Ce guide décrit comment configurer Smart Banners pour votre entreprise, de la vérification de l'état initial à l'activation des bannières. À la fin, votre fournisseur de messagerie d'entreprise (Google Workspace ou Microsoft 365) est connecté, au moins une boîte a reçu une bannière de test et les boîtes sont progressivement activées (engage), de sorte que les destinataires commencent à voir les bannières de risque (gris, jaune, rouge) sur les messages entrants. Toutes les opérations se déroulent dans Smart Banners › Setup, dans l'onglet Setup Checklist.
Prérequis
- Smart Banners est activé pour votre entreprise avec un fournisseur de messagerie déjà assigné (Google Workspace ou Microsoft 365). Cette opération est effectuée par LibraCyber et n'est pas en libre-service : tant qu'elle n'est pas terminée, la zone Smart Banners affiche un écran d'introduction au lieu de la checklist.
- LibraCyber dispose déjà de l'autorisation générale pour traiter la messagerie de votre entreprise, accordée une seule fois dans General Settings › Users provisioning. Sans elle, la Setup Checklist ne se charge pas et vous renvoie à cette page.
- Pour les étapes d'analyse historique et d'envoi d'e-mails d'exemple, le champ CEO / Key People de votre entreprise est rempli dans Company Scan.
- Vous avez besoin de la permission Smart Banners dans la console LibraCyber : c'est une permission assignable et révocable, et votre entreprise décide qui la détient.
Avant de commencer
- ATTENTION : le fournisseur de messagerie (Google Workspace ou Microsoft 365) est assigné une seule fois par LibraCyber et ne se choisit pas sur cette page. Le changer ultérieurement nécessite d'abord la désactivation (disengage) de tous les utilisateurs et n'est pas une opération en libre-service.
- ATTENTION : Test Deployment et Send sample emails envoient des e-mails réels à des boîtes réelles. Ce ne sont pas des aperçus. Les indications sur les actions difficiles à annuler (safelist, Auto Engage) sont reportées aux étapes respectives.
Procédure détaillée
Les sept étapes ne doivent pas être exécutées dans l'ordre : la checklist à gauche vous permet de passer directement à n'importe quelle étape.
1. Company Setup — vérification de l'état
Cette étape est un indicateur en lecture seule : il n'y a rien à cliquer. La ligne Controller affiche le fournisseur assigné (l'étiquette « GMAIL », « OFFICE » ou « DEMO ») avec une coche verte si présent, ou un triangle d'avertissement s'il manque. La ligne Company is setup for Banners affiche une coche verte lorsque la configuration côté LibraCyber est terminée, ou un triangle pendant qu'elle est en cours. En cas d'avertissement, contactez le support LibraCyber : il n'y a rien à corriger de votre côté.
2. API Access Setup — accès aux API du fournisseur
Ce qui s'affiche dépend du fournisseur détecté à l'étape 1.
Google Workspace : si le compte de service Gmail dédié n'est pas encore prêt, User Service Account not setup s'affiche avec un triangle d'avertissement : contactez le support LibraCyber. Lorsqu'il est prêt, l'Account ID du compte de service et le bouton How to grant Consent s'affichent, qui ouvre le tutoriel pour accorder la délégation au niveau du domaine dans votre console Google Admin. Vous avez besoin d'un administrateur Google Workspace avec des privilèges suffisants pour accorder la délégation au niveau du domaine (généralement un Super Admin). Après l'avoir accordée, cochez la case I confirm I have given access to the service account.
NOTE : cette confirmation est une auto-déclaration. La coche ne vérifie pas à nouveau l'accès côté Google : si la délégation n'a pas été effectivement accordée dans la console Google Admin, les bannières ne fonctionneront pas même avec la case cochée. La coche est réversible à tout moment.
Microsoft 365 : cette étape peut déjà être terminée (état It works!) ou afficher un état Not connected avec le bouton Grant Provisioning Permissions. Vérifiez l'état réellement affiché : s'il n'est pas connecté, cliquez sur Grant Provisioning Permissions et complétez l'écran de consentement Microsoft avec un compte administrateur capable d'accorder le consentement au niveau du tenant (généralement un Global Administrator). Contrairement à Google Workspace, il n'y a pas de case de confirmation séparée.
NOTE : LibraCyber n'obtient que l'accès nécessaire pour lire et modifier la messagerie entrante afin de détecter les risques et ajouter la bannière. Les permissions demandées sont visibles dans l'écran de consentement de Google ou Microsoft et peuvent être révoquées depuis la console de votre fournisseur.
3. Test Deployment — envoi d'une bannière de test
Prérequis : au moins une boîte activée (engaged). S'il n'y en a pas, cliquez sur Engage one User pour accéder à la page Users ; vous avez également besoin de l'autorisation générale pour traiter la messagerie (voir Prérequis). Cliquez sur Test deployment : LibraCyber envoie à votre boîte un e-mail de test avec une bannière de test verte. À la fin, un message indique l'adresse à laquelle il a été envoyé ; après avoir vérifié la réception, cochez I confirm I have received an email with a green banner in my inbox. Le test peut être répété à tout moment.
NOTE : la bannière de test est verte, différente des trois couleurs (gris, jaune, rouge) que les destinataires voient normalement. C'est un comportement prévu, spécifique à cette étape.
4. Run historical analysis — analyse historique
Sélectionnez jusqu'à 100 boîtes (le sélecteur n'en permet pas plus) et cliquez sur Analyze. LibraCyber analyse environ les 3 derniers mois de messagerie de chaque boîte sélectionnée. Le traitement se fait en arrière-plan et peut prendre quelques minutes ; la liste des analyses vous permet de télécharger chaque rapport lorsqu'il est prêt. Le rapport énumère les expéditeurs qui auraient déclenché au moins une bannière, avec un décompte par couleur (gris, jaune, rouge) ; les expéditeurs qui n'auraient déclenché aucune bannière ne sont pas énumérés. L'analyse n'ajoute jamais une bannière réelle aux messages : elle produit seulement un rapport et est répétable.
