Aperçu
L'intégration de la passerelle mail IncaMail (MGI) permet aux organisations de connecter leur infrastructure de messagerie existante directement à la plateforme IncaMail. Une fois configuré, les utilisateurs peuvent envoyer et recevoir des messages sécurisés IncaMail directement depuis leur client de messagerie habituel (par exemple Outlook) sans changement majeur dans leur flux de travail quotidien.
Cet article vous guide pour vous inscrire à un abonnement MGI et réaliser la configuration technique via le portail d'administration en libre-service.
Il y a trois étapes principales pour configurer IncaMail pour votre client de messagerie : s'inscrire à un abonnement, enregistrer votre compte administrateur et compléter la configuration technique.
Prérequis
Avant de commencer, assurez-vous que les éléments suivants sont en place :
- Propriété du domaine : Vous devez pouvoir vérifier la propriété du ou des domaines que vous souhaitez intégrer avec IncaMail.
- Certificat SSL valide : Votre passerelle mail ou serveur mail doit disposer d'un certificat SSL/TLS valide. Ce certificat est utilisé pour l'authentification mutuelle TLS avec la plateforme IncaMail. Si votre certificat ne supporte pas le mTLS, veuillez contacter notre équipe de support pour obtenir de l'aide.
- SMTP sur le port 25 : Votre infrastructure mail doit supporter SMTP via le port 25 avec TLS (STARTTLS). Assurez-vous que le port 25 n'est pas bloqué par votre pare-feu.
- Système de messagerie compatible : IncaMail est compatible avec tous les serveurs mail modernes (par exemple Microsoft Exchange) et passerelles mail (par exemple Cisco IronPort, Fortinet FortiMail, Proofpoint) qui supportent l'authentification mutuelle TLS, le TLS forcé ou la sécurité de domaine.
Étape 1 – Enregistrer un compte
Si vous ne possédez pas encore de compte IncaMail, créez-en un d'abord. L'adresse email utilisée lors de l'inscription servira de compte administrateur pour votre configuration MGI.
👉 Inscrivez-vous ici : https://app.incamail.com/en/register
Étape 2 – Souscrire à un abonnement professionnel
La fonctionnalité MGI nécessite un abonnement professionnel actif IncaMail pour le client mail. Un essai gratuit de 30 jours est disponible sans engagement.
👉 Inscrivez-vous ici : https://web.incamail.com/en/e-mail-encryption/incamail-for-the-e-mail-client
Étape 3 – Déterminer les CN de votre certificat
La configuration MGI requiert le Nom commun (CN) du certificat SSL utilisé par votre passerelle mail ou serveur mail — séparément pour les directions émission (sortante) et réception (entrante).
La manière la plus simple de récupérer les CN corrects est d'utiliser l'outil IncaMail MTA Check :
- Envoyez un email depuis chaque domaine que vous souhaitez configurer à : mta@check.incamail.ch
- Le contenu de l'email n'a pas d'importance - l'outil inspecte automatiquement les propriétés de la connexion.
- Vous recevrez une réponse automatique contenant les détails des CN pour ce domaine.
Important : Envoyez un email de test par domaine. Si vous configurez plusieurs domaines, chaque domaine nécessite un email MTA Check séparé envoyé depuis une adresse appartenant à ce domaine spécifique.
Si vous avez besoin d'aide pour interpréter les résultats du MTA Check, transférez-les au support IncaMail et nous vous assisterons.
Étape 4 – Configurer vos domaines dans le portail MGI
Une fois votre abonnement actif et les CN corrects en main, connectez-vous au portail d'administration MGI avec votre compte administrateur :
👉 Portail d'administration MGI : https://app.incamail.com/en/admin/mail-gateway-integration
Suivez les étapes dans le portail pour configurer chaque domaine :
- Saisissez le nom de domaine que vous souhaitez intégrer.
- Configurez la connexion sortante (émission) — saisissez le CN du certificat utilisé par votre passerelle mail lors de l'envoi des messages vers IncaMail.
- Configurez la connexion entrante (réception) — saisissez le CN du certificat sur le serveur mail ou la passerelle où IncaMail doit livrer les messages entrants. L'hôte de réception est déterminé soit via la recherche DNS MX, soit peut être spécifié comme un nom d'hôte statique.
- Enregistrez la configuration.
