Les clients avec le service EVOK Hosted Exchange et qui n’ont pas confié la gestion des DNS de leur domaine à EVOK doivent entrer les informations suivantes dans la zone DNS de leur domaine afin que le service Hosted Exchange fonctionne correctement. En général les réglages de DNS sont accessibles depuis l’interface d’administration (Control panel) de votre hébergeur web.
Vous pouvez vérifier la conformité des paramètres de votre domaine avec EVOK Hosted Exchange avec l’outil suivant : https://evok.com/fr/dnscheck
Cet outil vous permet en outre de savoir sur quel serveurs (et indirectement chez quel fournisseur ou hébergeur vos DNS sont gérés)
Enregistrements MX
Ces enregistrements définissent les serveurs destinés à recevoir les messages de votre domaine et les traiter. Ils doivent être configurés à priorité égale (10)
La configuration de ces enregistrement depend du filtre anti-spam utilisé par votre domaine. Si vous ne savez pas le quel choisir, demandé à notre support de vous renseigner.
Mailcleaner
Ajouter les serveurs suivants avec priorité 10:
mailc01.evok.ch
mailc02.evok.ch
mailc03.evok.ch
Mailfilter
Ajouter uniquement le serveur suivant avec priorité 10:
mailfilter.evok.ch
Enregistrement Autodiscover de type SRV
Cet enregistrement est obligatoire afin de permettre à Outook et d’autres clients ou appareils d’obtenir automatiquement les configurations des serveurs Exchange. Par ailleurs, certaines fonctionnalités importantes de Microsoft Exchange telles que les messages d’absence du bureau reposent sur cet enregistrement. Si l’interface d’administration de vos DNS ne permet pas de créer des enregistrements de type SRV, veuillez contacter le support technique de votre fournisseur de services DNS et leur demander d’ajouter l’enregistrement pour vous
Créer un enregistrement de type SRV dans lequel vous remplacez domaine.suffixe par la ligne suivante (ou champs selon tableau ci-dessous)
_autodiscover._tcp TTL IN SRV 0 0 443 exchange.evok.ch.
SERVICE | PROTOCOLE | TTL | CLASSE | TYPE | PRIORITY | POIDS/WEIGHT | PORT | DESTINATION |
---|---|---|---|---|---|---|---|---|
_autodiscover | _tcp | 3600 | IN | SRV | 0 | 0 | 443 | exchange.evok.ch |
Enregistrement TXT SPF
Cet enregistrement permet à des systèmes antispam de vérifier que les messages envoyés avec votre nom de domaine émanent bien de nos serveurs et contribuent à améliorer la sécurité et réduire les messages frauduleux ou non sollicités (spam). Si l’enregistrement SPF est mal paramétré, certains serveurs pourraient refuser de relayer des e-mails.
Créer un enregistrement de type TXT avec le contenu suivant:
v=spf1 a mx include:evok.ch -all
Vous pouvez tester votre enregistrement SPF sur le lien suivant: https://evok.com/dnscheck
Si vous envoyez aussi des e-mails depuis d’autres serveurs que les serveurs d’EVOK (par exemple si vous avez un site internet qui n’est pas hébergé chez EVOK et depuis lequel vous envoyez des e-mails avec votre nom de domaine, vous devez aussi autoriser ce serveur dans l’enregistrement SPF faute de quoi les messages envoyés depuis ce serveur risquent d’être refusés par les destinataires. Certains services web comme Salesforce, MailChimp ou d’autres requièrent des paramètres SPF spécifiques. Veuillez vous référer à leurs documentations respectives)
Enregistrement @ de type A
Certains clients mail vont tenter d’accéder en https au domaine (https://mondomaine.ch) pour y récupérer un fichier d’autodiscover.
S’il y a un enregistrement @ (la racine du domaine) de type A et que le certificat SSL renvoyé à cette adresse n’est pas valide une erreur de certificat risque de s’afficher.
Si vous avez un site web et que vous souhaitez utiliser le domaine sans www pour y accéder (ex: http://mondomain.ch), il est important d’activer SSL et que le certificat soit valide également pour ce nom.
Si ce n’est pas possible il faut supprimer l’enregistrement @ de type A pour faire disparaître les erreurs de certificat.
Si votre site internet est également hébergé chez EVOK, vous pouvez activer un certificat SSL gratuit dans la console d’administration de votre site (https://admin.evok.ch) ou nous demander de le faire pour vous.
Vous pouvez tester que le certificat correspond bien au domaine sur le lien suivant: https://evok.com/dnscheck