurer que tout est en ordre.

  1. Accédez à Sécurité puis État de sécurité puis MTA-STS.
  2. L'état de la configuration MTA-STS pour vos domaines Google Workspace se trouve dans la colonne État :
    • Configuration correcte : toutes les configurations MTA-STS pour le domaine spécifié sont valides.
    • Configuré pour tous les domaines : tous les domaines de votre organisation disposent de configurations MTA-STS valides.
    • Configuration MTA-STS manquante ou incorrecte : un ou plusieurs domaines ne disposent pas d'une configuration MTA-STS ou ont une configuration non valide.
  3. Pour vérifier les domaines dont la configuration MTA-STS est manquante ou non valide, cliquez sur le lien domaines dans le message d'état.
  4. Pour résoudre les problèmes de configuration :

Étape suivante