Configurer les protocoles pour Marketo Engage configure-protocols-for-marketo-engage
Si vous ou votre entreprise utilisez des paramètres de pare-feu ou de serveur proxy restrictifs, vous ou le responsable de l’administration réseau devrez peut-être placer sur la liste autorisée certains domaines et plages d’adresses IP pour garantir le bon fonctionnement d’Adobe Marketo Engage.
Pour obtenir de l’aide sur la mise en œuvre des protocoles ci-dessous, veuillez partager cet article avec votre service informatique. Si votre administrateur réseau restreint l’accès web au moyen d’une liste autorisée, assurez-vous qu’il y ajoute les domaines suivants (y compris l’astérisque) afin d’autoriser l’ensemble des ressources et des connexions WebSocket de Marketo Engage.
*.marketo.com*.marketodesigner.com*.mktoweb.com*.experience.adobe.com*.adobe.net
Étape 1 : Créer des enregistrements DNS pour les pages de destination et les e-mails step-create-dns-records-for-landing-pages-and-email
CNAME du lien de suivi
Votre équipe marketing a dû vous envoyer deux demandes de nouveaux enregistrements CNAME. La première concerne les URL des pages de destination. Celles-ci apparaissent donc dans des URL qui reflètent votre domaine et non Marketo Engage (l’hôte réel). La seconde concerne les liens de suivi inclus dans les e-mails qu’ils envoient à partir de Marketo Engage.
1 Ajouter un CNAME pour les pages de destination
Ajoutez le CNAME de page de destination qui vous a été envoyé à votre enregistrement DNS, de sorte que [YourLandingPageCNAME] pointe vers la chaîne de compte unique qui est affectée à vos pages de destination Marketo Engage. Connectez-vous au site du registraire de votre domaine et saisissez le CNAME de la page de destination et la chaîne de compte. En règle générale, cela implique trois champs :
- Alias : saisissez
[YourLandingPageCNAME](fourni par le marketing). - Type : CNAME
- Pointer vers : saisissez
[MunchkinID].mktoweb.com(fourni par le marketing).
2 Ajouter un CNAME pour les liens de suivi des e-mails
Ajoutez l’e-mail que le marketing CNAME vous a envoyé, de sorte que [YourEmailCNAME] pointe vers [MktoTrackingLink], le lien de suivi par défaut attribué par Marketo Engage, au format suivant :[YourEmailCNAME].[YourDomain].com DANS LE [MktoTrackingLink] CNAME
Par exemple :
pages.abc.com IN CNAME mkto-a0244.com
[MktoTrackingLink] doit être le domaine de branding par défaut.3 Avertir votre équipe marketing
Avertissez votre équipe marketing une fois ce processus terminé.
4 Contactez l’assistance Adobe pour commencer le processus d’approvisionnement d’un certificat SSL.
Le traitement peut prendre jusqu’à 3 jours ouvrables.
Étape 2 : placer sur la liste autorisée les adresses IP Marketo Engage step-allowlist-marketo-ips
Lorsque votre groupe marketing utilise Marketo Engage pour envoyer des e-mails de test (bonne pratique avant d’envoyer des e-mails éclairs), les e-mails de test sont parfois bloqués par des systèmes anti-spam qui s’appuient sur les adresses IP de l’expéditeur ou de l’expéditrice pour vérifier que l’e-mail est valide. Pour vous assurer que ces e-mails de test arrivent à destination, placez Marketo Engage sur votre liste autorisée.
Ajoutez ces adresses IP à la liste autorisée de votre entreprise :
130.248.172.0/24
130.248.173.0/24
130.248.244.88/29
185.28.196.0/22
192.28.144.0/20
192.28.160.0/19
199.15.212.0/22
Certains systèmes anti-spam utilisent le champ Chemin de retour de l’e-mail au lieu de l’adresse IP pour la mise sur liste autorisée. Dans ce cas, la meilleure approche consiste à utiliser la liste autorisée « *.mktomail.com », car Marketo Engage utilise plusieurs sous-domaines de boîte aux lettres. D’autres systèmes anti-spam placent sur la liste autorisée en fonction de l’adresse d’expédition. Dans ce cas, veillez à inclure tous les domaines d’expédition (« De ») que votre groupe Marketing utilise pour communiquer avec les personnes ou les leads.
