Docteur Arnaques · Collectivités

Mode opératoire DSI

Tester, déployer et administrer l’extension Outlook sans intervention sur les postes.

Manifeste manuel de test

Objectif

Commencer avec un petit groupe pilote, vérifier la remontée dans le dashboard DSI, puis étendre l’application aux agents concernés.

1

Préparer le pilote

Prévoir 3 à 10 utilisateurs représentatifs avant un déploiement général.

2

Tester sur une boîte en 15 minutes

Cette étape valide le fonctionnement avant toute affectation centralisée.

  1. Ouvrir le dialogue officiel Microsoft. Depuis un navigateur connecté avec la boîte pilote, ouvrir aka.ms/olksideload.
  2. Importer le manifeste. Choisir Mes compléments, puis Compléments personnalisés → Ajouter un complément personnalisé → Ajouter à partir d’un fichier. Sélectionner le XML et confirmer l’installation.
  3. Ouvrir l’extension. Dans Outlook Windows ou Outlook Web, ouvrir un message reçu, puis Applications — parfois dans le menu — et choisir Docteur Arnaques.
  4. Activer la boîte. Coller la clé communale et cliquer sur Activer l’extension. L’activation n’est à effectuer qu’une fois par boîte.
  5. Effectuer un test. Ouvrir un message de test sans donnée sensible, conserver l’information RGPD cochée, puis cliquer sur Analyser ce mail.
  6. Contrôler la remontée DSI. Dans le dashboard de la commune, vérifier le compteur Depuis l’extension, le nombre d’analyses et la date de dernière utilisation.

Le pilote est validé si

3

Déployer avec Microsoft 365

Le déploiement centralisé évite l’installation manuelle sur chaque poste.

  1. Se connecterOuvrir admin.microsoft.com avec le compte administrateur.
  2. Ouvrir les applicationsChoisir Afficher tout → Paramètres → Applications intégrées, puis le lien Compléments.
  3. Démarrer le déploiementCliquer sur Déployer un complément, puis continuer dans l’assistant.
  4. Charger le fichier préconfiguréChoisir le chargement d’un complément personnalisé par manifeste, sélectionner le fichier sans-saisie téléchargé depuis le dashboard DSI, puis cliquer sur Charger.
  5. Affecter le piloteSélectionner Utilisateurs/groupes spécifiques et affecter uniquement le groupe pilote.
  6. FinaliserValider l’assistant. Si un mode est proposé, utiliser Facultatif pour le pilote, puis Fixe pour une installation imposée lors de la généralisation. À l’ouverture, la commune est déjà activée.

Généraliser après validation

  1. Conserver le groupe pilote pendant quelques jours.
  2. Ajouter progressivement les services ou groupes concernés.
  3. Contrôler le compteur d’usage dans le dashboard DSI.
  4. Informer les agents avec la fiche courte ci-dessous.
4

Message prêt à envoyer aux agents

Analyser un e-mail suspect
  1. Ouvrez le message dans Outlook.
  2. Cliquez sur Applications ou sur , puis sur Docteur Arnaques.
  3. Vérifiez que le nom de votre commune est affiché. Aucune clé n’est demandée lorsque l’application a été déployée par la DSI.
  4. Cliquez sur Analyser ce mail et suivez la recommandation affichée.

En cas de doute : ne répondez pas au message, n’ouvrez pas les liens et contactez la DSI par le canal habituel.

5

Exploiter et sécuriser

Ajouter ou retirer un agent

Modifier l’appartenance au groupe Microsoft 365 affecté. La prise en compte peut demander jusqu’à 24 heures.

Clé suspectée compromise

Cliquer sur Générer / renouveler la clé, télécharger un nouveau manifeste DSI sans saisie et mettre à jour l’application Microsoft 365. L’ancienne activation cesse immédiatement de fonctionner.

Couper immédiatement le service

Cliquer sur Révoquer dans le dashboard DSI. Les analyses historiques restent agrégées, mais aucune nouvelle analyse n’est acceptée.

Retirer définitivement l’application

Révoquer la clé, puis supprimer l’affectation ou l’application dans Paramètres → Applications intégrées.

Ce que l’extension peut faire

AutoriséLire le message sélectionné pour l’analyser après action de l’agent.
Non autoriséEnvoyer, supprimer ou modifier des e-mails ; parcourir automatiquement toute la boîte.

Le manifeste demande la permission Outlook ReadItem. Les échanges utilisent HTTPS. La base conserve l’empreinte de la clé et les événements nécessaires aux statistiques, pas la clé en clair. Consulter la politique de confidentialité pour le détail des traitements.

6

Dépannage rapide

SymptômeContrôles à effectuer
L’application n’apparaît pasVérifier l’affectation au bon utilisateur ou groupe, l’absence de groupe imbriqué, le compte Outlook utilisé, puis redémarrer Outlook. Tester également Outlook Web et tenir compte du délai Microsoft de 24 h.
Enchaîner plusieurs mailsÉpingler une fois le panneau avec la punaise Outlook. Le sujet et le résultat se réinitialisent ensuite automatiquement à chaque nouveau message sélectionné. Fonction disponible sur les comptes professionnels Microsoft 365.
Le panneau reste videOuvrir https://docteurarnaques.fr/outlook/taskpane.html dans un navigateur. Vérifier le proxy, le filtrage HTTPS et l’inspection TLS.
« Configuration DSI expirée »Vérifier que le manifeste préconfiguré correspond à la clé active. Si la clé a été renouvelée, charger le nouveau manifeste dans Microsoft 365. Pour un test manuel seulement, recopier la clé sans espace.
Aucun message sélectionnéOuvrir un message reçu dans sa propre fenêtre ou dans le volet de lecture avant d’ouvrir l’application.
Analyse partielleCertaines pièces jointes volumineuses ou non accessibles à Outlook ne sont pas transmises. Le résultat l’indique et applique une prudence renforcée.
Le compteur DSI ne change pasSeules les analyses terminées sont comptabilisées. Actualiser le dashboard, contrôler la période choisie, le compteur de clé et la date de dernière utilisation.

Références Microsoft

Version du guide : 10 août 2026.