Ajouter les domaines d’envoi d’Arsen à la liste des expéditeurs sûrs permet à Outlook d’afficher correctement les images intégrées dans les scénarios HTML et d’éviter que les emails soient modifiés ou altérés par les politiques internes, garantissant ainsi une formation réaliste et efficace.
1 - Objectifs
Garantir l’affichage correct des images intégrées dans les scénarios HTML
Empêcher Outlook d’altérer ou modifier les emails de simulation
Ajouter automatiquement les domaines Arsen à la liste des expéditeurs sûrs des boîtes aux lettres
Permettre une formation plus réaliste et représentative des menaces réelles
2 - Prérequis
Licences compatibles
L’opération nécessite l’une des licences suivantes :
Exchange Online Protection
Microsoft Defender for Office 365 Plan 1 ou Plan 2
Microsoft Defender XDR
Environnements compatibles
La procédure s’applique aux environnements suivants :
Exchange Server 2010
Exchange Server 2013
Exchange Server 2016
Exchange Server 2019
Exchange Online
Exchange Online Protection
Documentation Microsoft utile
3 - Ajouter les domaines Arsen à la liste des expéditeurs sûrs
Cette commande PowerShell est disponible dans Exchange on-premise et Exchange Online.
(Remarque : certains paramètres peuvent varier selon l’environnement.)
3.1 - Commande à exécuter
$All = Get-Mailbox -RecipientTypeDetails UserMailbox -ResultSize Unlimited $All | foreach {Set-MailboxJunkEmailConfiguration $_.Name -TrustedSendersAndDomains @{Add="[DOMAIN_1]","[DOMAIN_2]","[DOMAIN_X]"}}Remplacer :
[DOMAIN_1],[DOMAIN_2],[DOMAIN_X]par les domaines Arsen à autoriser.
Il est possible d’ajouter jusqu’à 1000 domaines
3.2 - Ajuster la variable $All
Selon vos besoins, vous pouvez cibler uniquement certains utilisateurs :
groupes spécifiques
unités organisationnelles
boîtes aux lettres sélectionnées
3.3 - Vérifier l’application de la configuration
Après exécution :
Se connecter au compte d’un utilisateur ciblé. En savoir plus
Accéder à Outlook → Affichage → Afficher les paramètres → Courrier indésirable.
Vérifier que les domaines sont bien présents dans la liste des expéditeurs sûrs.
3.4 - Récupérer la liste complète des domaines Arsen
Depuis Arsen :
Accéder aux
Paramètres de simulation de phishing.Suivre la procédure de liste blanche jusqu’à la dernière étape.
Copier/coller tous les domaines Arsen accessible ici.
4 - Supprimer les domaines Arsen de la liste des expéditeurs sûrs
Pour retirer les domaines précédemment ajoutés, utiliser la même commande en remplaçant Add par Remove :
$All = Get-Mailbox -RecipientTypeDetails UserMailbox -ResultSize Unlimited
$All | foreach { Set-MailboxJunkEmailConfiguration $_.Name -TrustedSendersAndDomains @{Remove="[DOMAIN_1]","[DOMAIN_2]","[DOMAIN_X]"}}