Note : Chaque domaine doit être configuré séparément. Pour chaque domaine, le CN correct doit être spécifié individuellement pour les deux directions (entrante et sortante).
Étape 5 – Commencer les tests
Dès qu'un domaine est configuré dans le portail, vous pouvez commencer les tests immédiatement.
Pour tester l'envoi sortant : Envoyez un email depuis votre client mail à n'importe quelle adresse destinataire en ajoutant le suffixe .incamail.ch, par exemple : recipient@example.com → recipient@example.com.incamail.ch
Indiquez le type de livraison dans la ligne d'objet :
-
<c>— Confidentiel -
<p>— Personnel -
<r>— Recommandé
Pour tester la réception entrante : Demandez à un expéditeur de test d'envoyer un message IncaMail à une de vos adresses configurées et vérifiez qu'il est bien livré dans votre boîte mail.
Méthodes d'envoi
Une fois MGI configuré, les utilisateurs peuvent envoyer des messages IncaMail de plusieurs façons :
- Module complémentaire IncaMail pour Outlook — disponible pour Outlook desktop et Outlook dans le navigateur. Permet d'envoyer directement depuis Outlook via un panneau dédié IncaMail. Téléchargement disponible à : https://support.incamail.com/hc/en-us/articles/23085517399314-Downloads
-
Méthode du suffixe de domaine — fonctionne avec tout client mail (y compris Apple Mail, Gmail, etc.) en ajoutant
.incamail.chà l'adresse du destinataire et en spécifiant le type de livraison dans la ligne d'objet. - Interface Web IncaMail — disponible sur https://app.incamail.com, accessible depuis n'importe quel navigateur sans modification d'infrastructure.
Comment fonctionne la connexion MGI
Comprendre le flux aide à résoudre les problèmes :
Sortant (votre infrastructure → IncaMail) :
- Votre passerelle mail transmet le message à IncaMail via SMTP/TLS sur le port 25.
- La plateforme IncaMail authentifie votre passerelle via son certificat SSL (mutual TLS).
- IncaMail chiffre le message et le livre au destinataire.
Entrant (IncaMail → votre infrastructure) :
- IncaMail livre le message entrant à votre passerelle mail ou serveur mail via TLS.
- La passerelle mail transfère le message au serveur mail interne.
- Le destinataire récupère le message depuis son client mail.
- Les messages confidentiels sont livrés signés mais non chiffrés, et sont consultables et archivables dans le client mail.
- Les messages personnels et recommandés restent chiffrés jusqu'à ce que le destinataire s'authentifie activement pour les ouvrir.
Questions fréquentes
Est-ce que MGI fonctionne avec IMAP ? Non. MGI fonctionne exclusivement au niveau SMTP/passerelle. IMAP n'est pas supporté pour l'intégration MGI. Si votre environnement ne supporte que IMAP, envisagez d'utiliser l'interface Web IncaMail ou la méthode du suffixe de domaine.
Puis-je configurer plusieurs domaines ? Oui. Chaque domaine est configuré séparément dans le portail d'administration MGI. Chaque domaine nécessite son propre MTA Check et ses propres entrées CN pour les directions entrante et sortante.
Que faire si le CN dans mon résultat MTA Check est différent de ce que j'attendais ? C'est courant lorsque la passerelle mail effectue une terminaison SSL pour le serveur mail. Le CN affiché dans le résultat MTA Check est celui qui doit être saisi dans le portail — utilisez cette valeur même si elle diffère du certificat du serveur mail.
Une adresse IP statique est-elle requise ? Non. IncaMail détermine l'hôte de réception via la recherche DNS MX par défaut. L'utilisation d'IPs statiques n'est pas recommandée car elles peuvent changer. Un nom d'hôte statique est une alternative acceptable au routage basé sur DNS.
Les messages entrants peuvent-ils être routés directement vers votre infrastructure mail au lieu d'utiliser une recherche MX ? Oui. Si vous souhaitez recevoir les messages directement sur votre serveur mail en contournant votre passerelle mail, veuillez contacter notre équipe de support en fournissant le nom(s) d'hôte/IP(s) de votre infrastructure mail.
Puis-je utiliser IncaMail MGI sans le module complémentaire Outlook ? Oui. Le module complémentaire Outlook est optionnel. Vous pouvez envoyer des messages IncaMail en utilisant la méthode du suffixe de domaine depuis n'importe quel client mail, ou via l'interface Web IncaMail.