PROBLÈME
Que se passe-t-il pour les configurations ATP lors de la mise à niveau vers ESG 5.6 ?SOLUTION
Lors de la mise à niveau vers la version 5.6 d'Esg, un rapport de migration est généré. Ce rapport est accessible aux administrateurs et contient toutes les configurations héritées de l'ATP (Account Takeover Protection). Il doit être utilisé comme référence pour la migration de celles qui ne sont pas couvertes par les quotas automatiques. Lors de la mise à niveau vers ESG 5.6, les politiques de contrôle d'accès, ainsi que les groupes et leurs membres, sont automatiquement migrés.
Après la mise à niveau, l'état du module ATP dépend de vos politiques de contrôle d'accès existantes : il restera activé si des politiques étaient déjà configurées, ou restera désactivé si aucune politique n'avait été mise en place. Dans les deux cas, l'administrateur doit vérifier et configurer le module selon les besoins.
Migration des politiques sortantes
La mise à niveau introduit un système automatisé pour les messages sortants, qui classe les membres en niveaux de quota en fonction de leur volume de trafic. Les niveaux de quota sont configurables dans l'onglet Quota et sont basés sur le relais.
- Configuration par défaut : les expéditeurs sont automatiquement affectés au niveau de quota approprié, leurs quotas étant ajustés dynamiquement en fonction de leur trafic.
- Configuration des exceptions : les expéditeurs tels que les newsletters, les e-mails informatifs ou les exceptions manuelles nécessitent une migration manuelle. Ceux-ci doivent être associés à un niveau de quota dans la section Quotas Member.
Exemple :
Une entreprise envoie une newsletter hebdomadaire à 10 000 destinataires. Comme cela implique un schéma de trafic personnalisé et un volume élevé, une exception doit être créée. Par exemple, l'administrateur pourrait :
- Définir le niveau de quota massif à 10 000 messages.
- Attribuer l'adresse de l'expéditeur de la newsletter (newsletter@company.com) dans l'onglet Quotas Member.
Migration des autres politiques
Pour les politiques non couvertes par le système automatique (par exemple les politiques entrantes ou personnalisées), la migration doit être effectuée à l'aide de la section Quotas Override, en se référant à la configuration héritée du rapport de migration. L'interface Quotas Override vous permet de :
- Définir un nouveau quota avec un niveau de priorité (priorité plus basse = précédence plus élevée).
- Définir un tracker, une période pour le quota, et des limites (par exemple, nombre de messages, taille des messages).
- Spécifier le verdict (par exemple, defer, reject, delete).
- Marquer la règle comme étant la dernière ou non. (par exemple, aucune autre politique ne sera appliquée)
Dans le contexte des quotas override, l'administrateur peut spécifier la source et la destination auxquelles le quota s'applique (il peut également utiliser des groupes).
Exemples :
Un département reçoit de gros volumes de pièces jointes volumineuses. Un quota override est créé pour autoriser 50 Mo par heure pendant les heures de bureau pour tous les destinataires.
Dernières étapes
Une fois toutes les configurations migrées, l'administrateur doit :
- Activer le module Policy Quota (s'il était précédemment désactivé)
- Activer les Automatic Quotas.
- Appliquer toutes les modifications en attente.
Le système générera automatiquement des configurations pour tous les membres précédemment non gérés. Remarque : la fonctionnalité Automatic Quota nécessite au moins 14 jours d'historique de messages pour peupler les membres avec précision (par exemple, elle ne peuplera pas les membres de quota sur des appliances nouvellement créées)