Si votre organisation Brightspace est configurée pour utiliser un domaine de courriel géré par un autre fournisseur, une configuration adéquate des enregistrements DNS assurera la bonne livraison des courriels vers les systèmes externes.
Vous devez disposer des enregistrements TXT appropriés (pour SPF) ainsi que des enregistrements CNAME (pour DKIM) configurés pour votre domaine afin de permettre à Brightspace d’envoyer des courriels en votre nom. L’utilisation d’un enregistrement DMARC est facultative, mais fortement recommandée.

|
Important : Si votre organisation utilise un domaine autre que D2L et dont elle n’est pas propriétaire, la norme DMARC ne sera pas prise en charge avec votre Brightspace.
|
Enregistrement SPF
Bien qu’on parle d’un enregistrement SPF, le type d’enregistrement DNS utilisé est un enregistrement TXT. Cet enregistrement identifie l’ensemble des serveurs autorisés à envoyer des courriels et doit inclure l’enregistrement SPF géré par Brightspace afin d’assurer la continuité de la livraison des courriels si des adresses IP ou des serveurs changent.
S’il n’existe pas d’enregistrement SPF (TXT), créez-en un nouveau pour votre domaine de courriel avec la valeur suivante :"v=spf1 include:a._spf.brightspace.com ~all"en particulier.

|
Remarque : L’élément~allest laissé à votre discrétion (le~signifie qu’il doit être traité de façon neutre, en termes d’évaluation de SPAM, si l’enregistrement ne provient pas d’une source certifiée SPF). |
S’il existe déjà un enregistrement SPF (TXT), ajoutez-y la valeur suivante :"include:a._spf.brightspace.com".
Limites de recherche :
Seulement 10 requêtes DNS peuvent être effectuées lors de l’évaluation d’un enregistrement SPF. Chaque mécanisme racine"include:"ainsi que toute évaluation récursive contribuent à ce total. Pour plus de détails, veuillez consulter RFC 7208, 4.6.4: DNS Lookup Limits.
Enregistrement DKIM
Afin de simplifier la gestion et la rotation des clés DKIM pour les domaines de courriel non gérés par Brightspace, des enregistrements CNAME sont utilisés pour pointer vers des paires de clés privée et publique générées par Brightspace. La clé privée sert à signer les courriels et à générer un en-tête DKIM-Signature contenant les informations de signature numérique. La clé publique est utilisée par les systèmes de messagerie des destinataires pour décoder l’en-tête, vérifier la signature et confirmer l’identité du domaine.
Si vous demandez l’activation de DKIM à partir d’une demande du Catalogue des services, vous devez créer deux nouveaux enregistrements CNAME selon le format suivant :
d2lmail1._domainkey.{MailDomain} CNAME d2lmail1._domainkey.brightspace.com
d2lmail2._domainkey.{MailDomain} CNAME d2lmail2._domainkey.brightspace.com
Bien que la spécification DKIM (DKIM RFC 6376, 3.6.2: DNS Binding) indique qu’un enregistrement TXT devrait être utilisé, les spécifications DNS (RFC 1034, 3.6.2: Aliases and canonical names) précisent que les enregistrements CNAME doivent être suivis jusqu’au type de données final requis, ce qui permet la validation DKIM.
Rotation des clés DKIM
Les clés DKIM actives sont renouvelées tous les six mois. Lorsqu’une clé subit une rotation, la deuxième devient active dans les signatures de courriel, et le procédé se répète tous les six mois. Pour les organisations dont les clés DKIM sont activées et qui utilisent un domaine de messagerie personnalisé, la livraison des courriels peut être affectée si les deux enregistrements CNAME DKIM requis ne sont pas en place au moment de la rotation.
Enregistrement DMARC
Le propriétaire d’un domaine devrait publier un enregistrement DMARC afin d’indiquer aux systèmes de messagerie des destinataires la marche à suivre lorsqu’un courriel provenant de son domaine échoue aux vérifications SPF ou DKIM. Un enregistrement TXT est utilisé pour définir la politique, avec au minimum deux balises essentielles :vetp.
v: version du protocole DMARC, actuellementv=DMARC1.
p: action à prendre lorsqu’un courriel échoue la vérification DMARC. Les options incluent none, quarantine ou reject.
Si vous débutez avec DMARC, il est recommandé de commencer avecp=noneafin de recueillir des données et d’ajuster la configuration des courriels au besoin. Passez ensuite àp=quarantinepuis éventuellement àp=rejectau fur et à mesure que vous gagnez en maîtrise du système. Pour plus de détails, veuillez consulter RFC 7489, 6.3: General Record Format.