,

Procédure : Provisionnement de boîtes mail Infomaniak

Objectif

Créer et configurer des boîtes mail Infomaniak pour un client, avec un nom de domaine éventuellement géré chez un autre fournisseur DNS (par exemple OVH), afin que les boîtes soient pleinement fonctionnelles en envoi et en réception.


Pré-requis

Avant de commencer, vérifier que les éléments suivants sont disponibles :

  • [ ] Accès au compte Infomaniak du client ou accès délégué
  • [ ] Accès au gestionnaire DNS du domaine du client
  • [ ] Liste des adresses mail à créer
  • [ ] Nom et prénom des utilisateurs concernés
  • [ ] Adresse de contact pour les rapports DMARC
  • [ ] Validation du client sur le nombre de boîtes à créer

1. Acheter le service mail sur Infomaniak

Étapes

  1. Se connecter au Manager Infomaniak
  2. Aller dans la partie Hébergement mail ou kSuite
  3. Cliquer sur Commander ou Ajouter un service mail
  4. Saisir le nom de domaine du client
  5. Vérifier que le bon domaine a été sélectionné
  6. Choisir le nombre de boîtes mail nécessaires
  7. Valider la commande

Contrôle

  • [ ] Le service mail apparaît bien dans le Manager Infomaniak
  • [ ] Le domaine concerné est bien rattaché au service mail

2. Créer les boîtes mail

Étapes

  1. Ouvrir le service mail du client dans Infomaniak
  2. Aller dans Gestion des adresses email
  3. Cliquer sur Créer une adresse email

Pour chaque boîte à créer

  • Saisir l’adresse email
  • Définir un mot de passe sécurisé ou générer un mot de passe
  • Affecter la boîte à l’utilisateur concerné si nécessaire
  • Définir les droits d’accès si plusieurs personnes doivent accéder à la boîte
  • Valider la création

Informations à enregistrer

Pour chaque boîte, noter dans le document interne de suivi :

ChampValeur
Adresse email
Nom de l’utilisateur
Mot de passe initial / mode de remise
Type d’accès
Commentaires

Type d’accès :

  • [ ] Utilisateur unique
  • [ ] Boîte partagée
  • [ ] Redirection uniquement
  • [ ] Accès par plusieurs personnes

Contrôle

  • [ ] Toutes les boîtes demandées ont été créées
  • [ ] Les noms des utilisateurs correspondent bien aux adresses créées
  • [ ] Les accès ont bien été attribués

3. Identifier si le DNS du domaine est géré hors Infomaniak

Vérification

  • Vérifier où est gérée la zone DNS du domaine
  • Si le DNS est géré chez Infomaniak → faire la configuration directement chez Infomaniak
  • Si le DNS est géré chez un autre fournisseur (ex : OVH) → faire toute la configuration DNS chez ce fournisseur

Contrôle

  • [ ] Le bon fournisseur DNS a été identifié avant toute modification

4. Configurer les enregistrements MX

Objectif

Permettre la réception des emails sur les serveurs Infomaniak.

Étapes

  1. Se connecter à l’interface DNS du fournisseur du domaine
  2. Ouvrir la zone DNS du domaine concerné
  3. Identifier les enregistrements MX existants
  4. Supprimer les anciens MX qui pointent vers un autre prestataire de messagerie
  5. Ajouter les enregistrements MX fournis par Infomaniak

Valeurs à utiliser

Vérifier dans la documentation ou dans le Manager Infomaniak les valeurs exactes à utiliser pour le service concerné.

Exemple type :

TypePrioritéValeur
MX5mta-gw.infomaniak.ch
MX10mta-gw.infomaniak.ch

Contrôle

  • [ ] Il ne reste plus d’anciens MX incompatibles
  • [ ] Les MX Infomaniak sont bien enregistrés
  • [ ] Les priorités sont correctes

5. Configurer le SPF

Objectif

Autoriser Infomaniak à envoyer des emails pour le domaine.

Étapes

  1. Dans la zone DNS, rechercher s’il existe déjà un enregistrement SPF
  2. Si aucun SPF n’existe → ajouter un enregistrement TXT
  3. Si un SPF existe déjà → ne pas en créer un deuxième, fusionner les mécanismes SPF si nécessaire

Valeur standard à utiliser pour Infomaniak

v=spf1 include:spf.infomaniak.ch -all

Points d’attention

⚠️ Il ne doit y avoir qu’un seul SPF par domaine.
Si le domaine envoie aussi via d’autres services, intégrer ces services dans le même SPF.
En cas de doute, faire valider le SPF avant publication.

Contrôle

  • [ ] Un seul SPF est publié
  • [ ] Le SPF inclut bien Infomaniak
  • [ ] Le SPF ne contient pas d’erreur de syntaxe

6. Configurer le DKIM

Objectif

Signer les emails sortants pour améliorer la délivrabilité et l’authenticité.

Étapes

  1. Se connecter au service mail dans Infomaniak
  2. Aller dans les paramètres du domaine mail
  3. Activer DKIM si l’option est disponible
  4. Récupérer les enregistrements DKIM fournis par Infomaniak
  5. Se connecter à la zone DNS du domaine
  6. Ajouter les enregistrements DKIM demandés par Infomaniak

Points d’attention

Les enregistrements DKIM peuvent être de type TXT ou CNAME selon la configuration fournie.
Respecter exactement le nom d’hôte fourni.
Respecter exactement la valeur fournie.
Ne pas modifier la clé DKIM.

