Articles sur : Espace de travail
Cet article est aussi disponible en :

Détections strictes des liens protégés (Safe Links) de Microsoft Defender contre le spam et les contenus malveillants

Détections de spam/sites malveillants par Microsoft Defender Safe Links (mode strict)


Dans certains cas, lorsque la stratégie Safe Links en mode « strict » est activée dans Microsoft 365, des e-mails et des liens légitimes (par exemple, des e-mails d'invitation ou des rappels professionnels) peuvent être incorrectement classés comme malveillants ou spam. Par conséquent, les messages concernés peuvent être envoyés directement dans la quarantaine Microsoft Defender au lieu de la boîte de réception de l'utilisateur.


Après la libération de ces e-mails de la quarantaine, les utilisateurs peuvent toujours rencontrer un faux avertissement de Microsoft Safe Links indiquant que le site web lié est considéré comme dangereux, alors qu'il est parfaitement légitime.


Même si Microsoft affirme avoir corrigé ce comportement, celui-ci peut réapparaître dans certains environnements ou configurations. Cet article décrit les étapes permettant de prévenir et d'atténuer ce problème en ajoutant notre domaine à la liste blanche dans Microsoft Defender afin de garantir que les e-mails et les liens soient correctement distribués et accessibles.


Cette documentation contient 2 sections principales. Veuillez les suivre dans cet ordre afin d'éviter que les utilisateurs ne reçoivent le message « Site web malveillant » lorsqu'ils cliquent sur le lien :


  • Configurer une règle temporaire de liste blanche d'URL pour votre locataire
  • Libérer les e-mails bloqués de la quarantaine Microsoft 365


Configurer une règle temporaire de liste blanche d'URL pour votre locataire


  1. En tant qu'administrateur système Microsoft 365, accédez à security.microsoft.com
  2. Ouvrez Investigation & response > Actions & Submissions > Submissions (https://security.microsoft.com/reportsubmission) et cliquez sur "Submit to Microsoft for analysis"


  1. Dans le panneau latéral, sélectionnez URL comme type de soumission, indiquez "https://grc.brainframe.com" comme URL, sélectionnez "I've confirmed it's clean", puis cliquez sur Next


  1. Cochez ensuite "Allow this URL", puis conservez la valeur par défaut "45 days after last used date", qui correspond à la durée maximale configurable.


  1. Cela ajoutera le domaine de notre application à la liste blanche. Vous pouvez le vérifier dans Email & Collaboration > Policies & Rules > Threat Policies > Tenant Allow/Block rules > onglet URLs : https://security.microsoft.com/tenantAllowBlockList


IMPORTANT : Veuillez envoyer l'identifiant (Request ID) de votre demande Microsoft à support@brainframe.com, accompagné du nom de votre domaine, afin que nous puissions effectuer un suivi auprès de Microsoft et éviter que ce blocage erroné ne se reproduise après les 45 jours.


Libérer les e-mails bloqués de la quarantaine Microsoft 365


Les e-mails bloqués dans la quarantaine en raison de la stratégie Safe Links en mode strict peuvent être approuvés manuellement et envoyés dans la boîte de réception de l'utilisateur :


  1. Accédez à https://security.microsoft.com/quarantine
  2. Recherchez Brainframe et sélectionnez les e-mails à libérer
  3. Cliquez sur Release


Détails complets : https://learn.microsoft.com/en-us/defender-office-365/quarantine-end-user


  1. Les utilisateurs recevront désormais les e-mails et pourront cliquer sur les liens contenus dans nos messages.

Mis à jour le : 30/07/2026

Cet article a-t-il répondu à vos questions ?

Partagez vos commentaires

Annuler

Merci !