Présentation
L’intégration d’applications d’entreprise IncaMail (EAI) permet aux organisations d’intégrer la messagerie sécurisée IncaMail directement dans leurs logiciels professionnels tels que les systèmes ERP, les plateformes RH ou les solutions de gestion documentaire. Cela permet l’envoi automatisé et conforme de messages confidentiels, personnels ou recommandés (par exemple, bulletins de salaire, factures ou avis juridiques) sans aucune intervention manuelle de l’utilisateur final.
Quatre étapes principales sont nécessaires pour commencer : souscrire un abonnement, enregistrer votre compte administrateur et les comptes expéditeurs que votre logiciel professionnel utilisera pour envoyer des messages, puis compléter la configuration technique en choisissant et configurant la méthode d’intégration qui correspond le mieux à votre infrastructure.
Cet article vous guide à travers chaque étape et explique les méthodes d’intégration disponibles afin que vous puissiez choisir l’approche adaptée à votre cas d’utilisation.
Prérequis
Avant de commencer, assurez-vous que les éléments suivants sont en place :
- Contrat d’entreprise IncaMail : Votre organisation doit être cliente entreprise enregistrée chez IncaMail avec un contrat valide incluant l’option EAI.
- Ressources développeur : Pour les intégrations SOAP et REST API, des développeurs familiers avec SOAP ou REST dans leur environnement de programmation sont nécessaires.
- Accès firewall : Selon la méthode d’intégration, le port 587 (SMTP/TLS Auth) ou le port 25 (Intégration Domaine) ne doivent pas être bloqués par votre pare-feu.
- Si vous utilisez l’intégration Domaine : Propriété du domaine - Vous devez pouvoir vérifier la propriété du ou des domaines à partir desquels les messages seront envoyés.
Étape 1 – Enregistrer un compte
Si vous ne possédez pas encore de compte IncaMail, commencez par en enregistrer un. L’adresse e-mail utilisée lors de l’enregistrement servira de compte administrateur.
👉 Inscrivez-vous ici : https://app.incamail.com/en/register
Remarque : Chaque adresse e-mail utilisée pour envoyer des messages depuis votre logiciel professionnel doit également être enregistrée individuellement sur la plateforme IncaMail avant de pouvoir être autorisée pour une méthode d’intégration EAI.
Étape 2 – Souscrire un abonnement professionnel
La fonctionnalité EAI nécessite un abonnement IncaMail professionnel actif avec l’option EAI activée. Un essai gratuit de 30 jours est disponible sans engagement.
👉 Souscrivez ici : https://web.incamail.com/en/e-mail-encryption/incamail-for-the-e-mail-client
Remarque : La souscription à un essai ne constitue pas une commande contraignante. Vous pouvez évaluer l’intégration pendant la période d’essai avant de décider de poursuivre.
Étape 3 – Choisir votre méthode d’intégration
L’EAI propose quatre méthodes d’intégration. Le choix dépend des capacités de votre logiciel professionnel et de votre infrastructure :
| Méthode | Description | Idéal pour |
|---|---|---|
| SMTP/TLS Auth | IncaMail agit comme un serveur SMTP authentifié standard. Simple à configurer dans n’importe quel langage de programmation ou logiciel supportant SMTP. | Logiciel professionnel avec capacité d’envoi SMTP intégrée |
| Intégration Domaine (EAI via MGI) | Envoi via votre serveur de messagerie d’entreprise existant en utilisant SMTP sur TLS/SSL. | Environnements où MGI est déjà en place, ou lorsque les messages envoyés doivent être archivés dans des boîtes aux lettres |
| SOAP API | Trois API puissantes (Send, Read, Admin) pour une flexibilité totale, le suivi des messages, le déchiffrement des messages reçus et la gestion des comptes. | Intégrations personnalisées dans SAP et autres systèmes d’entreprise nécessitant suivi ou déchiffrement |
| REST API | Envoi moderne basé sur REST avec support des pièces jointes volumineuses (jusqu’à 1 Go) et suivi de livraison. | Applications web et environnements de développement modernes |
Étape 4 – Finaliser la configuration technique
Vous pouvez trouver le guide technique complet pour configurer l’intégration d’applications d’entreprise ici : https://support.incamail.com/hc/article_attachments/23166869784466
SMTP/TLS Auth
IncaMail se comporte comme un agent de transfert de mail SMTP standard (MTA). Les messages sont envoyés en utilisant SMTP standard avec authentification TLS, et le type de livraison est spécifié via des balises dans la ligne d’objet.
