Si Microsoft 365 gère vos emails professionnels, le DNS doit dire à internet deux choses : où livrer les emails entrants et quels systèmes peuvent envoyer des emails pour votre domaine.
La plupart des incidents viennent du mélange entre ancien mail hébergeur et Microsoft 365. Le site web peut rester sur votre serveur, mais le routage email, l’authentification et la configuration Outlook doivent pointer vers Exchange Online.
Idée centrale
Les enregistrements MX décident où les emails entrants sont livrés.
Pour Microsoft 365, le MX doit pointer vers l’hôte de protection affiché dans votre centre d’administration Microsoft, par exemple example-com.mail.protection.outlook.com.
Supprimez les anciens MX qui pointent vers Plesk, cPanel ou le serveur mail de l’hébergeur, sauf si vous avez volontairement une configuration hybride.
Authentification
SPF, DKIM et DMARC indiquent aux autres serveurs s'ils peuvent faire confiance aux emails envoyés.
Pour une configuration uniquement Microsoft, SPF devrait normalement être v=spf1 include:spf.protection.outlook.com -all. Il ne faut qu’un seul enregistrement SPF TXT.
DKIM doit être activé dans Microsoft 365 avec les deux CNAME selector fournis par Microsoft. DMARC s’appuie ensuite sur SPF et DKIM pour indiquer quoi faire en cas d’échec.
Outlook
Autodiscover aide Outlook à trouver les bons paramètres de boîte mail.
Ajoutez un CNAME autodiscover vers autodiscover.outlook.com. Sans cela, la connexion peut parfois fonctionner, mais la création ou réparation de profil Outlook devient moins fiable.
Si d’anciens clients mail envoient encore via mail.votredomaine.com, ils échoueront une fois que SPF autorise seulement Microsoft 365.
Piège Plesk
Désactivez le service mail local quand le domaine passe à Microsoft 365.
Dans Plesk, le mail local peut continuer à essayer de livrer les emails du domaine sur le serveur, même lorsque les MX publics pointent vers Microsoft 365.
Si le même serveur reçoit le courrier d’autres domaines, vérifiez aussi son cache DNS. Un résolveur obsolète peut rejeter des emails Microsoft 365 valides parce qu’il voit encore un ancien SPF.
Checklist
Le minimum propre pour Microsoft 365.
Utilisez un MX Microsoft, un TXT SPF Microsoft, un CNAME autodiscover, deux CNAME DKIM Microsoft et un TXT DMARC.
Gardez l’enregistrement A du site web inchangé si le site reste hébergé ailleurs. Déplacer les emails vers Microsoft 365 ne demande pas de déplacer le site.
Checklist DNS rapide
- Le MX pointe vers Microsoft 365 mail protection
- SPF inclut spf.protection.outlook.com
- Un seul enregistrement SPF TXT existe
- Autodiscover pointe vers autodiscover.outlook.com
- Les selectors DKIM sont ajoutés et activés
- Le mail local Plesk est désactivé pour le domaine
Vous voulez vérifier votre configuration Microsoft 365 ?
Je peux contrôler les DNS, les réglages mail Plesk, Outlook et l’alignement SPF/DKIM/DMARC avant que la délivrabilité vous fasse perdre plus de temps.