Depuis mars 2023, Microsoft 365 a commencé à envoyer des rapports DMARC agrégés. Cette mise à jour a comblé une lacune qui existait auparavant : lorsque Microsoft ne fournissait pas de rapports sur les résultats DMARC, vous risquiez de manquer des informations essentielles, et des expéditeurs légitimes pouvaient alors se voir bloquer l'envoi d'e-mails une fois que p=reject était activé.
Une autre amélioration majeure vient d'être annoncée : Microsoft respecte désormais les politiques DMARC dans M365 et ses services grand public à partir de juillet 2023.
We have changed our DMARC policy handling to honor the sender’s DMARC policy. If an email fails DMARC validation and the sender’s policy is set to p=reject or p=quarantine, we will reject the email. Announcing New DMARC Policy Handling Defaults for Enhanced Email SecurityAnnouncing New DMARC Policy Handling Defaults for Enhanced Email Security
Auparavant, Microsoft ne respectait pas p=reject et traitait la politique en mode oreject (override reject), qui se comporte comme la quarantaine. Cela signifiait que si la politique DMARC d'un expéditeur indiquait « p=reject », Outlook.com (y compris Hotmail et MSN) et Microsoft 365 plaçaient l'e-mail dans le dossier indésirable ou spam du destinataire, ce qui permettait aux e-mails de phishing d'atteindre les boîtes de réception. En savoir plus sur les politiques DMARC ici.
Avec cette mise à jour, Microsoft respecte et applique désormais la politique de rejet d'un domaine dans M365 et ses services grand public. Cela signifie qu'un domaine dont la politique est définie sur reject bloquera par défaut les e-mails qui échouent à la validation DMARC. En respectant la politique DMARC d'un domaine, Microsoft contribue à créer un environnement numérique sûr pour ses clients et consommateurs en veillant à ce que les attaques d'usurpation exacte de domaine soient bloquées.
Évaluer votre posture DMARC est désormais plus important que jamais
Avec cette mise à jour, Microsoft rejoint d'autres grands fournisseurs de services de messagerie (ESP) tels que Yahoo, Gmail et Apple, qui respectent tous les politiques DMARC. Compte tenu de cette évolution du paysage des ESP, c'est le moment idéal pour les entreprises d'évaluer leur posture DMARC et de s'assurer qu'elles ne bloquent pas involontairement des e-mails légitimes.
Comment Red Sift OnDMARC peut vous aider
Avec Red Sift OnDMARC, une solution DMARC automatisée primée, les clients de Microsoft 365 peuvent renforcer la sécurité de leurs e-mails et se protéger contre un large éventail de menaces liées aux e-mails entrants et sortants. Les clients bénéficient d'une visibilité totale sur leurs sources d'envoi, tant entrantes que sortantes, et peuvent s'attendre à atteindre l'application DMARC et à bloquer les e-mails d'usurpation malveillants avant qu'ils n'atteignent leurs employés, clients et partenaires, en aussi peu que 4 à 8 semaines.
OnDMARC s'intègre parfaitement à l'environnement Microsoft et fonctionne en harmonie avec Microsoft Defender pour Office 365 afin de fournir une défense multicouche robuste contre les menaces avancées liées aux e-mails. La Microsoft Intelligent Security Association (MISA) reconnaît et répertorie OnDMARC comme une intégration approuvée et une solution privilégiée sur l'Azure Marketplace, la reconnaissant comme pleinement complémentaire aux propres solutions de sécurité des e-mails de Microsoft.
“At Microsoft, we look to build enduring, ongoing relationships with partners like Red Sift protecting e-mail and other hybrid work essentials. With increasingly sophisticated cyber criminals targeting email communications, the Red Sift platform helps Microsoft 365 customers to enhance the security of their systems.” Parri Munsell, Senior Director, Microsoft Security Marketing
En savoir plus sur Red Sift OnDMARC ici, ou si vous souhaitez directement commencer avec un essai gratuit de 14 jours, il vous suffit de cliquer sur le lien ci-dessous.
Veuillez noterVeuillez noter : les administrateurs de locataires Microsoft ont également la possibilité de personnaliser la manière dont leurs locataires respectent ces politiques DMARC. Nous encourageons tous les clients Microsoft à consulter les paramètres DMARCparamètres DMARC de leur locataire et à les personnaliser si nécessaire pour bénéficier d'une meilleure sécurité et délivrabilité des e-mails.
Francesca Rünger-Field is Senior Product Marketing Manager at Red Sift, where she drives go-to-market strategy and product positioning across the company's product portfolio.