Étape 3 : configurer SPF et DKIM step-set-up-spf-and-dkim
Votre équipe marketing doit également fournir les informations DKIM (Domain Keys Identified Mail) à ajouter à votre enregistrement de ressources DNS (également répertorié ci-dessous). Suivez les étapes pour configurer correctement DKIM et SPF (Sender Policy Framework), puis informez votre équipe marketing que cette mise à jour a été effectuée.
-
Pour configurer SPF, ajoutez la ligne suivante aux entrées DNS :
[CompanyDomain]IN TXT v=spf1 mx ip4 :[CorpIP]
inclure : mktomail.com ~allSi nous avons déjà un enregistrement SPF existant dans notre entrée DNS, ajoutez-y simplement ce qui suit :
inclure : mktomail.comRemplacez CompanyDomain par le domaine principal de votre site web (par exemple, «
(company.com/)») et CorpIP par l’adresse IP du serveur de messagerie de votre entreprise (par exemple, “255.255.255.255”). Si vous prévoyez d’envoyer des e-mails à partir de plusieurs domaines via Marketo Engage, demandez à votre personnel informatique d’ajouter cette ligne pour chaque domaine (sur une seule ligne). -
Pour DKIM, créez des enregistrements de ressources DNS pour chaque domaine que vous voulez configurer. Vous trouverez ci-dessous les enregistrements d’hôte et les valeurs TXT pour chacun des domaines que nous signerons :
[DKIMDomain1]: l’enregistrement hôte est[HostRecord1]et la valeur TXT est[TXTValue1].[DKIMDomain2]: l’enregistrement hôte est[HostRecord2]et la valeur TXT est[TXTValue2].Copiez HostRecord et TXTValue pour chaque DKIMDomain que vous avez configuré après avoir suivi les instructions ici. N’oubliez pas de vérifier chaque domaine dans Admin > E-mail > DKIM une fois que votre personnel informatique a terminé cette étape.
Étape 4 : configurer DMARC set-up-dmarc
DMARC (Domain-based Message Authentication, Reporting & Conformance) est un protocole d’authentification utilisé pour aider les organisations à protéger leur domaine contre une utilisation non autorisée. DMARC étend les protocoles d’authentification existants, tels que SPF et DKIM, pour informer les serveurs destinataires des actions à entreprendre en cas d’échec d’authentification sur leur domaine. Bien que le protocole DMARC soit actuellement facultatif, il est vivement recommandé, car il permet de mieux protéger la marque et la réputation de votre entreprise. À compter de février 2024, les principaux fournisseurs, tels que Google et Yahoo, exigeront l’utilisation de DMARC pour les expéditeurs d’e-mails en masse.
Pour que DMARC fonctionne, vous devez disposer d’au moins l’un des enregistrements TXT DNS suivants :
- Un SPF valide
- Un enregistrement DKIM valide pour votre domaine « FROM: » (recommandé pour Marketo Engage)
En outre, vous devez disposer d’un enregistrement TXT DNS spécifique à DMARC pour votre domaine « FROM: ». Vous pouvez, si vous le souhaitez, définir une adresse e-mail à laquelle les rapports DMARC seront envoyés au sein de votre organisation, afin de pouvoir les surveiller.
Il est recommandé de déployer lentement l’implémentation de DMARC en faisant passer votre politique de DMARC de p=none, à p=quarantine, à p=reject lorsque vous comprenez l’impact potentiel de DMARC et définissez votre politique de DMARC sur un alignement moins strict sur SPF et DKIM.
Exemple de workflow DMARC dmarc-example-workflow
-
Si vous êtes configuré pour recevoir des rapports DMARC, procédez comme suit…
I. Analysez les commentaires et les rapports que vous recevez et utilisez (p=none), ce qui indique à la personne destinataire de n’effectuer aucune action sur les messages dont l’authentification a échoué, mais d’envoyer tout de même des rapports par e-mail à l’expéditeur ou à l’expéditrice.
