Aller au contenu
Avanet

Sophos Email : ajouter, importer et gérer manuellement les boîtes aux lettres

La page My Products > Email Security > Mailboxes permet de gérer les boîtes utilisateur, listes de distribution et dossiers publics protégés par Sophos Email. La saisie manuelle convient à quelques objets, tandis que l’import CSV traite un inventaire plus vaste. Avant toute modification, déterminez si l’objet appartient à Sophos Fusion (anciennement Sophos Central) ou à un annuaire synchronisé.

Parcours rapide : vérifiez le propriétaire et les licences disponibles, choisissez le type de boîte, créez une boîte avec Add Mailbox ou plusieurs avec Import Mailboxes & Aliases, gérez les alias et les éventuels privilèges d’envoi, puis contrôlez l’inventaire et testez la distribution.

Prérequis et limite de propriété

Il faut un tenant Sophos Email sous licence, un accès administratif à Sophos Fusion et une liste de référence contenant le nom d’affichage, l’adresse principale et le type de boîte. Corrigez les adresses et les types avant l’import pour éviter les doublons et les lignes mal classées.

Ce guide concerne les objets créés manuellement ou importés par CSV. Une icône de synchronisation à côté d’une boîte indique qu’AD Sync ou Microsoft Entra ID la gère. Ne modifiez pas ses attributs, ses alias ou sa suppression dans Sophos Fusion : intervenez dans l’annuaire source ou le filtre de synchronisation, puis attendez la synchronisation suivante.

Les types ont des comportements distincts :

  • User : boîte personnelle dont le nom donne accès aux détails de l’utilisateur.
  • Distribution List : adresse d’un groupe. Au maximum, un propriétaire peut lui être affecté ; il peut gérer les messages envoyés à la liste qui sont mis en quarantaine.
  • Public Folder : adresse destinée, par exemple, aux enquêtes ou commentaires. Elle ne crée aucun compte sous My Environment > Users & Groups > Users et reçoit uniquement la Base Policy.

Ajouter manuellement une boîte

  1. Dans Sophos Fusion, ouvrez My Products > Email Security > Mailboxes.
  2. Sélectionnez Add, puis Add Mailbox.
  3. Choisissez User, Distribution List ou Public Folder.
  4. Saisissez le nom d’affichage et l’adresse principale.
  5. Cliquez sur Save pour terminer ou sur Save and Add Another pour saisir immédiatement la suivante.

Pour un dossier public, n’attendez ni compte utilisateur ni stratégies librement attribuables. Vérifiez avant la création que ces limites correspondent au besoin métier.

Importer des boîtes depuis un CSV

Le fichier utilise les colonnes Name, Email Address et Type. Les valeurs de Type admises sont User, DL et PF, par exemple :

Name,Email Address,Type
Robert Alamar,robert.alamar@example.com,User
Support DL,support@example.com,DL
Vacation Calendar,vacation@example.com,PF

Enregistrez-le au format CSV UTF-8 et limitez-le à 2 MB. Sous My Products > Email Security > Mailboxes, choisissez Add > Import Mailboxes & Aliases, sélectionnez le fichier avec Browse, puis cliquez sur Add. Sophos Fusion affiche les résultats une fois le traitement terminé.

Pour un grand inventaire, Sophos recommande des lots de 1 000 entrées. Au-delà de cinq minutes, l’interface peut continuer à charger sans résultat exploitable. Actualisez et réessayez ; si 1 000 entrées expirent encore, passez à 500. Un import hors des heures de pointe de la région du tenant peut accélérer le traitement. Conservez les mêmes noms de colonnes, codes de type et adresses dans chaque fichier fractionné.

Gérer les alias et la validation des adresses

Un alias remet les messages d’une adresse supplémentaire dans la boîte utilisateur principale. Sophos Email traite et analyse l’adresse SMTP principale et les alias configurés. Les alias n’augmentent pas la consommation de licences ; seule la boîte principale intervient dans le calcul.

Pour une boîte utilisateur créée manuellement, ouvrez son nom, cliquez sur Edit sous Aliases, saisissez l’adresse dans Add Alias, puis cliquez sur Add. Répétez si nécessaire et terminez avec Close. Pour retirer un alias, revenez à la même table et utilisez son icône de suppression.

Les utilisateurs externes ou synchronisés ne sont pas modifiables ici. Avec AD Sync, ajoutez ou modifiez l’alias dans l’annuaire local et laissez la prochaine synchronisation alimenter Sophos Fusion.