5. Define your safe lists — définition des listes de sécurité
Cette étape vous renvoie à l'onglet Preferences, via le bouton Safe Lists : l'ajout et la suppression d'expéditeurs et de domaines se gèrent là. L'étape est considérée comme terminée lorsque l'entreprise a au moins un expéditeur ou un domaine dans la liste de sécurité.
ATTENTION : une liste de sécurité désactive les bannières pour tous les utilisateurs jusqu'à sa suppression, donc son effet est difficile à annuler. Vérifiez attentivement une adresse avant de l'insérer. La suppression se fait depuis l'onglet Preferences, pas depuis cette checklist.
6. Send sample emails — envoi d'e-mails d'exemple
Sélectionnez un ou plusieurs scénarios de phishing et un ou plusieurs destinataires déjà activés, puis cliquez sur Send sample emails. Chaque scénario est disponible en anglais et en français et est conçu pour déclencher un signal spécifique, en plus celui du premier envoi d'un nouvel expéditeur (First Time Sender). L'étape affiche Test emails already sent avec une coche verte lorsqu'au moins un envoi a réussi. L'opération est répétable.
ATTENTION : si le champ CEO / Key People (dans Company Scan) est vide, l'envoi échoue avec une erreur signalant le champ manquant. Remplissez Key People et réessayez.
7. Engage Company — activation de l'entreprise
Activez le commutateur Enable Auto Engage pour activer (engage) automatiquement et progressivement chaque nouvelle boîte ; l'activation se fait périodiquement et les utilisateurs désactivés manuellement sont toujours exclus. Le graphique affiche la répartition actuelle entre les boîtes activées, désactivées et désactivées. Après l'activation, le commutateur reste allumé au rechargement de la page et les nouvelles boîtes sont activées au fil du temps. L'opération est réversible : en désactivant le commutateur, les boîtes déjà activées restent telles quelles et seule l'activation automatique future s'arrête. Pour activer immédiatement une seule boîte, sans attendre le cycle automatique, utilisez la page Users.
Vérification
À ce stade, la configuration est fonctionnelle lorsque vous avez reçu l'e-mail de Test Deployment avec la bannière verte et/ou un e-mail d'exemple a correctement déclenché une bannière jaune ou rouge, et au moins une boîte est activée. Dans les jours suivants, les compteurs du Dashboard (e-mails traités et e-mails avec bannière) commencent à augmenter, confirmant que la messagerie réelle est analysée. Pour une vérification au niveau de l'entreprise, utilisez le graphique de l'étape Engage Company, le Dashboard ou la page Users.
Dépannage
| Symptôme | Cause probable | Solution | Escalade |
| Un écran d'introduction s'affiche au lieu de la Setup Checklist | Smart Banners n'est pas encore activé pour votre entreprise, ou aucun fournisseur de messagerie n'est assigné | Demander l'activation de Smart Banners et la confirmation du fournisseur de messagerie | Contacter le support LibraCyber |
| Controller ou Company is setup for Banners affichent un triangle d'avertissement | La configuration côté LibraCyber n'est pas encore terminée | Aucune action à effectuer de votre côté | Contacter le support LibraCyber |
| Avertissement User Service Account not setup (Google Workspace) | Le compte de service Gmail dédié n'a pas encore été créé | Aucune action à effectuer de votre côté | Contacter le support LibraCyber |
| État Not connected, ou bouton Grant Provisioning Permissions qui ne disparaît pas (Microsoft 365) | Le consentement administratif pour l'application de traitement de la messagerie n'a pas été accordé dans le tenant Microsoft 365 | Cliquez sur Grant Provisioning Permissions et complétez l'écran de consentement Microsoft avec un compte Global Administrator | — |
| L'e-mail de Test Deployment n'arrive pas | Aucune boîte n'est encore activée, l'autorisation générale pour traiter la messagerie manque, ou le message a fini dans les indésirables | Activez au moins une boîte, vérifiez les permissions dans General Settings › Users provisioning, vérifiez les indésirables et réessayez | Contacter le support LibraCyber si l'envoi continue à échouer |
| L'envoi des e-mails d'exemple échoue avec une erreur relative au champ « ceo » | Le champ CEO / Key People est vide dans Company Scan | Remplissez Key People et réessayez | — |
| Un expéditeur ou domaine dans la liste de sécurité déclenche quand même une bannière | Certains services d'envoi massif réécrivent l'en-tête de l'expéditeur, de sorte que l'adresse affichée ne correspond pas à celle technique réellement contrôlée par la liste de sécurité | Insérez dans la liste de sécurité tous les adresses et domaines qui apparaissent pour cet expéditeur | — |
| Le sélecteur de l'analyse historique ne vous permet pas de choisir d'autres boîtes | La sélection est limitée à 100 boîtes par exécution | Exécutez plusieurs analyses successives pour les boîtes restantes | — |
Maintenance périodique
- Après avoir modifié ou renouvelé les identifiants administratifs de Google Workspace ou Microsoft 365, revérifiez d'abord l'étape API Access Setup : un consentement interrompu s'affiche là.
- Examinez régulièrement Engage Company (ou la page Users) pour vous assurer que les nouveaux employés sont activés, surtout si Auto Engage est désactivé.
- Réexécutez régulièrement l'analyse historique pour maintenir à jour la liste de sécurité à mesure que de nouveaux expéditeurs massifs légitimes apparaissent.