> ## Knowledge Base Index
> Fetch the complete knowledge base index at: https://docs.brainframe.com/sitemap.xml
> Use this file to discover available pages before exploring further.
> Pure-Markdown content can be obtained by appending a '.md' suffix to the content URLs listed in the sitemap (without the trailing slash).

# Configuration des Emails

# 📧 **Configuration des e-mails**
> **« Envoyez des notifications, rappels et invitations via votre propre infrastructure e-mail. »**
> *Connectez Brainframe à votre fournisseur de messagerie pour envoyer les communications directement depuis l'infrastructure de votre organisation.*

Brainframe GRC prend en charge l'envoi d'e-mails via vos propres serveurs grâce à l'option **« Envoyer les e-mails via mes propres serveurs »** dans **Paramètres de l'espace de travail → E-mail**. Cela vous permet de :

* Envoyer des rappels et notifications quotidiens via votre propre infrastructure.
* Distribuer des invitations et alertes de distribution depuis un domaine expéditeur reconnu.
* Conserver un contrôle total sur la livraison des e-mails et les pistes d'audit.

Une fois activée, vous pouvez choisir entre deux méthodes de livraison :

* **SMTP** — se connecter via un serveur de messagerie standard (par défaut).
* **API Microsoft Graph** — envoyer via Microsoft 365 en utilisant une inscription d'application Azure.

---

## 1️⃣ SMTP

SMTP est la méthode de livraison par défaut et fonctionne avec n'importe quel serveur de messagerie standard, y compris Office 365, Google Workspace, ou une solution auto-hébergée.

![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/screenshot-2026-06-16-at-12272_prpido.png =714xauto)


### Champs de configuration

| Champ | Description |
| ---- |
| Host | Le nom d'hôte ou l'adresse IP de votre serveur SMTP (par ex. `smtp.office365.com`) |
| Port | Généralement `587` (STARTTLS) ou `465` (SSL) |
| Username | Le compte utilisé pour s'authentifier auprès du serveur SMTP |
| Password | Le mot de passe ou mot de passe d'application du compte |
| Sender Email Address | L'adresse `From` que verront les destinataires |
| Encryption Type | **SSL/TLS** ou **STARTTLS** |

### Test

Une fois configuré, utilisez **Save & Test Email** pour valider vos paramètres. Brainframe tentera d'envoyer un message de test à l'e-mail de votre compte et renverra une réponse claire de succès ou d'échec.

---

## 2️⃣ API Microsoft Graph

L'option API Microsoft Graph vous permet d'envoyer des e-mails via Microsoft 365 sans exposer d'identifiants SMTP. L'authentification est gérée via une inscription d'application Azure utilisant des permissions d'application OAuth 2.0.

![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/screenshot-2026-06-16-at-12274_1u1m2ib.png =811xauto)

### Prérequis

Avant de configurer cette option dans Brainframe, vous devez configurer une inscription d'application Azure dans votre tenant Microsoft Entra ID (anciennement Azure Active Directory).

#### Étape 1 — Créer une inscription d'application

1. Rendez-vous sur le [portail Azure](https://portal.azure.com) et accédez à **Microsoft Entra ID → App registrations**.
2. Cliquez sur **New registration**.
3. Donnez un nom à l'application (par ex. `Brainframe GRC Mail`).
4. Laissez le **Redirect URI** vide sauf si votre configuration l'exige.
5. Cliquez sur **Register**.

#### Étape 2 — Ajouter des permissions API

1. Dans votre nouvelle inscription d'application, allez dans **API permissions → Add a permission**.
2. Sélectionnez **Microsoft Graph → Application permissions**.
3. Recherchez et ajoutez **`Mail.Send`**.
4. Cliquez sur **Grant admin consent** pour votre organisation — cette étape est obligatoire et doit être effectuée par un administrateur Microsoft 365.

> ⚠️ Des **permissions d'application** (et non des permissions déléguées) sont requises. Les permissions déléguées nécessitent une connexion interactive de l'utilisateur et ne sont pas prises en charge pour l'envoi d'e-mails en arrière-plan.

#### Étape 3 — Créer un secret client

1. Allez dans **Certificates & secrets → New client secret**.
2. Définissez une description et une période d'expiration appropriée à la politique de votre organisation.
3. Copiez immédiatement la **Value** du secret — elle ne sera plus affichée par la suite.

#### Étape 4 — Noter vos identifiants

Vous aurez besoin des valeurs suivantes depuis la page **Overview** de l'inscription d'application :

* **Directory (tenant) ID**
* **Application (client) ID**
* Le **Client Secret** que vous venez de créer

---

### Champs de configuration dans Brainframe

Une fois votre inscription d'application Azure prête, saisissez les éléments suivants dans **Paramètres de l'espace de travail → E-mail → API Microsoft Graph** :

| Champ | Description |
| ---- |
| Azure Tenant ID | Le Directory (tenant) ID de votre inscription d'application |
| Azure Client ID | L'Application (client) ID de votre inscription d'application |
| Azure Client Secret | La valeur du secret que vous avez générée |
| Sender Email Address | La boîte aux lettres depuis laquelle les e-mails seront envoyés |

Les identifiants sont chiffrés au repos à l'aide du même stockage sécurisé des identifiants utilisé par les autres intégrations Brainframe. Les valeurs des secrets ne sont jamais renvoyées dans les réponses API ni exposées dans les journaux après l'enregistrement.

### Statut d'authentification

Après l'enregistrement, Brainframe affichera un **indicateur de statut d'authentification** confirmant si les identifiants sont valides et si la connexion à Microsoft Graph a réussi.

### Test

Utilisez **Save & Test Email** pour valider votre configuration Microsoft Graph. Brainframe tentera de s'authentifier et d'envoyer un message de test à l'e-mail de votre compte, en renvoyant un retour clair de succès ou d'échec.

| 📌 En cas d'échec de l'authentification, vérifiez que le consentement administrateur a bien été accordé pour la permission `Mail.Send`. C'est la cause d'échec la plus courante.

---

## 3️⃣ Basculer entre les fournisseurs

Vous pouvez basculer entre SMTP et l'API Microsoft Graph à tout moment depuis **Paramètres de l'espace de travail → E-mail**. Brainframe va :

* Indiquer clairement quel fournisseur est actuellement actif.
* Conserver votre configuration précédemment enregistrée pour chaque fournisseur lors du basculement.
* Appliquer le fournisseur actif à tous les e-mails sortants — y compris les rappels quotidiens, les notifications et les invitations de distribution.

|| ⚠️ Un seul fournisseur est actif à la fois. Basculer de fournisseur ne supprime pas la configuration enregistrée pour l'autre méthode.