Important : Sophos ne traite et n’analyse que les adresses présentes comme boîte ou alias. Les messages vers ou depuis une adresse inexistante sont supprimés par la validation des adresses. Ne retirez un ancien alias qu’après la migration des expéditeurs et le test du nouveau chemin de distribution.

Vérifier les limites et privilèges d’envoi en masse

Sous My Products > Email Security > Mailboxes, ouvrez la boîte utilisateur et consultez la section Bulk email sender privileges pour déterminer si aucune demande n’existe, si une demande est en attente ou si le privilège est déjà accordé. Les utilisateurs standards et les expéditeurs privilégiés ont des limites d’envoi documentées différentes, et au maximum 5 % des utilisateurs d’une organisation peuvent bénéficier de privilèges d’expéditeur en masse. Avant toute demande, consignez le besoin réel, le volume prévu et l’objectif.

Pour un envoi en masse légitime, sélectionnez la boîte utilisateur et cliquez sur Request bulk sender privileges. Indiquez la fréquence, le nombre approximatif d’e-mails par période et l’objectif, puis cliquez sur Save. Si l’action n’apparaît pas, accédez à Global Settings > Products and Services > Email, ouvrez Gateway Domains ou M365 Mailflow Domains, puis vérifiez que le domaine concerné est défini sur Inbound and Outbound.

Après l’examen de la demande par Sophos, contrôlez de nouveau l’état affiché et validez-le par un envoi de test contrôlé sous les limites actuellement documentées.

Supprimer uniquement après contrôle des dépendances

La suppression retire toutes les données associées à la boîte. Sauvegardez les données importantes et examinez au moins l’adresse principale, les alias, les stratégies Email Security affectées et, pour une liste, son propriétaire.

La suppression d’un utilisateur sous My Environment > Users & Groups retire également son entrée associée de Email Security > Mailboxes. Elle ne supprime pas les appareils associés et ne désinstalle pas le logiciel Sophos. Sophos Fusion peut recréer l’utilisateur après une connexion sur un appareil associé toujours administré, ou après une synchronisation d’annuaire tant que l’objet source reste inclus dans son périmètre. Pour neutraliser ces déclencheurs, suivez la procédure Supprimer des utilisateurs Sophos Fusion en toute sécurité, puis vérifiez que l’utilisateur reste absent immédiatement après la suppression, après la prochaine synchronisation pertinente et pendant la surveillance des connexions aux appareils.

Pour une boîte gérée manuellement, sélectionnez-la sous My Products > Email Security > Mailboxes, cliquez sur Delete, puis confirmez avec Delete. Une boîte synchronisée ne peut pas être supprimée ici : excluez-la avec le filtre de synchronisation ou supprimez-la dans l’annuaire source.

Valider l’inventaire et le flux de messagerie

Ne vous contentez pas du message de réussite après une création ou un import :

  1. Recherchez les nouveaux utilisateurs sous People ; contrôlez listes et dossiers publics directement sous Mailboxes.
  2. Comparez nom d’affichage, adresse principale, type et alias à l’inventaire approuvé.
  3. Ouvrez chaque boîte utilisateur et contrôlez les alias et appartenances aux stratégies affichés.
  4. Envoyez un test à l’adresse principale et à chaque nouvel alias, puis confirmez la distribution. Si l’envoi sortant est requis, testez aussi une réponse.
  5. Archivez ensuite seulement le fichier d’import et la trace du changement selon vos règles internes.

Résoudre précisément les erreurs

  • Adresse en double : recherchez la même adresse parmi les adresses principales et alias de l’inventaire protégé et du CSV. Ne contournez pas le conflit avec un second objet.
  • Mauvais type : utilisez uniquement User, DL ou PF dans le CSV. Corrigez le type métier avant de réimporter.
  • Ligne invalide : contrôlez l’en-tête et l’ordre Name, Email Address, Type, les valeurs obligatoires, le séparateur et l’adresse ; ne réimportez que les lignes corrigées.
  • Chargement sans fin : vérifiez UTF-8 et 2 MB, actualisez, utilisez des lots de 1 000 ou 500 et réessayez hors pointe.
  • Licence dépassée : rapprochez les boîtes utilisateur principales protégées du droit disponible. Ne comptez pas les alias comme licences supplémentaires ; corrigez inventaire ou licence avant de recommencer.
  • Alias non modifiable : vérifiez l’icône de synchronisation et le propriétaire. Modifiez un objet AD ou Entra uniquement à la source et attendez la synchronisation suivante.