II. Vérifiez les problèmes liés à SPF/DKIM et corrigez-les si l’authentification de messages légitimes échoue.
III. Déterminez si SPF ou DKIM sont alignés et réussissent l’authentification pour tous les e-mails légitimes.
IV. Examinez les rapports DMARC pour vérifier que les résultats sont conformes à vos attentes au regard de vos politiques SPF et DKIM.
-
Ajustez la politique sur (p=quarantine), qui indique au serveur de messagerie de réception de mettre en quarantaine les e-mails dont l’authentification échoue (en plaçant généralement ces messages dans le dossier des spams).
I. Examinez les rapports pour vous assurer que les résultats sont conformes à vos attentes.
-
Si vous êtes satisfait(e) du comportement des messages au niveau p=quarantaine, vous pouvez ajuster la politique sur (p=rejeter). La politique p=reject indique au serveur de réception de rejeter systématiquement (rebond) tout e-mail du domaine qui échoue à l’authentification. Lorsque cette politique est activée, seul un e-mail qui est vérifié comme étant authentifié à 100 % par votre domaine aura une chance d’être placé en boîte de réception.
Création de rapports DMARC dmarc-reporting
DMARC permet de recevoir des rapports concernant les e-mails qui échouent l’authentification SPF/DKIM. Il existe deux types de rapports générés par les fournisseurs d’accès Internet dans le cadre du processus d’authentification que les expéditeurs et expéditrices peuvent recevoir via les balises RUA/RUF dans leur politique DMARC.
-
Rapports agrégés (RUA) : ne contiennent aucune information d’identification personnelle (PII) susceptible d’être sensible au RGPD (Règlement général sur la protection des données).
-
Rapports d’analyse (RUF) : contiennent des adresses e-mail sensibles au RGPD. Avant d’utiliser , il est préférable de vérifier en interne comment traiter les informations qui doivent être conformes au RGPD.
Ces rapports sont principalement utilisés pour recevoir une vue d’ensemble des e-mails faisant l’objet de tentatives d’usurpation. Il s’agit de rapports hautement techniques qui sont mieux gérés par un outil tiers.
Exemples d’enregistrements DMARC example-dmarc-records
-
Enregistrement minimum :
v=DMARC1; p=none -
Enregistrement redirigé vers une adresse e-mail pour la réception des rapports :
v=DMARC1; p=none; rua=mailto:emaill@domain.com; ruf=mailto:email@domain.com
Balises DMARC et leurs fonctions dmarc-tags-and-what-they-do
Les enregistrements DMARC comportent plusieurs composants appelés balises DMARC. Chaque balise possède une valeur qui spécifie un certain aspect de DMARC.
1 : génération du rapport en cas d’échec
d : génération du rapport en cas d’échec de DKIM
s : générer un rapport en cas d’échec de SPF
Pour plus d’informations sur DMARC et toutes ses options, consultez le site https://dmarc.org/{target=“_blank”}.
DMARC et Marketo Engage dmarc-and-marketo-engage
Il existe deux types d’alignement pour DMARC : l’alignement DKIM et l’alignement SPF.
-
DMARC avec alignement DKIM : pour configurer DMARC avec alignement DKIM, vous devez effectuer les opérations suivantes :
- Configurez DKIM pour le domaine « FROM: » de votre message. Suivez les instructions dans cet article.
- Configurez DMARC pour le domaine « FROM »/« DKIM » configuré précédemment.
-
SPF aligné sur DMARC : pour configurer un protocole SPF aligné sur DMARC via un chemin de retour de marque, vous devez effectuer les opérations suivantes :
-
Configurer le domaine Return-Path de la marque
- Configurer l’enregistrement SPF approprié
- Modifiez l’enregistrement MX afin qu’il pointe de nouveau vers l’enregistrement MX par défaut du centre de données à partir duquel vos e-mails seront envoyés.
