Objectif
Créer et configurer des boîtes mail Infomaniak pour un client, avec un nom de domaine éventuellement géré chez un autre fournisseur DNS (par exemple OVH), afin que les boîtes soient pleinement fonctionnelles en envoi et en réception.
Pré-requis
Avant de commencer, vérifier que les éléments suivants sont disponibles :
- [ ] Accès au compte Infomaniak du client ou accès délégué
- [ ] Accès au gestionnaire DNS du domaine du client
- [ ] Liste des adresses mail à créer
- [ ] Nom et prénom des utilisateurs concernés
- [ ] Adresse de contact pour les rapports DMARC
- [ ] Validation du client sur le nombre de boîtes à créer
1. Acheter le service mail sur Infomaniak
Étapes
- Se connecter au Manager Infomaniak
- Aller dans la partie Hébergement mail ou kSuite
- Cliquer sur Commander ou Ajouter un service mail
- Saisir le nom de domaine du client
- Vérifier que le bon domaine a été sélectionné
- Choisir le nombre de boîtes mail nécessaires
- Valider la commande
Contrôle
- [ ] Le service mail apparaît bien dans le Manager Infomaniak
- [ ] Le domaine concerné est bien rattaché au service mail
2. Créer les boîtes mail
Étapes
- Ouvrir le service mail du client dans Infomaniak
- Aller dans Gestion des adresses email
- Cliquer sur Créer une adresse email
Pour chaque boîte à créer
- Saisir l’adresse email
- Définir un mot de passe sécurisé ou générer un mot de passe
- Affecter la boîte à l’utilisateur concerné si nécessaire
- Définir les droits d’accès si plusieurs personnes doivent accéder à la boîte
- Valider la création
Informations à enregistrer
Pour chaque boîte, noter dans le document interne de suivi :
| Champ | Valeur |
|---|---|
| Adresse email | |
| Nom de l’utilisateur | |
| Mot de passe initial / mode de remise | |
| Type d’accès | |
| Commentaires |
Type d’accès :
- [ ] Utilisateur unique
- [ ] Boîte partagée
- [ ] Redirection uniquement
- [ ] Accès par plusieurs personnes
Contrôle
- [ ] Toutes les boîtes demandées ont été créées
- [ ] Les noms des utilisateurs correspondent bien aux adresses créées
- [ ] Les accès ont bien été attribués
3. Identifier si le DNS du domaine est géré hors Infomaniak
Vérification
- Vérifier où est gérée la zone DNS du domaine
- Si le DNS est géré chez Infomaniak → faire la configuration directement chez Infomaniak
- Si le DNS est géré chez un autre fournisseur (ex : OVH) → faire toute la configuration DNS chez ce fournisseur
Contrôle
- [ ] Le bon fournisseur DNS a été identifié avant toute modification
4. Configurer les enregistrements MX
Objectif
Permettre la réception des emails sur les serveurs Infomaniak.
Étapes
- Se connecter à l’interface DNS du fournisseur du domaine
- Ouvrir la zone DNS du domaine concerné
- Identifier les enregistrements MX existants
- Supprimer les anciens MX qui pointent vers un autre prestataire de messagerie
- Ajouter les enregistrements MX fournis par Infomaniak
Valeurs à utiliser
Vérifier dans la documentation ou dans le Manager Infomaniak les valeurs exactes à utiliser pour le service concerné.
Exemple type :
| Type | Priorité | Valeur |
|---|---|---|
| MX | 5 | mta-gw.infomaniak.ch |
| MX | 10 | mta-gw.infomaniak.ch |
Contrôle
- [ ] Il ne reste plus d’anciens MX incompatibles
- [ ] Les MX Infomaniak sont bien enregistrés
- [ ] Les priorités sont correctes
5. Configurer le SPF
Objectif
Autoriser Infomaniak à envoyer des emails pour le domaine.
Étapes
- Dans la zone DNS, rechercher s’il existe déjà un enregistrement SPF
- Si aucun SPF n’existe → ajouter un enregistrement TXT
- Si un SPF existe déjà → ne pas en créer un deuxième, fusionner les mécanismes SPF si nécessaire
Valeur standard à utiliser pour Infomaniak
v=spf1 include:spf.infomaniak.ch -all
Points d’attention
⚠️ Il ne doit y avoir qu’un seul SPF par domaine.
Si le domaine envoie aussi via d’autres services, intégrer ces services dans le même SPF.
En cas de doute, faire valider le SPF avant publication.
Contrôle
- [ ] Un seul SPF est publié
- [ ] Le SPF inclut bien Infomaniak
- [ ] Le SPF ne contient pas d’erreur de syntaxe
6. Configurer le DKIM
Objectif
Signer les emails sortants pour améliorer la délivrabilité et l’authenticité.
Étapes
- Se connecter au service mail dans Infomaniak
- Aller dans les paramètres du domaine mail
- Activer DKIM si l’option est disponible
- Récupérer les enregistrements DKIM fournis par Infomaniak
- Se connecter à la zone DNS du domaine
- Ajouter les enregistrements DKIM demandés par Infomaniak
Points d’attention
Les enregistrements DKIM peuvent être de type TXT ou CNAME selon la configuration fournie.
