Autoriser les domaines, IP et adresse BlueSecure
Ce guide explique comment autoriser les domaines et adresses IP BlueSecure dans vos outils de sécurité, pour garantir la bonne réception de vos campagnes de simulation de phishing.
Sommaire
Prérequis
- Avoir accès à l'espace BlueSecure (app.bluesecure.fr) pour récupérer la liste des domaines et IP à autoriser.
- Pouvoir contacter votre prestataire IT/sécurité (pour la mise en liste blanche) ou votre responsable de compte BlueSecure (pour un domaine personnalisé), selon le besoin.
Les outils comme BlueSecure envoient des e-mails de simulation de phishing ou des liens de formation qui peuvent être bloqués par les filtres anti-spam, pare-feu ou solutions de sécurité e-mail (Microsoft 365, Google Workspace). Autoriser ces éléments garantit la remise correcte des contenus, sans interruption.
1 Obtenir la liste des domaines et IP BlueSecure
Consultez directement depuis l'application BlueSecure toutes les informations nécessaires à la mise en liste blanche, pour assurer la bonne réception des communications et le bon fonctionnement de la plateforme : app.bluesecure.fr/cybersecurity/campaigns/whitelisting.
💡 Astuce — Bonnes pratiques et vérification
- Priorisez les règles spécifiques aux domaines BlueSecure pour éviter les faux positifs.
- Testez après configuration en envoyant une simulation via la plateforme.
- Mettez à jour régulièrement la liste, car les adresses IP peuvent changer. Si un problème persiste, vérifiez les journaux (logs) de votre outil de filtrage.
2 Modèle d'e-mail à envoyer à vos prestataires
Si, après une simulation BlueSecure, certains utilisateurs n'arrivent pas à ouvrir les pages d'atterrissage, il peut être nécessaire de faire mettre en liste blanche les domaines BlueSecure par votre prestataire de sécurité. Voici un modèle prêt à copier-coller :
Objet : Procédure XXXX - Autorisation des domaines BlueSecure dans les outils de sécurité
Bonjour,
Dans le cadre de nos simulations de sensibilisation BlueSecure, nous constatons que certains utilisateurs ne parviennent pas à accéder aux pages d'atterrissage. Les éléments recueillis suggèrent un blocage ou une inspection générée par une solution de sécurité active sur le poste ou le réseau.
Pourriez-vous nous préciser la procédure à suivre pour :
- autoriser ou mettre en liste blanche les domaines BlueSecure au sein de vos outils de sécurité ;
- vérifier si un mécanisme d'analyse, de filtrage ou d'inspection TLS/SSL (le chiffrement qui sécurise le trafic web) est à l'origine du blocage ;
- identifier les journaux, événements ou règles à consulter pour confirmer et tracer les blocages éventuels.
Nous pouvons vous transmettre la liste complète des FQDN (les noms de domaine complets utilisés par nos serveurs), adresses IP et ports utilisés par BlueSecure pour faciliter la mise à jour de vos politiques de sécurité.
Bien cordialement,
3 Intégrer un domaine personnalisé pour vos simulations
BlueSecure propose une prestation complémentaire sur devis pour intégrer un domaine personnalisé dans vos simulations de phishing. Avant de contacter le support pour la mise en œuvre, préparez les éléments suivants :
- Choix du domaine : un domaine disponible à l'achat ou dont vous êtes déjà propriétaire, avec accès aux modifications DNS (SPF, DKIM, etc., les réglages qui autorisent techniquement l'envoi d'emails depuis ce domaine).
- Identifiant e-mail : la partie avant le « @ » (par exemple contact, info, login).
- Sous-domaine de destination : le sous-domaine pour la page simulée (par exemple login.monentreprise.fr).
Une fois ces éléments réunis, envoyez-les à votre responsable de compte BlueSecure : le support vous communiquera ensuite les instructions et les enregistrements DNS nécessaires à la configuration. Voici un exemple de mail :
Objet : Demande d'intégration d'un domaine personnalisé pour simulations de phishing
Bonjour,
Nous souhaitons intégrer un domaine/adresse personnalisée pour nos simulations de phishing BlueSecure. Voici les informations :
- Domaine (ou sous-domaine) souhaité pour l'envoi : [ex. phishing.mycompany.fr ou [email protected]]
- Identifiant (partie avant @) : [ex. contact, info, login]
- Sous-domaine souhaité pour la page de destination : [ex. login.mycompany.fr]
- Nous sommes : [propriétaire du domaine / souhaitons acheter le domaine]
- Accès DNS disponible : [oui / non]
Merci de nous transmettre le devis correspondant, puis de nous indiquer les enregistrements DNS exacts (SPF, DKIM, CNAME, etc.) à ajouter et les prochaines étapes pour la validation.
Cordialement,
[Nom / Société]
Questions fréquentes
Où trouver la liste des domaines et IP à autoriser ?
Directement depuis l'application BlueSecure, sur app.bluesecure.fr/cybersecurity/campaigns/whitelisting.
Certains utilisateurs n'arrivent toujours pas à accéder à la page après la mise en liste blanche : que faire ?
Envoyez le modèle d'e-mail à votre prestataire de sécurité pour qu'il vérifie si un mécanisme de filtrage ou d'inspection bloque encore le trafic, et qu'il consulte ses journaux pour confirmer l'origine du blocage.
L'intégration d'un domaine personnalisé est-elle payante ?
Oui, c'est une prestation complémentaire sur devis. Contactez votre responsable de compte BlueSecure avec les éléments demandés (domaine, identifiant, sous-domaine de destination) pour obtenir un devis et les instructions de configuration.