Pour garantir que les simulations de phishing Arsen arrivent directement dans la boîte de réception des collaborateurs, il est nécessaire d’autoriser leur délivrance via une règle basée sur un header spécifique dans Google Workspace.
1 - Objectifs
Assurer la délivrance des emails de simulation directement en boîte de réception
Identifier les emails Arsen à l’aide d’un header dédié
Mettre en place une méthode adaptée aux organisations disposant d’un filtre de sécurité en amont
Vérifier la bonne réception des simulations après configuration
2 - Prérequis
Disposer d’un accès administrateur à Google Workspace / Google Apps.
3 - Accéder aux paramètres de conformité Gmail
Pour commencer :
Se rendre sur https://admin.google.com pour accéder à la console d’administration.
Cliquer sur
Applications.
Sélectionner
Google Workspace.
Cliquer sur
Gmail.
Descendre jusqu’à la section
Conformité.
4 - Ajouter une règle de conformité Gmail
4.1 - Créer une nouvelle règle
Aller dans Conformité de contenu
Cliquer sur
ConfigurerouAjouter une autre règle
Donner un nom explicite, par exemple :
Arsen – Autorisation simulation phishingSélectionner les emails concernés :
EntrantsetInterne – Réception
4.2 - Ajouter la condition basée sur le header Arsen
Sous Ajouter les expressions…, choisir
Si l’UN des éléments suivants correspond au message
Cliquer sur
Ajouter
Sélectionner Correspondance de contenu avancée.
Dans Position, sélectionner En-têtes complets.
Dans Type de correspondance, choisir Contient le texte.
Dans Contenu, saisir le header unique Arsen, propre à votre compte.
Pour retrouver votre header :Aller dans les Settings d'Arsen
Cliquer sur l'onglet Campaigns Settings
Cliquer sur le lien disponible Phishing Simulation Whitelisting
Cliquer sur
Enregistrer.
4.3 - Définir le comportement en cas de correspondance
Dans Si les expressions ci-dessus correspondent, procéder comme suit :
Conserver Modifier le message.
Cocher
Ignorer le filtre anti-spam pour ce message.Cliquer sur
Enregistrer.
5 - Tester la réception des simulations de phishing
Les changements peuvent nécessiter jusqu’à une heure pour être actifs.
Pour valider la configuration :
Lancer une campagne de test vers quelques adresses contrôlées.
Vérifier que les simulations arrivent bien en boîte de réception.
Réaliser ce test une heure après la configuration, pour garantir la prise en compte complète.









