Avant de configurer MTA-STS pour Gmail, vérifiez la configuration MTA-STS actuelle de vos domaines Gmail. Vous pouvez identifier les domaines qui ne sont pas configurés ou qui ont une configuration non valide.
Vérifiez les configurations suivantes pour vos domaines :
- Enregistrement TXT DNS MTA-STS (_mta-sts)
- Fichier de règles MTA-STS
- Enregistrement TXT DNS pour la création de rapports TLS (_smtp._tls)
Il existe deux façons de vérifier votre configuration MTA-STS dans Google Workspace :
Vérifier l'état et obtenir des configurations suggérées dans les paramètres avancés de Gmail : vérifiez quels domaines ont une configuration MTA-STS valide et lesquels ont des configurations manquantes ou non valides. En cas de configurations manquantes ou non valides, nous vous suggérons des configurations valides à utiliser dans votre fichier de règles et vos enregistrements TXT DNS.
Recommandé : si vous n'avez jamais utilisé MTA-STS dans votre domaine, nous vous recommandons cette option pour obtenir des configurations valides pour votre domaine.
Vérifier l'état uniquement sur la page "État de sécurité" : vérifiez quels domaines ont une configuration MTA-STS valide, ou une configuration non valide ou manquante. La page "État de sécurité" du protocole MTA-STS n'affiche que l'état, Il n'affiche pas de configurations suggérées.
Important : Pour utiliser cette option, votre édition Google Workspace doit inclure la sécurité et l'état de santé. En savoir plus sur la page État de sécurité et les éditions Google Workspace compatibles
Vérifier l'état du protocole MTA-STS et obtenir des suggestions de configuration
Important : Selon la configuration MTA-STS, il est possible que ces étapes n'affichent pas tous les problèmes de configuration pour le domaine sélectionné. Une fois que vous avez résolu les problèmes de configuration signalés, vérifiez à nouveau la configuration MTA-STS pour vous assurer que tous les problèmes sont résolus.
-
Dans la console d'administration Google, accédez à Menu
Applications
Google Workspace
Gmail
Conformité.
Vous devez disposer du droit d'administrateur associé aux paramètres Gmail.
- Faites défiler la page jusqu'à MTA-STS, puis cliquez sur Valider votre configuration MTA-STS ici. Les domaines de votre organisation s'affichent alors.
Pour afficher la configuration MTA-STS actuelle d'un domaine, cliquez sur son nom. La colonne de gauche affiche alors les configurations actuelles du domaine en question :
- Enregistrement TXT DNS pour MTA-STS (_mta-sts)
- Fichier de règles MTA-STS
- Enregistrement TXT DNS pour la création de rapports TLS (_smtp._tls)
Si la configuration n'est pas valide :
- la colonne de gauche affiche un message d'erreur décrivant le problème ;
- la colonne de droite affiche une suggestion de configuration.
En cas de configuration manquante :
- la colonne de gauche indique Non configuré ;
- la colonne de droite affiche une suggestion de configuration.
Pour résoudre les problèmes de configuration, procédez comme suit :
- Enregistrements TXT DNS (_mta-sts et _smtp._tls) : suivez la procédure décrite dans Activer MTA-STS et le reporting TLS, en utilisant la configuration suggérée dans la colonne de droite.
- Règle MTA-STS : suivez les étapes de la section Créer une règle MTA-STS en utilisant la configuration suggérée dans la colonne de droite. Chaque fois que vous modifiez la règle MTA-STS, vous devez également :
Vérifier uniquement l'état MTA-STS
Pour effectuer cette procédure, vous devez être connecté en tant qu'administrateur avec un compte incluant l'état de sécurité. En savoir plus sur les droits d'administrateur associés au centre de sécurité
Important : La vérification de l'état MTA-STS n'affiche qu'un seul problème à la fois pour chaque domaine, même si le domaine présente plusieurs problèmes. Une fois que vous avez résolu les problèmes, vérifiez à nouveau la configuration MTA-STS pour vous assurer que tout est en ordre.
- Accédez à Sécurité
État de sécurité
MTA-STS.
- L'état de la configuration MTA-STS pour vos domaines Google Workspace se trouve dans la colonne État :
- Configuration correcte : toutes les configurations MTA-STS pour le domaine spécifié sont valides.
- Configuré pour tous les domaines : tous les domaines de votre organisation disposent de configurations MTA-STS valides.
- Configuration MTA-STS manquante ou incorrecte : un ou plusieurs domaines ne disposent pas d'une configuration MTA-STS ou ont une configuration non valide.
- Pour vérifier les domaines dont la configuration MTA-STS est manquante ou non valide, cliquez sur le lien domaines dans le message d'état.
- Pour résoudre les problèmes de configuration :
- Enregistrements TXT DNS (_mta-sts et _smtp._tls) : ajoutez ou modifiez un ou les deux enregistrements TXT DNS en suivant les étapes décrites dans Activer les rapports MTA-STS et TLS.
- Règle MTA-STS : créez ou mettez à jour la règle MTA-STS en suivant les étapes décrites dans Créer une règle MTA-STS. Chaque fois que vous modifiez la règle MTA-STS, vous devez également :