Cet article vous guide dans la création d’une règle de flux de messagerie dans Microsoft 365 permettant de contourner l’analyse par Defend des e-mails chiffrés par des extensions Secure/Multipurpose Internet Mail Extensions (S/MIME). Cette règle est requise car les e-mails S/MIME sont déjà chiffrés. Par conséquent, notre système Defend ne peut ni analyser ni traiter le contenu de ces e-mails à des fins de sécurité. Le chiffrement préexistant empêche toute analyse ou modification ultérieure par Defend.
Prérequis
Le seul prérequis pour contourner l’analyse Defend est d’avoir un accès administrateur à Microsoft 365.
Instructions
Suivez les étapes ci-dessous pour contourner l’analyse Defend :
- Connectez-vous au Centre d’administration Microsoft.
- Dans la barre latérale gauche, accédez à Afficher tout > Centres d’administration > Exchange.
- Dans le centre d’administration Exchange, accédez à Flux de courrier > Règles > + > Créer une nouvelle règle.
- Configurez la règle en remplissant les champs comme indiqué dans la capture d’écran et la liste ci-dessous :

- Nom de la règle : saisissez un nom descriptif, tel que « Skip S/MIME Emails for Defend ».
- Conditions de la règle : dans Appliquer cette règle si..., sélectionnez Les propriétés du message > Inclure l’un de ces mots dans l’en-tête du message. Dans la boîte de dialogue Spécifier des mots ou des phrases, entrez « Words=Content-Type » et « matches=application/pkcs7-mime ». Sous Faire ce qui suit..., sélectionnez Modifier les propriétés du message > Définir un en-tête de message. Entrez le nom d’en-tête « X-Egress-Defend-Bypass-SMIME » et définissez la valeur de l’en-tête sur true.
- Sauf si : dans Sauf si..., ajoutez les exceptions éventuelles. Cette étape est facultative.
- Paramètres de la règle : définissez la priorité de la règle pour qu’elle s’exécute avant les règles de flux de courrier Defend et sélectionnez Arrêter le traitement des autres règles.