Respecter exactement le nom d’hôte fourni.
Respecter exactement la valeur fournie.
Ne pas modifier la clé DKIM.
Contrôle
- [ ] Tous les enregistrements DKIM fournis ont été ajoutés
- [ ] Les valeurs correspondent exactement à celles fournies par Infomaniak
- [ ] Le DKIM est détecté comme valide après propagation DNS
7. Configurer le DMARC
Objectif
Définir la politique de traitement des emails non conformes et recevoir des rapports.
Étapes
- Dans la zone DNS, ajouter un enregistrement TXT
- Utiliser le nom
_dmarc - Renseigner la politique DMARC
Valeur de départ recommandée
v=DMARC1; p=none; rua=mailto:adresse-rapport@domaine.com
Remplacer
adresse-rapport@domaine.compar l’adresse réellement utilisée pour recevoir les rapports.
Politique recommandée
Utiliser progressivement les politiques suivantes :
| Phase | Politique | Statut |
|---|---|---|
| Phase 1 | p=none | ✅ Démarrage recommandé |
| Phase 2 | p=quarantine | ⚠️ Après validation |
| Phase 3 | p=reject | ⚠️ Après validation |
⚠️ Ne pas passer à
quarantineourejectsans validation préalable.
Contrôle
- [ ] L’enregistrement DMARC est bien publié
- [ ] L’adresse de rapport est correcte
- [ ] La syntaxe est valide
8. Attendre la propagation DNS
Étapes
- Attendre la mise à jour des enregistrements DNS
- Prévoir un délai pouvant aller jusqu’à 24 heures
- En pratique, refaire un premier test après 15 à 60 minutes
Contrôle
- [ ] Les nouveaux enregistrements sont visibles publiquement
- [ ] Les anciens enregistrements ne remontent plus
9. Tester la réception et l’envoi
Tests à faire
Réception
- [ ] Envoyer un email de test depuis une adresse externe vers la nouvelle boîte
- [ ] Vérifier que l’email arrive bien dans la boîte
Envoi
- [ ] Envoyer un email depuis la nouvelle boîte vers une adresse externe
- [ ] Vérifier que l’email est bien reçu
- [ ] Vérifier que l’email n’arrive pas en spam si possible
Authentification
- [ ] Vérifier que SPF est valide
- [ ] Vérifier que DKIM est valide
- [ ] Vérifier que DMARC est bien présent
Outils de contrôle
- Utiliser un outil de vérification DNS si nécessaire
- Utiliser un outil de test de délivrabilité si nécessaire
- Vérifier les en-têtes d’un email reçu pour confirmer SPF, DKIM et DMARC
10. Livrer les accès au client ou aux utilisateurs
Étapes
- Préparer la liste des boîtes créées
- Transmettre les accès selon le canal sécurisé défini en interne
- Transmettre les consignes de première connexion si nécessaire
- Demander le changement du mot de passe initial si applicable
Informations à transmettre
- Adresse email
- Mot de passe initial ou lien / mode de remise sécurisé
- URL du webmail Infomaniak si nécessaire
- Paramètres IMAP / SMTP si le client utilise Outlook, Apple Mail ou Thunderbird
Contrôle
- [ ] Les accès ont bien été transmis
- [ ] Le client a confirmé la bonne réception
- [ ] Le client a confirmé qu’il peut se connecter
11. Clôturer l’intervention
Étapes
- Mettre à jour le document interne de suivi
- Archiver les informations utiles
- Noter la date de création
- Noter qui a réalisé l’intervention
- Noter les éventuelles particularités du dossier
Contrôle
- [ ] La fiche client est à jour
- [ ] La configuration est documentée
- [ ] Les tests finaux sont validés
Checklist rapide de fin
- [ ] Service mail Infomaniak commandé
- [ ] Boîtes mail créées
- [ ] Utilisateurs et accès définis
- [ ] MX configurés
- [ ] SPF configuré
- [ ] DKIM configuré
- [ ] DMARC configuré
- [ ] Propagation DNS vérifiée
- [ ] Envoi testé
- [ ] Réception testée
- [ ] Accès transmis
- [ ] Dossier documenté
Modèle de tableau de suivi interne
| Client | Domaine | Adresse créée | Utilisateur | Accès partagé | MX OK | SPF OK | DKIM OK | DMARC OK | Test envoi OK | Test réception OK | Livré |
|---|---|---|---|---|---|---|---|---|---|---|---|
| Exemple Client | mondomaine.com | contact@mondomaine.com | Nom utilisateur | Oui / Non | Oui / Non | Oui / Non | Oui / Non | Oui / Non | Oui / Non | Oui / Non | Oui / Non |
Règles internes recommandées
✅ Toujours vérifier si un SPF existe déjà avant d’en ajouter un
✅ Toujours supprimer les anciens MX non utilisés
✅ Toujours récupérer les valeurs DKIM exactes depuis Infomaniak
✅ Toujours commencer le DMARC enp=none
✅ Toujours faire un test réel d’envoi et de réception
✅ Toujours documenter les accès et la configuration finale