Aller au contenu

Mettre en place l'envoi d'e-mails

Plusieurs fonctions envoient des e-mails : les notifications d'exploitation, les mots de passe à usage unique adressés aux utilisateurs et l'envoi des clés secrètes TOTP. Toutes passent par la même chose — un serveur SMTP déclaré dans la console — et aucune ne fonctionne tant qu'il n'y en a pas un de disponible.

Cette page met en place ce socle commun, puis indique ce qui le consomme.

Étape 1 — Déclarer le serveur SMTP

Connectez-vous avec un compte administrateur, ouvrez le plan de travail Configuration et cliquez sur Serveurs SMTP. Cliquez sur +.

Le serveur que vous déclarez ici est celui auquel CyberElements Bastion remettra ses messages — un serveur SMTP de votre infrastructure, joignable depuis la plateforme.

Champ À renseigner
Nom Le nom qui identifie le serveur dans la console.
Serveur Le nom d'hôte ou l'adresse du serveur SMTP.
Port : Le port sur lequel il écoute.
Nom d'utilisateur : / Mot de passe Le compte d'authentification, si le serveur en exige un. Laisser les deux vides pour un envoi anonyme.
Type de connexion TLS, STARTTLS ou Non sécurisé.
Utiliser des autorités de certifications spécifiques pour valider le certificat du serveur Cochez cette case pour fournir vous-même l'autorité, puis déposez son certificat dans le champ qui se débloque.

La description complète des champs figure dans Serveurs SMTP.

La connexion est ouverte par la plateforme

Le flux vers le serveur SMTP part de la plateforme, non du poste de l'utilisateur. Si votre serveur SMTP se trouve sur votre LAN, ce flux doit être autorisé.

Étape 2 — Tester avant d'enregistrer

La fenêtre porte un bloc Test de la configuration SMTP, replié par défaut. Ouvrez-le, saisissez une adresse de destination et cliquez sur le bouton de test. Le test emploie les valeurs présentes dans le formulaire — rien n'est enregistré par le test.

Le résultat s'affiche sous le bouton : un envoi réussi, ou un échec assorti d'une cause nommée. Sept causes sont reconnues et explicitées, parmi lesquelles la résolution DNS, des identifiants refusés, un réseau inaccessible et un certificat dont la validation échoue.

L'expéditeur du message de test est imposé

Le message de test part de noreply@cleanroom.com, une adresse fixée par le produit : elle ne se paramètre nulle part et sert également d'adresse de réponse de ce message. Elle est sans rapport avec l'expéditeur que porteront les fonctions employant ce serveur — l'Expéditeur SMTP d'un profil de notifications ou d'un jeton OTP.

Un serveur SMTP qui restreint les adresses d'envoi rejettera donc le test quoi que vous saisissiez dans le formulaire, alors que les messages réels passeront. Un rejet à ce stade ne veut pas nécessairement dire que votre paramétrage est faux.

Une fois le test passé, cliquez sur Valider pour enregistrer le serveur.

Vérifiez ensuite que le message est bien arrivé : un serveur qui accepte un message n'est pas encore un message distribué.

Étape 3 — Employer le serveur

Déclarer le serveur n'envoie rien en soi. Chaque fonction doit être dirigée vers lui :

Pour envoyer Où le configurer
Les notifications d'exploitation — connexions, alertes, début d'enregistrement, demandes d'accès Profils de notifications
Un mot de passe à usage unique par e-mail Mettre en place une authentification multifacteur
Les clés secrètes TOTP adressées aux utilisateurs Intégration Google Authenticator

Un serveur, plusieurs consommateurs

Le même serveur déclaré sert les trois. Il n'y a pas lieu de le déclarer une fois par fonction — et inversement, modifier son paramétrage affecte toutes les fonctions qui le visent.