Détails du serveur :
| Production | Intégration / Test | |
|---|---|---|
| Serveur SMTP |
incamail.com (recherche MX) ou gw1.incamail.com (statique) |
sta.incamail.com (recherche MX) ou gw1.sta.incamail.com (statique) |
| Port | 25 ou 587 | 25 ou 587 |
| Authentification | Authentification basique (nom d’utilisateur = adresse e-mail de l’expéditeur, mot de passe = défini lors de l’enregistrement) | Identique |
| Chiffrement | STARTTLS (obligatoire avant envoi du mot de passe) | Identique |
Important : STARTTLS doit être activé avant la transmission du mot de passe. Sans TLS, la connexion à IncaMail n’est pas protégée. L’adresse e-mail utilisée pour l’authentification doit correspondre à l’adresse de l’expéditeur dans l’en-tête
FROM:.
Balises dans la ligne d’objet pour le type de livraison :
-
<im> <c>— Confidentiel -
<im> <p>— Personnel -
<im> <r>— Recommandé
Exemple de sujet : <im> <c> Bulletin de salaire 12/2024
Intégration Domaine (EAI via MGI)
Cette méthode est utilisée lorsque :
- Votre organisation utilise déjà IncaMail MGI et un logiciel professionnel doit en plus envoyer via la même infrastructure.
- Les messages envoyés doivent être stockés dans des boîtes aux lettres à des fins d’archivage.
- Votre logiciel professionnel utilise déjà un serveur de messagerie d’entreprise pour les e-mails sortants.
⚠️ Important — Assistance à la configuration requise : Contrairement aux autres méthodes d’intégration EAI, l’Intégration Domaine (EAI via MGI) ne peut pas être entièrement configurée en libre-service. Comme l’envoi est effectué via votre serveur de messagerie d’entreprise et non directement via SOAP, TLS Auth ou REST, une configuration supplémentaire côté IncaMail est nécessaire. Veuillez contacter le support IncaMail pour initier la configuration : 👉 https://support.incamail.com/hc/en-us/requests/new
Pour la configuration du domaine MGI elle-même, référez-vous au Guide de configuration MGI.
Balises dans la ligne d’objet et format des adresses destinataires :
| Champ | Format | Exemple |
|---|---|---|
| Sujet | Préfixer par la balise du type de livraison | <im> <c> Bulletin de salaire 12/2024 |
| À / CC / CCI | Ajouter .incamail.ch à chaque adresse destinataire |
john.doe@gmail.com.incamail.ch |
SOAP API
L’API SOAP propose trois API distinctes pour une flexibilité maximale :
| API | Usage |
|---|---|
| SOAP Send | Envoyer des messages et suivre le statut de livraison |
| SOAP Read | Déchiffrer les messages IncaMail (SAFE) reçus et chiffrés |
| SOAP Admin | Modifier les données du compte client entreprise (nom de la société, bannière, logo) |
Points de terminaison production :
| URL | |
|---|---|
| SOAP Send | https://ws.incamail.com/3.0/ |
| SOAP Read | https://wsread.incamail.com/3.0/IncaMailReadService |
| SOAP Admin | https://wsmgmt.incamail.com/IncaMailAdminService/IncaMailAdminPort |
Points de terminaison test / intégration :
| URL | |
|---|---|
| SOAP Send | https://ws.sta.incamail.com/3.0/ |
| SOAP Read | https://wsread.sta.incamail.com/3.0/IncaMailReadService |
| SOAP Admin | https://wsmgmt.sta.incamail.com/IncaMailAdminService/IncaMailAdminPort |
Important : Incluez toujours le
/final dans les URL des points de terminaison lorsqu’il est indiqué. Utilisez toujours la plateforme d’intégration pendant le développement et les tests — passez à la plateforme de production uniquement pour l’utilisation en direct.
Authentification : Authentification basique (préemptive) via HTTPS. Nom d’utilisateur = adresse e-mail IncaMail enregistrée, mot de passe = défini lors de l’enregistrement.
Certificat SSL : Certains systèmes (par exemple SAP) nécessitent l’enregistrement du certificat racine SSL du serveur IncaMail. Téléchargez le certificat SwissSign Gold CA – G2 ici :
- PEM :
https://swisssign.net/cgi-bin/authority/download/5B257B96A465517EB839F3C078665EE83AE7F0EE.pem
Pour des exemples détaillés de requêtes SOAP, des définitions WSDL et des instructions spécifiques à SAP, consultez le Guide d’intégration EAI complet : 👉 https://support.incamail.com/hc/article_attachments/23166869784466
REST API
L’API REST Send offre une alternative moderne et légère pour l’envoi de messages et le suivi du statut de livraison, avec un support intégré pour les pièces jointes volumineuses jusqu’à 1 Go.
