Cette procédure permet de configurer un whitelisting manuel dans Microsoft 365 afin d'autoriser les simulations de phishing Arsen, éviter leur mise en quarantaine et garantir leur délivrance directe en boîte de réception.
1 - Objectifs
Autoriser les simulations Arsen via les adresses IP dédiées
Outrepasser le filtre anti-spam pour éviter les faux positifs
Empêcher la mise en quarantaine des emails de simulation
Optimiser la délivrabilité grâce à un connecteur Microsoft 365
2 - Prérequis
Être administrateur Exchange du tenant Microsoft 365 concerné
Pouvoir accéder à Microsoft 365 Defender et à l’Exchange Admin Center
Posséder les droits nécessaires pour configurer les stratégies de messagerie
3 - Ajouter les adresses IP Arsen aux IP autorisées
Pour commencer :
Se connecter au Microsoft 365 Defender.
Accéder à
Politique & Règles>Politiques de menaces.
Ouvrir
Stratégie de filtre de connexion (valeur par défaut)puisModifier la stratégie de filtre de connexion.
Dans Always allow messages from the following IP addresses or address range, ajouter :
161.38.204.14185.211.123.249
Cocher Turn on safe list, puis enregistrer.
4 - Outrepasser la protection anti-spam
Dans Microsoft 365 Admin Center :
Aller dans Exchange.
Accéder à
Mail Flow>Rules.Cliquer sur
+puisCréer une nouvelle règle.
Configurer la règle :
Nom de la règle :
Accès simulations Arsen.Dans Apply this rule if…, choisir :
The sender → IP address is in any of these ranges or exactly matches.Ajouter les IP :
161.38.204.14et185.211.123.249.
Définir les actions :
Modify the message properties→set a message headerHeader :
X-MS-Exchange-Organization-BypassClutterValeur :
true
Dans le menu déroulage Do the following...
Add action→Modify the message properties→set the spam confidence level (SCL) to→ Ajouter "-1"→ Bypass Spam Filtering
Enregistrer la règle en cliquant sur Next
Résumé de la règle :
5 - Éviter la mise en quarantaine
Toujours dans Mail Flow > Rules :
Créer une nouvelle règle.
Nommer la règle :
Arsen évitement quarantaine.
Conditions :
The sender → IP address is in any of these ranges or exactly matches
IPs :
161.38.204.14,185.211.123.249
Actions :
Modify the message properties→set a message headerHeader :
X-Forefront-Antispam-ReportValeur :
SFV:SKI;CAT:NONE;
Enregistrer la règle en cliquant sur Save.
Vous devriez voir ces deux règles apparaître dans la liste des Mail Flow Rules.
6 - Mettre en place un connecteur pour éviter les délais de réception
Dans l’Exchange Admin Center :
Aller dans Mail Flow > Connectors.
Cliquer sur
+ Add a connector.
Configuration du connecteur :
Connection From : Partner Organization
Connection To : Office 365
Nom :
Arsen Training ConnectorOption :
Turn it oncochée
Paramétrage IP :
Choisir :
By verifying that the IP address of the sending server matches one of the following IP addresses, which belong to your partner organization.
Ajouter les IP en cliquant sur
+:161.38.204.14185.211.123.249
Cliquer sur
Next
Sécurité :
Cocher
Reject email messages if they aren't sent over TLS
Confirmer et cliquer sur Create Connector.

















