Passer au contenu principal

Permettre le téléchargement automatique des images dans les emails reçus

Création d'une Safe Sender List

Mis à jour il y a plus d'un mois

Ajouter les domaines d’envoi d’Arsen à la liste des expéditeurs sûrs permet à Outlook d’afficher correctement les images intégrées dans les scénarios HTML et d’éviter que les emails soient modifiés ou altérés par les politiques internes, garantissant ainsi une formation réaliste et efficace.


1 - Objectifs

  • Garantir l’affichage correct des images intégrées dans les scénarios HTML

  • Empêcher Outlook d’altérer ou modifier les emails de simulation

  • Ajouter automatiquement les domaines Arsen à la liste des expéditeurs sûrs des boîtes aux lettres

  • Permettre une formation plus réaliste et représentative des menaces réelles


2 - Prérequis

Licences compatibles

L’opération nécessite l’une des licences suivantes :

  • Exchange Online Protection

  • Microsoft Defender for Office 365 Plan 1 ou Plan 2

  • Microsoft Defender XDR

Environnements compatibles

La procédure s’applique aux environnements suivants :

  • Exchange Server 2010

  • Exchange Server 2013

  • Exchange Server 2016

  • Exchange Server 2019

  • Exchange Online

  • Exchange Online Protection

Documentation Microsoft utile


3 - Ajouter les domaines Arsen à la liste des expéditeurs sûrs

Cette commande PowerShell est disponible dans Exchange on-premise et Exchange Online.
(Remarque : certains paramètres peuvent varier selon l’environnement.)

3.1 - Commande à exécuter

$All = Get-Mailbox -RecipientTypeDetails UserMailbox -ResultSize Unlimited $All | foreach {Set-MailboxJunkEmailConfiguration $_.Name -TrustedSendersAndDomains @{Add="[DOMAIN_1]","[DOMAIN_2]","[DOMAIN_X]"}}

Remplacer :

  • [DOMAIN_1], [DOMAIN_2], [DOMAIN_X] par les domaines Arsen à autoriser.

Il est possible d’ajouter jusqu’à 1000 domaines

3.2 - Ajuster la variable $All

Selon vos besoins, vous pouvez cibler uniquement certains utilisateurs :

  • groupes spécifiques

  • unités organisationnelles

  • boîtes aux lettres sélectionnées

3.3 - Vérifier l’application de la configuration

Après exécution :

  • Se connecter au compte d’un utilisateur ciblé. En savoir plus

  • Accéder à Outlook → Affichage → Afficher les paramètres → Courrier indésirable.

Paramètres Outlook – Section Courrier indésirable affichant les options pour ajouter des expéditeurs ou domaines bloqués et approuvés.
  • Vérifier que les domaines sont bien présents dans la liste des expéditeurs sûrs.

3.4 - Récupérer la liste complète des domaines Arsen

Depuis Arsen :

  • Accéder aux Paramètres de simulation de phishing.

  • Suivre la procédure de liste blanche jusqu’à la dernière étape.

  • Copier/coller tous les domaines Arsen accessible ici.


4 - Supprimer les domaines Arsen de la liste des expéditeurs sûrs

Pour retirer les domaines précédemment ajoutés, utiliser la même commande en remplaçant Add par Remove :

$All = Get-Mailbox -RecipientTypeDetails UserMailbox -ResultSize Unlimited
$All | foreach { Set-MailboxJunkEmailConfiguration $_.Name -TrustedSendersAndDomains @{Remove="[DOMAIN_1]","[DOMAIN_2]","[DOMAIN_X]"}}
Avez-vous trouvé la réponse à votre question ?