Cet article est aussi disponible en :

Configuration des Emails

📧 Configuration des e-mails

« Envoyez des notifications, rappels et invitations via votre propre infrastructure e-mail. »
Connectez Brainframe Ă  votre fournisseur de messagerie pour envoyer les communications directement depuis l'infrastructure de votre organisation.


Brainframe GRC prend en charge l'envoi d'e-mails via vos propres serveurs grĂące Ă  l'option « Envoyer les e-mails via mes propres serveurs » dans ParamĂštres de l'espace de travail → E-mail. Cela vous permet de :


  • Envoyer des rappels et notifications quotidiens via votre propre infrastructure.
  • Distribuer des invitations et alertes de distribution depuis un domaine expĂ©diteur reconnu.
  • Conserver un contrĂŽle total sur la livraison des e-mails et les pistes d'audit.


Une fois activée, vous pouvez choisir entre deux méthodes de livraison :


  • SMTP — se connecter via un serveur de messagerie standard (par dĂ©faut).
  • API Microsoft Graph — envoyer via Microsoft 365 en utilisant une inscription d'application Azure.



1ïžâƒŁ SMTP


SMTP est la méthode de livraison par défaut et fonctionne avec n'importe quel serveur de messagerie standard, y compris Office 365, Google Workspace, ou une solution auto-hébergée.




Champs de configuration


Champ

Description

Host

Le nom d'hĂŽte ou l'adresse IP de votre serveur SMTP (par ex. smtp.office365.com)

Port

Généralement 587 (STARTTLS) ou 465 (SSL)

Username

Le compte utilisé pour s'authentifier auprÚs du serveur SMTP

Password

Le mot de passe ou mot de passe d'application du compte

Sender Email Address

L'adresse From que verront les destinataires

Encryption Type

SSL/TLS ou STARTTLS


Test


Une fois configuré, utilisez Save & Test Email pour valider vos paramÚtres. Brainframe tentera d'envoyer un message de test à l'e-mail de votre compte et renverra une réponse claire de succÚs ou d'échec.



2ïžâƒŁ API Microsoft Graph


L'option API Microsoft Graph vous permet d'envoyer des e-mails via Microsoft 365 sans exposer d'identifiants SMTP. L'authentification est gérée via une inscription d'application Azure utilisant des permissions d'application OAuth 2.0.



Prérequis


Avant de configurer cette option dans Brainframe, vous devez configurer une inscription d'application Azure dans votre tenant Microsoft Entra ID (anciennement Azure Active Directory).


Étape 1 — CrĂ©er une inscription d'application


  1. Rendez-vous sur le portail Azure et accĂ©dez Ă  Microsoft Entra ID → App registrations.
  2. Cliquez sur New registration.
  3. Donnez un nom Ă  l'application (par ex. Brainframe GRC Mail).
  4. Laissez le Redirect URI vide sauf si votre configuration l'exige.
  5. Cliquez sur Register.


Étape 2 — Ajouter des permissions API


  1. Dans votre nouvelle inscription d'application, allez dans API permissions → Add a permission.
  2. SĂ©lectionnez Microsoft Graph → Application permissions.
  3. Recherchez et ajoutez Mail.Send.
  4. Cliquez sur Grant admin consent pour votre organisation — cette Ă©tape est obligatoire et doit ĂȘtre effectuĂ©e par un administrateur Microsoft 365.


⚠ Des permissions d'application (et non des permissions dĂ©lĂ©guĂ©es) sont requises. Les permissions dĂ©lĂ©guĂ©es nĂ©cessitent une connexion interactive de l'utilisateur et ne sont pas prises en charge pour l'envoi d'e-mails en arriĂšre-plan.


Étape 3 — CrĂ©er un secret client


  1. Allez dans Certificates & secrets → New client secret.
  2. Définissez une description et une période d'expiration appropriée à la politique de votre organisation.
  3. Copiez immĂ©diatement la Value du secret — elle ne sera plus affichĂ©e par la suite.


Étape 4 — Noter vos identifiants


Vous aurez besoin des valeurs suivantes depuis la page Overview de l'inscription d'application :


  • Directory (tenant) ID
  • Application (client) ID
  • Le Client Secret que vous venez de crĂ©er



Champs de configuration dans Brainframe


Une fois votre inscription d'application Azure prĂȘte, saisissez les Ă©lĂ©ments suivants dans ParamĂštres de l'espace de travail → E-mail → API Microsoft Graph :


Champ

Description

Azure Tenant ID

Le Directory (tenant) ID de votre inscription d'application

Azure Client ID

L'Application (client) ID de votre inscription d'application

Azure Client Secret

La valeur du secret que vous avez générée

Sender Email Address

La boßte aux lettres depuis laquelle les e-mails seront envoyés


Les identifiants sont chiffrĂ©s au repos Ă  l'aide du mĂȘme stockage sĂ©curisĂ© des identifiants utilisĂ© par les autres intĂ©grations Brainframe. Les valeurs des secrets ne sont jamais renvoyĂ©es dans les rĂ©ponses API ni exposĂ©es dans les journaux aprĂšs l'enregistrement.


Statut d'authentification


AprÚs l'enregistrement, Brainframe affichera un indicateur de statut d'authentification confirmant si les identifiants sont valides et si la connexion à Microsoft Graph a réussi.


Test


Utilisez Save & Test Email pour valider votre configuration Microsoft Graph. Brainframe tentera de s'authentifier et d'envoyer un message de test à l'e-mail de votre compte, en renvoyant un retour clair de succÚs ou d'échec.


📌 En cas d'Ă©chec de l'authentification, vĂ©rifiez que le consentement administrateur a bien Ă©tĂ© accordĂ© pour la permission Mail.Send. C'est la cause d'Ă©chec la plus courante.



3ïžâƒŁ Basculer entre les fournisseurs


Vous pouvez basculer entre SMTP et l'API Microsoft Graph à tout moment depuis Paramùtres de l'espace de travail → E-mail. Brainframe va :


  • Indiquer clairement quel fournisseur est actuellement actif.
  • Conserver votre configuration prĂ©cĂ©demment enregistrĂ©e pour chaque fournisseur lors du basculement.
  • Appliquer le fournisseur actif Ă  tous les e-mails sortants — y compris les rappels quotidiens, les notifications et les invitations de distribution.


⚠ Un seul fournisseur est actif Ă  la fois. Basculer de fournisseur ne supprime pas la configuration enregistrĂ©e pour l'autre mĂ©thode.

Mis Ă  jour le : 15/07/2026

Cet article a-t-il répondu à vos questions ?

Partagez vos commentaires

Annuler

Merci !