Mettre en place l'envoi d'e-mails¶
Plusieurs fonctions envoient des e-mails : les notifications d'exploitation, les mots de passe à usage unique adressés aux utilisateurs et l'envoi des clés secrètes TOTP. Toutes passent par la même chose — un serveur SMTP déclaré dans la console — et aucune ne fonctionne tant qu'il n'y en a pas un de disponible.
Cette page met en place ce socle commun, puis indique ce qui le consomme.
Étape 1 — Déclarer le serveur SMTP¶
Connectez-vous avec un compte administrateur, ouvrez le plan de travail Configuration et cliquez sur Serveurs SMTP. Cliquez sur +.
Le serveur que vous déclarez ici est celui auquel CyberElements Bastion remettra ses messages — un serveur SMTP de votre infrastructure, joignable depuis la plateforme.
| Champ | À renseigner |
|---|---|
| Nom | Le nom qui identifie le serveur dans la console. |
| Serveur | Le nom d'hôte ou l'adresse du serveur SMTP. |
| Port : | Le port sur lequel il écoute. |
| Nom d'utilisateur : / Mot de passe | Le compte d'authentification, si le serveur en exige un. Laisser les deux vides pour un envoi anonyme. |
| Type de connexion | TLS, STARTTLS ou Non sécurisé. |
| Utiliser des autorités de certifications spécifiques pour valider le certificat du serveur | Cochez cette case pour fournir vous-même l'autorité, puis déposez son certificat dans le champ qui se débloque. |
La description complète des champs figure dans Serveurs SMTP.
La connexion est ouverte par la plateforme
Le flux vers le serveur SMTP part de la plateforme, non du poste de l'utilisateur. Si votre serveur SMTP se trouve sur votre LAN, ce flux doit être autorisé.
Étape 2 — Tester avant d'enregistrer¶
La fenêtre porte un bloc Test de la configuration SMTP, replié par défaut. Ouvrez-le, saisissez une adresse de destination et cliquez sur le bouton de test. Le test emploie les valeurs présentes dans le formulaire — rien n'est enregistré par le test.
Le résultat s'affiche sous le bouton : un envoi réussi, ou un échec assorti d'une cause nommée. Sept causes sont reconnues et explicitées, parmi lesquelles la résolution DNS, des identifiants refusés, un réseau inaccessible et un certificat dont la validation échoue.
L'expéditeur du message de test est imposé
Le message de test part de noreply@cleanroom.com, une adresse fixée par le produit : elle ne se paramètre nulle part et sert également d'adresse de réponse de ce message. Elle est sans rapport avec l'expéditeur que porteront les fonctions employant ce serveur — l'Expéditeur SMTP d'un profil de notifications ou d'un jeton OTP.
Un serveur SMTP qui restreint les adresses d'envoi rejettera donc le test quoi que vous saisissiez dans le formulaire, alors que les messages réels passeront. Un rejet à ce stade ne veut pas nécessairement dire que votre paramétrage est faux.
Une fois le test passé, cliquez sur Valider pour enregistrer le serveur.
Vérifiez ensuite que le message est bien arrivé : un serveur qui accepte un message n'est pas encore un message distribué.
Étape 3 — Employer le serveur¶
Déclarer le serveur n'envoie rien en soi. Chaque fonction doit être dirigée vers lui :
| Pour envoyer | Où le configurer |
|---|---|
| Les notifications d'exploitation — connexions, alertes, début d'enregistrement, demandes d'accès | Profils de notifications |
| Un mot de passe à usage unique par e-mail | Mettre en place une authentification multifacteur |
| Les clés secrètes TOTP adressées aux utilisateurs | Intégration Google Authenticator |
Un serveur, plusieurs consommateurs
Le même serveur déclaré sert les trois. Il n'y a pas lieu de le déclarer une fois par fonction — et inversement, modifier son paramétrage affecte toutes les fonctions qui le visent.