-
Configurer DMARC pour le domaine Return-Path de la marque
-
-
Si vous envoyez un e-mail à partir de Marketo Engage par le biais d’une adresse IP dédiée et que vous n’avez pas encore implémenté le chemin de retour de marque, ou si vous ne savez pas si vous l’avez fait, ouvrez un ticket auprès de l’assistance d’Adobe.
-
Si vous envoyez des e-mails à partir de Marketo Engage par le biais d’un pool partagé d’adresses IP, vous pouvez déterminer si vous remplissez les critères pour les adresses IP de confiance en appliquant ici. Le chemin de retour personnalisé est proposé gratuitement aux personnes qui envoient des messages depuis des adresses IP de confiance Marketo Engage. Si votre demande est approuvée pour ce programme, contactez l’assistance Adobe pour configurer le chemin de retour de la marque.
- Adresses IP de confiance : pool d’adresses IP partagées réservé aux utilisateurs à faible volume d’envoi (moins de 75 000 e-mails par mois) qui ne remplissent pas les conditions requises pour bénéficier d’une adresse IP dédiée. Ces personnes doivent également répondre aux exigences des bonnes pratiques.
-
Si vous envoyez des e-mails à partir de Marketo Engage par le biais d’adresses IP partagées et que vous ne remplissez pas les critères des adresses IP de confiance, mais que vous envoyez plus de 100 000 messages par mois, vous devez contacter l’équipe du compte Adobe (votre gestionnaire de compte) pour acheter une adresse IP dédiée.
-
L’alignement SPF strict n’est pas pris en charge ni recommandé pour Marketo Engage.
Étape 5 : configurer des enregistrements MX pour votre domaine step-set-up-mx-records-for-your-domain
Un enregistrement MX vous permet de recevoir des e-mails du domaine depuis lequel vous envoyez des e-mails afin de traiter les réponses et les répondeurs automatiques. Si vous effectuez un envoi à partir de votre domaine d’entreprise, il est probable que vous ayez déjà configuré ce paramètre. Dans le cas contraire, vous pouvez généralement le configurer de manière à ce qu’il pointe vers l’enregistrement MX de votre domaine d’entreprise.
Adresses IP sortantes outbound-ip-addresses
Une connexion sortante est une connexion établie par Marketo Engage à un serveur sur Internet en votre nom. Certains partenaires/fournisseurs avec lesquels vous travaillez ou votre propre service informatique peuvent utiliser des listes autorisées pour restreindre l’accès aux serveurs. Si tel est le cas, vous devez leur fournir des blocs d’adresses IP sortantes Marketo Engage à ajouter à leurs listes autorisées.
Webhooks
Les webhooks de Marketo Engage sont un mécanisme d’intégration sortant. Lorsqu’une action de flux Appeler le Webhook est exécutée dans le cadre d’une campagne intelligente, une requête HTTP est envoyée à un service web externe. Si le fournisseur du service web utilise une liste autorisée sur le pare-feu du réseau où est hébergé le service web externe, il doit ajouter à cette liste les blocs d’adresses IP indiqués ci-dessous
Synchronisation CRM
La synchronisation CRM Salesforce et la synchronisation Microsoft Dynamics de Marketo Engage sont des mécanismes d’intégration qui effectuent les requêtes HTTP sortantes vers les API publiées par votre fournisseur CRM. Vous devez vous assurer que votre service informatique ne bloque aucun des blocs d’adresses IP ci-dessous pour accéder aux API de votre fournisseur CRM.
Blocs d’adresses IP sortantes Marketo Engage
Les tableaux suivants couvrent tous les serveurs Marketo Engage qui effectuent des appels sortants. Utilisez les listes ci-dessous si vous configurez une place sur la liste autorisée IP, un serveur, un pare-feu, une liste de contrôle d’accès, un groupe de sécurité ou un service tiers pour recevoir des connexions sortantes de Marketo Engage.
Bloc IP (notation CIDR)
Adresse IP individuelle