Intégrations

Intégrations du chiffrement des e-mails

La plateforme Echoworx sous-jacente est conçue pour s’intégrer aux systèmes de messagerie d’entreprise existants en s’appuyant sur des normes établies de messagerie et d’identité. La configuration dépend de la conception du routage de l’organisation, de ses annuaires, de son fournisseur d’identité et de ses exigences en matière de certificats.

Plateformes et passerelles de messagerie

Les schémas pris en charge, documentés dans les supports sources, utilisent le routage SMTP avec les systèmes suivants :

Schémas d’intégration de messagerie documentés
SystèmeSchéma d’intégration
Microsoft 365 Routage SMTP des messages éligibles vers et depuis le moteur de chiffrement
Google Workspace Routage SMTP des messages éligibles vers et depuis le moteur de chiffrement
Passerelles de messagerie sécurisées existantes Routage SMTP aux côtés de la passerelle, selon ses règles

Dans chaque cas, la plateforme de messagerie est configurée avec des règles de routage qui transmettent les messages éligibles au moteur de chiffrement via SMTP et acceptent en retour les messages traités en vue de leur remise. Il s’agit d’intégrations au niveau du transport : aucun complément natif ni connecteur applicatif n’est revendiqué lorsque seul le routage SMTP est documenté.

Annuaires LDAP et recherche de clés

Les clés publiques PGP et les certificats S/MIME des destinataires peuvent être découverts au moyen de configurations d’annuaire compatibles. Les administrateurs peuvent contrôler les sources d’annuaire interrogées par la plateforme.

Le choix des annuaires fait partie de la conception de la sécurité : interroger un annuaire non fiable ou obsolète pourrait renvoyer une clé ou un certificat erroné. La liste des annuaires à interroger doit donc être établie de façon délibérée et tenue à jour.

Intégration des identités

Les supports fournis identifient deux normes d’identité pour les processus d’authentification pris en charge, notamment l’authentification unique (SSO) centralisée et l’accès des destinataires au portail :

  • SAML, largement utilisé pour l’authentification unique en entreprise ;
  • OpenID Connect, une couche d’identité reposant sur OAuth 2.0.

L’expérience exacte dépend de la configuration du fournisseur d’identité et des options activées. Consultez la section SSO et fédération d’identité.

Intégration des autorités de certification

Les architectures de référence montrent une API reliant le moteur de chiffrement aux émetteurs de certificats pris en charge, notamment des exemples d’autorités de certification (AC) publiques et AWS Private CA. Le processus exact lié à l’AC dépend de l’intégration.

Pour une présentation détaillée des deux architectures, y compris le processus AWS Private CA, consultez la page Cloud S/MIME.

Planifier une intégration techniquement solide

Avant la mise en œuvre, les administrateurs doivent documenter :

  • le flux de messagerie, sortant et entrant ;
  • le routage de la passerelle et l’ordre d’application des règles ;
  • les annuaires LDAP et le niveau de confiance accordé à chacun ;
  • les exigences d’échange de clés publiques avec les partenaires ;
  • les politiques de certificats et les intégrations avec les autorités de certification ;
  • les méthodes d’accès pour les destinataires qui ne peuvent pas utiliser PGP ou S/MIME.

Ce site web ne propose pas d’assistant d’intégration automatisé. L’intégration se configure dans le service de chiffrement ainsi que dans les propres systèmes de messagerie et d’identité de l’organisation.

Parlons de votre intégration

Contactez-nous en précisant votre plateforme de messagerie, vos passerelles, vos annuaires et votre fournisseur d’identité.

Nous contacter