Netskope propose une solution de bouclage pour renvoyer le trafic du proxy SMTP Netskope vers le serveur Gmail.
Pour activer cette solution, vous devez configurer les éléments suivants :
- Dans votre locataire Netskope, configurez Gmail comme next hop. Pour des instructions détaillées, voir Configurer le serveur Gmail en tant que Next Hop dans le locataire Netskope.
- Dans la console d'administration Google, configurez le proxy SMTP Netskope, puis configurez la conformité du contenu pour envoyer le trafic de Gmail vers Netskope. Pour des instructions détaillées, consultez les sections « Configurer le proxy SMTP Netskope dans le centre d'administration Google » et « Configurer la conformité du contenu pour envoyer le trafic de Gmail vers Netskope » dans Configurer le proxy SMTP Netskope avec Gmail.
Note
Lorsque vous configurez la conformité du contenu dans Gmail, vous pouvez utiliser l'en-tête Netskope SMTP Proxy pour définir une règle de rejet des messages en cas de correspondance avec un profil DLP (Prévention des pertes de données).
- Dans la console d'administration Google, configurez le service de relais SMTP afin que Gmail puisse accepter le trafic provenant de Netskope. Pour des instructions détaillées, consultez la section Configurer le service de relais SMTP pour renvoyer le trafic de Netskope vers Gmail.
Configurer le serveur Gmail en tant que Next Hop dans le locataire Netskope
- Suivez les instructions jusqu'à l'étape 4 de la section « Configurer le serveur Gmail et le MTA en amont dans le locataire Netskope » de la documentation « Configurer le proxy SMTP Netskope avec Gmail ».
- Dans la section Saut suivant, spécifiez l’IP/FQDN du serveur Gmail comme smtp-relay.gmail.com et le port comme 587. Cliquez Save.
Configurer le service de relais SMTP pour renvoyer le trafic de Netskope vers Gmail
Note
Lorsque vous utilisez le service de relais SMTP, chaque compte d'utilisateur Gmail a une limite de 10 000 courriels qui peuvent être envoyés sur une période de 24 heures au service de relais.
Pour plus d'informations sur le service de relais SMTP dans Gmail et ses limitations, consultez l' article d'assistance Gmail.
- Dans la page Paramètres de Gmail, cliquez sur Advanced settings.
- Sur la page Paramètres généraux, accédez à la section Routage.
- Passez la souris sur SMTP relay service et cliquez sur Add Another pour ajouter une entrée New.
- Dans la boîte de dialogue Ajouter un paramètre, définissez les éléments suivants :
- Sous l'étape 1, Expéditeurs autorisés, sélectionnez Only addresses in my domains. Sous l'étape 2, Authentification, sélectionnez Only accept mail from the specified IP addresses. Cliquez sur Ajouter une plage d'adresses IP pour ajouter la liste des adresses IP des serveurs proxy SMTP de Netskope en notation CIDR qui enverront du trafic au serveur Gmail.

Pour obtenir une liste complète et à jour des adresses IP, consultez la section « Liste d'autorisation Netskope Email DLP (Prévention des pertes de données) (SMTP) » de cet article : Liste consolidéeNewEdge des plages d'adresses IP à autoriser (un compte d'assistance Netskope est requis).
À l’étape 3, Chiffrement, sélectionnez Require TLS encryption. Cliquez Add Setting.
- Sous l'étape 1, Expéditeurs autorisés, sélectionnez Only addresses in my domains. Sous l'étape 2, Authentification, sélectionnez Only accept mail from the specified IP addresses. Cliquez sur Ajouter une plage d'adresses IP pour ajouter la liste des adresses IP des serveurs proxy SMTP de Netskope en notation CIDR qui enverront du trafic au serveur Gmail.