URLs de base :
| URL | |
|---|---|
| Production | https://incamail.com/xapi/send/v1/ |
| Intégration / Test | https://sta.incamail.com/xapi/send/v1/ |
Points de terminaison clés :
| Point de terminaison | Méthode | Usage |
|---|---|---|
/ping |
GET | Vérification de connexion |
/message/send |
POST | Envoyer un message IncaMail |
/message/prepareFile |
POST | Pré-télécharger une pièce jointe volumineuse (jusqu’à 1 Go) |
/sentMessages/getDeliveryState |
POST | Suivre le statut de livraison par ID de message |
Authentification : Authentification basique (adresse e-mail + mot de passe).
Autorisation : Chaque adresse e-mail expéditrice doit être explicitement autorisée par le support IncaMail avant utilisation. Contact : business@incamail.ch en fournissant les adresses e-mail expéditrices et la plateforme (intégration ou production) à utiliser.
Documentation OpenAPI : https://incamail.com/apidef/restsend/index.html
Pour des exemples détaillés de requêtes REST et des instructions de configuration Postman, consultez le Guide d’intégration EAI complet : 👉 https://support.incamail.com/hc/article_attachments/23166869784466
Types de livraison
Tous les modes d’intégration proposent les types de livraison suivants :
| Type de livraison | Valeur SOAP/REST | Balise sujet | Description |
|---|---|---|---|
| Confidentiel | enc |
<im> <c> |
Chiffré si le destinataire n’est pas sur un domaine TLS ; signé et non chiffré pour les destinataires MGI |
| Personnel | encPersonal |
<im> <p> |
Toujours chiffré, même pour les destinataires MGI |
| Recommandé | reco |
<im> <r> |
Légalement vérifiable avec accusé de réception et de prise en charge |
| Signé uniquement | plain_signed |
— | Signé mais non chiffré (REST API uniquement) |
Comprendre le chiffrement des messages (format SAFE)
IncaMail utilise le format breveté SAFE (Secure Attached File Encryption) pour transporter les messages chiffrés. Selon la configuration du destinataire, l’une des méthodes de livraison suivantes est utilisée :
- Livraison TLS : Pour les destinataires avec intégration de domaine MGI, les messages sont livrés chiffrés via TLS directement à leur passerelle de messagerie.
-
Pièce jointe SAFE : Pour tous les autres destinataires, le message complet est chiffré dans une pièce jointe SAFE (
IncaMail.html). Le destinataire déchiffre le message via l’interface web IncaMail, l’application mobile ou une intégration SOAP Read. - Hybride : Identique au SAFE, mais avec un bouton « Lire » ajouté pour un accès plus rapide.
L’application d’envoi n’a pas besoin de gérer le chiffrement — IncaMail s’en charge automatiquement selon la configuration du destinataire.
Questions fréquentes
Est-il nécessaire d’enregistrer individuellement tous les comptes expéditeurs ? Oui. Chaque adresse e-mail utilisée pour envoyer des messages via une méthode EAI doit être enregistrée individuellement sur la plateforme IncaMail et autorisée pour la méthode d’intégration concernée.
Puis-je utiliser l’API SOAP sans un contrat EAI séparé ? Non. Un contrat entreprise IncaMail valide avec l’option EAI doit être en place et configuré par IncaMail avant que l’API puisse être utilisée.
Puis-je utiliser plusieurs méthodes d’intégration en parallèle ? Oui. Par exemple, une organisation peut utiliser SOAP Send pour la livraison automatisée des bulletins de salaire et l’Intégration Domaine pour les messages envoyés manuellement via Outlook — les deux peuvent fonctionner simultanément sous le même contrat.
Combien de threads SOAP parallèles puis-je utiliser ? Nous recommandons un maximum de quatre threads parallèles pour l’envoi de requêtes SOAP au serveur IncaMail afin d’éviter des problèmes de performance.
Où puis-je tester sans impacter la production ? Utilisez la plateforme d’intégration/test (sta.incamail.com / ws.sta.incamail.com) pendant le développement. Passez toujours aux points de terminaison de production avant la mise en service.