Détections strictes des liens protégés (Safe Links) de Microsoft Defender contre le spam et les contenus malveillants
Détections de spam/sites malveillants par Microsoft Defender Safe Links (mode strict)
Dans certains cas, lorsque la stratégie Safe Links en mode « strict » est activée dans Microsoft 365, des e-mails et des liens légitimes (par exemple, des e-mails d'invitation ou des rappels professionnels) peuvent être incorrectement classés comme malveillants ou spam. Par conséquent, les messages concernés peuvent être envoyés directement dans la quarantaine Microsoft Defender au lieu de la boîte de réception de l'utilisateur.
Après la libération de ces e-mails de la quarantaine, les utilisateurs peuvent toujours rencontrer un faux avertissement de Microsoft Safe Links indiquant que le site web lié est considéré comme dangereux, alors qu'il est parfaitement légitime.
Même si Microsoft affirme avoir corrigé ce comportement, celui-ci peut réapparaître dans certains environnements ou configurations. Cet article décrit les étapes permettant de prévenir et d'atténuer ce problème en ajoutant notre domaine à la liste blanche dans Microsoft Defender afin de garantir que les e-mails et les liens soient correctement distribués et accessibles.
Cette documentation contient 2 sections principales. Veuillez les suivre dans cet ordre afin d'éviter que les utilisateurs ne reçoivent le message « Site web malveillant » lorsqu'ils cliquent sur le lien :
- Configurer une règle temporaire de liste blanche d'URL pour votre locataire
- Libérer les e-mails bloqués de la quarantaine Microsoft 365
Configurer une règle temporaire de liste blanche d'URL pour votre locataire
- En tant qu'administrateur système Microsoft 365, accédez à security.microsoft.com
- Ouvrez Investigation & response > Actions & Submissions > Submissions (https://security.microsoft.com/reportsubmission) et cliquez sur "Submit to Microsoft for analysis"

- Dans le panneau latéral, sélectionnez URL comme type de soumission, indiquez "https://grc.brainframe.com" comme URL, sélectionnez "I've confirmed it's clean", puis cliquez sur Next

- Cochez ensuite "Allow this URL", puis conservez la valeur par défaut "45 days after last used date", qui correspond à la durée maximale configurable.

- Cela ajoutera le domaine de notre application à la liste blanche. Vous pouvez le vérifier dans Email & Collaboration > Policies & Rules > Threat Policies > Tenant Allow/Block rules > onglet URLs : https://security.microsoft.com/tenantAllowBlockList

Libérer les e-mails bloqués de la quarantaine Microsoft 365
Les e-mails bloqués dans la quarantaine en raison de la stratégie Safe Links en mode strict peuvent être approuvés manuellement et envoyés dans la boîte de réception de l'utilisateur :
- Accédez à https://security.microsoft.com/quarantine
- Recherchez Brainframe et sélectionnez les e-mails à libérer
- Cliquez sur Release

- Les utilisateurs recevront désormais les e-mails et pourront cliquer sur les liens contenus dans nos messages.
Mis à jour le : 30/07/2026
Merci !