Une adresse Gmail ou Outlook personnelle peut convenir à un particulier. Pour une entreprise, elle pose rapidement des limites : l'identité dépend d'un fournisseur grand public, les comptes appartiennent souvent à une personne, et les échanges deviennent difficiles à organiser lorsque plusieurs salariés doivent y accéder.
Le nom de domaine change cette situation. Il constitue la base des adresses e-mail, des comptes professionnels et de plusieurs services utilisés au quotidien. Il doit donc être considéré comme une ressource technique de l'entreprise, au même titre qu'un serveur ou qu'un poste de travail.
Le nom de domaine appartient à l'entreprise
Le domaine doit être enregistré au nom de la société, et non au nom d'un salarié, d'un associé ou d'un prestataire. Cette précaution évite les blocages lors d'un changement d'organisation.
- Un propriétaire clairement identifié
- Une adresse de récupération contrôlée par l'entreprise
- Un renouvellement automatique activé
- Une authentification multifacteur sur le compte registrar
- Des accès administrateurs documentés
Une adresse professionnelle pour chaque usage
L'organisation des adresses évite les boîtes partagées improvisées et les mots de passe transmis entre collègues.
- prenom.nom@entreprise.fr pour un salarié ;
- contact@entreprise.fr pour les demandes générales ;
- facturation@entreprise.fr pour la comptabilité ;
- support@entreprise.fr pour les demandes clients ;
- des boîtes partagées pour éviter les mots de passe communs.
Adresse personnelle
entreprise@gmail.com
Adresse professionnelle
contact@entreprise.fr
Adresse personnelle
Dépend d'un fournisseur grand public
Adresse professionnelle
Repose sur le domaine de l'entreprise
Adresse personnelle
Difficile à organiser entre plusieurs salariés
Adresse professionnelle
Comptes, groupes et boîtes partagées
Adresse personnelle
Identité moins claire
Adresse professionnelle
Identité homogène
Le domaine ne sert pas uniquement au site Internet
Beaucoup d'entreprises associent le nom de domaine à leur site vitrine. Dans les faits, il est utilisé par une grande partie de l'environnement de travail.
- la messagerie de l'entreprise ;
- les comptes Microsoft 365 ;
- les connexions aux services professionnels ;
- les portails clients ;
- les sous-domaines internes ;
- les outils métier hébergés ;
- les certificats associés aux services ;
- les signatures électroniques, selon les services utilisés.
Une interruption du domaine ne touche donc pas seulement un site : elle peut bloquer les e-mails et plusieurs connexions professionnelles en même temps.
Protéger les e-mails contre l'usurpation
Trois enregistrements DNS permettent aux serveurs destinataires de vérifier qu'un message provient réellement de votre domaine.
Concrètement
- le serveur vérifie quelles adresses sont autorisées à envoyer pour le domaine ;
- le message est signé afin de garantir qu'il n'a pas été modifié ;
- les messages non conformes sont surveillés, mis en quarantaine ou bloqués.
Organiser les arrivées et les départs
La gestion des comptes est le point où se créent la plupart des oublis : licences payées pour d'anciens salariés, accès jamais retirés, boîtes devenues inaccessibles.
Arrivée d'un collaborateur
- 1
Création du compte
Identifiant conforme à la convention de nommage de l'entreprise.
- 2
Attribution de la licence
Selon les besoins réels de la fonction.
- 3
Configuration de l'adresse
Boîte, alias éventuels et signature.
- 4
Accès aux groupes et fichiers
Uniquement les ressources nécessaires.
- 5
Activation du MFA
Second facteur obligatoire dès le premier accès.
Départ d'un collaborateur
- 1
Blocage du compte
Sessions fermées et mot de passe réinitialisé.
- 2
Retrait des accès
Groupes, fichiers partagés et applications.
- 3
Transfert des données utiles
Vers le responsable ou la boîte partagée concernée.
- 4
Redirection ou conversion de la boîte
Afin de ne pas perdre les échanges en cours.
- 5
Conservation
Selon la politique interne de l'entreprise.
Ce qu'il faut vérifier
Un contrôle régulier suffit à éviter la majorité des incidents liés au domaine.
- Le domaine appartient à l'entreprise
- Le renouvellement automatique est actif
- Plusieurs administrateurs sont identifiés
- Le MFA est activé sur les comptes sensibles
- Les enregistrements DNS sont documentés
- SPF, DKIM et DMARC sont configurés
- Les boîtes partagées sont utilisées correctement
- Les accès des anciens salariés sont supprimés
Un dernier point est souvent négligé : les données Microsoft 365 doivent être sauvegardées indépendamment du service lui-même, comme expliqué dans notre article sur la sauvegarde et la restauration des données.
Une ressource technique à administrer
Le nom de domaine constitue une ressource technique de l'entreprise. Il doit être enregistré, sécurisé, documenté et administré avec la même rigueur que les comptes utilisateurs et les données.
AMGIS prend en charge l'enregistrement, la configuration DNS, la mise en place des adresses professionnelles, la gestion des comptes Microsoft 365 et la sécurisation des accès.