Contrôle

  • [ ] Tous les enregistrements DKIM fournis ont été ajoutés
  • [ ] Les valeurs correspondent exactement à celles fournies par Infomaniak
  • [ ] Le DKIM est détecté comme valide après propagation DNS

7. Configurer le DMARC

Objectif

Définir la politique de traitement des emails non conformes et recevoir des rapports.

Étapes

  1. Dans la zone DNS, ajouter un enregistrement TXT
  2. Utiliser le nom _dmarc
  3. Renseigner la politique DMARC

Valeur de départ recommandée

v=DMARC1; p=none; rua=mailto:adresse-rapport@domaine.com

Remplacer adresse-rapport@domaine.com par l’adresse réellement utilisée pour recevoir les rapports.

Politique recommandée

Utiliser progressivement les politiques suivantes :

PhasePolitiqueStatut
Phase 1p=none✅ Démarrage recommandé
Phase 2p=quarantine⚠️ Après validation
Phase 3p=reject⚠️ Après validation

⚠️ Ne pas passer à quarantine ou reject sans validation préalable.

Contrôle

  • [ ] L’enregistrement DMARC est bien publié
  • [ ] L’adresse de rapport est correcte
  • [ ] La syntaxe est valide

8. Attendre la propagation DNS

Étapes

  1. Attendre la mise à jour des enregistrements DNS
  2. Prévoir un délai pouvant aller jusqu’à 24 heures
  3. En pratique, refaire un premier test après 15 à 60 minutes

Contrôle

  • [ ] Les nouveaux enregistrements sont visibles publiquement
  • [ ] Les anciens enregistrements ne remontent plus

9. Tester la réception et l’envoi

Tests à faire

Réception

  • [ ] Envoyer un email de test depuis une adresse externe vers la nouvelle boîte
  • [ ] Vérifier que l’email arrive bien dans la boîte

Envoi

  • [ ] Envoyer un email depuis la nouvelle boîte vers une adresse externe
  • [ ] Vérifier que l’email est bien reçu
  • [ ] Vérifier que l’email n’arrive pas en spam si possible

Authentification

  • [ ] Vérifier que SPF est valide
  • [ ] Vérifier que DKIM est valide
  • [ ] Vérifier que DMARC est bien présent

Outils de contrôle

  • Utiliser un outil de vérification DNS si nécessaire
  • Utiliser un outil de test de délivrabilité si nécessaire
  • Vérifier les en-têtes d’un email reçu pour confirmer SPF, DKIM et DMARC

10. Livrer les accès au client ou aux utilisateurs

Étapes

  1. Préparer la liste des boîtes créées
  2. Transmettre les accès selon le canal sécurisé défini en interne
  3. Transmettre les consignes de première connexion si nécessaire
  4. Demander le changement du mot de passe initial si applicable

Informations à transmettre

  • Adresse email
  • Mot de passe initial ou lien / mode de remise sécurisé
  • URL du webmail Infomaniak si nécessaire
  • Paramètres IMAP / SMTP si le client utilise Outlook, Apple Mail ou Thunderbird

Contrôle

  • [ ] Les accès ont bien été transmis
  • [ ] Le client a confirmé la bonne réception
  • [ ] Le client a confirmé qu’il peut se connecter

11. Clôturer l’intervention

Étapes

  1. Mettre à jour le document interne de suivi
  2. Archiver les informations utiles
  3. Noter la date de création
  4. Noter qui a réalisé l’intervention
  5. Noter les éventuelles particularités du dossier

Contrôle

  • [ ] La fiche client est à jour
  • [ ] La configuration est documentée
  • [ ] Les tests finaux sont validés

Checklist rapide de fin

  • [ ] Service mail Infomaniak commandé
  • [ ] Boîtes mail créées
  • [ ] Utilisateurs et accès définis
  • [ ] MX configurés
  • [ ] SPF configuré
  • [ ] DKIM configuré
  • [ ] DMARC configuré
  • [ ] Propagation DNS vérifiée
  • [ ] Envoi testé
  • [ ] Réception testée
  • [ ] Accès transmis
  • [ ] Dossier documenté

Modèle de tableau de suivi interne

ClientDomaineAdresse crééeUtilisateurAccès partagéMX OKSPF OKDKIM OKDMARC OKTest envoi OKTest réception OKLivré
Exemple Clientmondomaine.comcontact@mondomaine.comNom utilisateurOui / NonOui / NonOui / NonOui / NonOui / NonOui / NonOui / NonOui / Non

Règles internes recommandées

✅ Toujours vérifier si un SPF existe déjà avant d’en ajouter un
✅ Toujours supprimer les anciens MX non utilisés
✅ Toujours récupérer les valeurs DKIM exactes depuis Infomaniak
✅ Toujours commencer le DMARC en p=none
✅ Toujours faire un test réel d’envoi et de réception
✅ Toujours documenter les accès et la configuration finale