Ensure email from external senders is identified
Pourquoi c'est important
Les courriels provenant d'expéditeurs externes constituent un vecteur principal d'attaques de phishing et d'ingénierie sociale. Sans identification claire, les utilisateurs peuvent involontairement accorder leur confiance à des messages malveillants envoyés depuis l'extérieur de votre organisation. L'activation du tag d'expéditeur externe offre un repère visuel permanent qui aide les utilisateurs à faire preuve de prudence avant d'interagir avec des expéditeurs inconnus, réduisant ainsi le risque de tentatives de phishing réussies. Cette fonctionnalité soutient également la formation à la sensibilisation à la sécurité en offrant aux utilisateurs un indicateur simple et cohérent de l'origine des courriels.
Ce que vérifie Aether365
Aether365 vérifie si le paramètre ExternalInOutlook est activé, ce qui ajoute un tag visible "Externe" aux courriels provenant d'expéditeurs extérieurs à votre organisation. Cette vérification apparaît dans votre tableau de bord Aether365, sous la section des contrôles microsoft-365.
Comment résoudre le problème
- Connectez-vous à Exchange Online PowerShell en exécutant
Connect-ExchangeOnline. - Exécutez la commande PowerShell suivante pour activer le tag externe :PowerShell
Set-ExternalInOutlook -Enabled $true - Attendez jusqu'à 48 heures pour que la modification se propage à tous les utilisateurs. Notez que les courriels existants dans les boîtes de réception ne recevront pas le tag rétroactivement, mais les nouveaux courriels externes l'incluront.
- Si vous utilisiez auparavant des règles de flux de courrier pour ajouter un tag externe, désactivez ces règles avant d'activer cette fonctionnalité pour éviter les doublons d'étiquettes "Externe".
Conformité
- Référentiel CIS Microsoft 365 Foundations Benchmark 5.0.0, Section 6.2.3 (E3 Niveau 1)
- EIDSCA (Évaluation de la conformité de la sécurité des identités et des appareils dans Exchange Online)
Ressources associées
- Documentation PowerShell Set-ExternalInOutlook
- Annonce de blog sur les tags d'expéditeur externe dans Outlook