Lors de l'utilisation simultanée de Microsoft Purview Message Encryption et de IncaMail, des problèmes de compatibilité peuvent survenir, entraînant une mauvaise livraison des messages ou un dysfonctionnement de l’add-in IncaMail. Cet article décrit les scénarios concernés et fournit des recommandations concrètes.
Qu’est-ce que Microsoft Purview Message Encryption ?
Microsoft Purview Message Encryption est la solution intégrée de chiffrement des e-mails de Microsoft pour Microsoft 365.
Elle offre notamment les options suivantes :
| Option | Description |
|---|---|
| Encrypt | Le message est chiffré et le destinataire doit s’authentifier. Le destinataire peut lire, copier, imprimer et transférer le message, mais ne peut pas l’exporter ni retirer le chiffrement. |
| Do Not Forward | Le message est chiffré et le destinataire doit s’authentifier. Le transfert, l’impression et la copie du message sont impossibles. De plus, les destinataires ne peuvent pas être modifiés dans le champ d’adresse. |
Problèmes de compatibilité connus
Problème 1 – Purview « Encrypt » en combinaison avec IncaMail
Ce qui se passe : Lorsqu’un message est envoyé simultanément avec l’option Purview « Encrypt » et via IncaMail, le message semble être transmis avec succès – l’expéditeur ne reçoit aucune indication de problème.
Cependant, le destinataire reçoit, au lieu du contenu attendu du message, un lien Purview pour ouvrir le message. Pour lire le message, le destinataire doit demander un code à usage unique (« One-Time Passcode ») qui est envoyé à son adresse e-mail.
Le véritable problème : Comme le message est envoyé via IncaMail, l’adresse du destinataire est suffixée par .incamail.ch. Microsoft tente donc d’envoyer le code à usage unique à cette adresse modifiée – par exemple :
max.mustermann@beispiel.com.incamail.ch
Cette adresse n’existe pas en tant que boîte aux lettres normale. Le code à usage unique n’arrive jamais chez le destinataire et le message chiffré ne peut pas être ouvert.
⚠️ Recommandation : Utilisez soit Microsoft Purview ou IncaMail pour chiffrer un message – jamais les deux simultanément. Les deux solutions remplissent le but d’une transmission sécurisée des messages ; une combinaison entraîne toutefois des messages non distribuables.
Problème 2 – Add-in IncaMail lors de la réponse à des messages « Do Not Forward »
Ce qui se passe : Lorsque un message est envoyé avec l’option Purview « Do Not Forward » et que le destinataire tente d’y répondre avec l’add-in IncaMail, l’add-in ne fonctionne pas correctement. Des erreurs d’autorisation apparaissent dans le journal de débogage de l’add-in.
La raison : L’add-in IncaMail doit modifier le champ destinataire et l’objet lors de la rédaction d’une réponse. Les messages « Do Not Forward » empêchent précisément ces modifications – l’add-in est bloqué par ces restrictions.
Comment reconnaître un message « Do Not Forward » : Les messages concernés sont signalés dans Outlook par une bannière au-dessus du message :
Do Not Forward – Recipients can't forward, print or copy content⚠️ Recommandation : Avant de rédiger une réponse, vérifiez si le message est marqué « Do Not Forward ». Dans ce cas, n’utilisez pas l’add-in IncaMail pour répondre. Rédigez plutôt un nouveau message IncaMail ou répondez sans chiffrement IncaMail.
Résumé
| Scénario | Problème | Recommandation |
|---|---|---|
| Purview « Encrypt » + IncaMail simultanément à l’envoi | Le code à usage unique est envoyé à une adresse .incamail.ch invalide ; le message ne peut pas être ouvert | Utiliser une seule solution de chiffrement |
| Add-in IncaMail pour répondre à un message « Do Not Forward » | L’add-in ne peut pas modifier le champ destinataire et l’objet ; erreurs d’autorisation | Ne pas répondre avec l’add-in IncaMail aux messages « Do Not Forward » |