Configurer SPF sur Microsoft 365 / Office 365
Mis à jour le 1 décembre 2025
Microsoft 365 (anciennement Office 365) est la solution de messagerie professionnelle la plus répandue en entreprise. Configurez correctement votre SPF pour garantir que vos emails atteignent leur destination.
Pourquoi SPF est Essentiel pour Office 365
SPF (Sender Policy Framework) est un protocole d'authentification qui permet aux serveurs de messagerie destinataires de vérifier que vos emails proviennent bien de serveurs autorisés. Sans SPF, n'importe qui peut usurper votre domaine pour envoyer des emails frauduleux.
Depuis février 2024, Gmail et Yahoo exigent un enregistrement SPF valide pour accepter les emails. Microsoft 365 ne configure pas automatiquement SPF pour votre domaine personnalisé : c'est à vous de l'ajouter dans votre zone DNS.
Une configuration SPF incorrecte peut entraîner :
- •Des emails qui atterrissent en spam chez vos destinataires
- •Des emails rejetés purement et simplement par Gmail ou Yahoo
- •Une exposition au phishing et à l'usurpation d'identité
Valeur SPF pour Microsoft 365
Copiez cette valeur exacte si vous utilisez uniquement Microsoft 365 pour l'envoi d'emails depuis votre domaine.
Configuration Étape par Étape
1Identifier Votre Registrar DNS
L'enregistrement SPF doit être ajouté chez le fournisseur qui gère les DNS de votre domaine. Ce n'est généralement pas dans le portail Microsoft 365 directement.
Fournisseurs DNS courants :
- • OVH, Gandi, Ionos, Cloudflare
- • GoDaddy, Namecheap, Google Domains
- • Azure DNS (si hébergé chez Microsoft)
2Accéder à la Zone DNS
Connectez-vous au panneau d'administration de votre registrar et accédez à la gestion de zone DNS pour votre domaine. Recherchez la section pour ajouter ou modifier des enregistrements DNS.
Vérifiez d'abord s'il existe déjà un enregistrement TXT commençant par "v=spf1". Si oui, vous devrez le modifier plutôt qu'en créer un nouveau.
3Créer l'Enregistrement TXT
Ajoutez un nouvel enregistrement DNS avec les paramètres suivants :
| Champ | Valeur |
|---|---|
| Type | TXT |
| Nom / Host | @ (ou vide) |
| TTL | 3600 (ou défaut) |
| Valeur / Content | v=spf1 include:spf.protection.outlook.com ~all |
4Comprendre la Valeur SPF Microsoft
- v=spf1: Version du protocole SPF (obligatoire au début)
- include:spf.protection.outlook.com: Autorise tous les serveurs Microsoft 365 à envoyer des emails pour votre domaine
- ~all: "Soft fail" - les emails d'autres sources sont marqués comme suspects mais pas rejetés
5Vérifier dans le Centre d'Administration Microsoft 365
Microsoft peut vérifier votre configuration DNS. Voici comment :
- 1. Connectez-vous à admin.microsoft.com
- 2. Allez dans Paramètres → Domaines
- 3. Sélectionnez votre domaine
- 4. Cliquez sur Vérifier l'intégrité DNS
La propagation DNS peut prendre jusqu'à 48 heures. Si la vérification échoue, attendez quelques heures et réessayez.
Combiner Microsoft 365 avec d'Autres Services
Si vous utilisez Microsoft 365 pour vos emails professionnels mais aussi des outils marketing comme Mailchimp, HubSpot, ou des plateformes de cold email comme Lemlist ou Instantly, vous devez tous les combiner dans un seul enregistrement SPF.
Rappelez-vous : un seul enregistrement SPF par domaine. Plusieurs enregistrements SPF = échec systématique.
Microsoft 365 + Mailchimp
v=spf1 include:spf.protection.outlook.com include:servers.mcsv.net ~allMicrosoft 365 + SendGrid
v=spf1 include:spf.protection.outlook.com include:sendgrid.net ~allMicrosoft 365 + HubSpot
v=spf1 include:spf.protection.outlook.com include:spf.hubspot.com ~allMicrosoft 365 + Brevo (Sendinblue)
v=spf1 include:spf.protection.outlook.com include:spf.sendinblue.com ~allMicrosoft 365 + Lemlist + Instantly
v=spf1 include:spf.protection.outlook.com include:_spf.lemlist.com include:_spf.instantly.ai ~allLimite de 10 Lookups DNS
Le protocole SPF est limité à 10 requêtes DNS (lookups). Chaque include: compte comme au moins 1 lookup. Microsoft 365 utilise environ 2 lookups. Si vous ajoutez trop de services, vous risquez de dépasser la limite et de faire échouer toutes les vérifications SPF.
Erreurs Courantes et Dépannage
Plusieurs enregistrements SPF
Vous avez deux enregistrements TXT commençant par v=spf1. Supprimez le doublon et combinez tous vos services dans un seul enregistrement.
Include incorrect pour Microsoft
L'include officiel est spf.protection.outlook.com. N'utilisez pas outlook.com, microsoft.com ou d'autres variantes.
SPF ajouté au mauvais endroit
L'enregistrement SPF doit être ajouté chez votre registrar DNS, pas dans le portail Microsoft 365 (sauf si Microsoft gère vos DNS).
Oublier v=spf1 au début
Votre enregistrement doit obligatoirement commencer par v=spf1. Sans ce préfixe, il ne sera pas reconnu comme SPF.
Utiliser -all au lieu de ~all
Le hard fail (-all) rejette tous les emails non autorisés. Commencez par ~all (soft fail) pour éviter de bloquer des emails légitimes pendant la mise en place.
Dépassement des 10 lookups
Si vous avez beaucoup de services, vous pouvez dépasser la limite DNS. Utilisez un outil de SPF flattening ou envisagez des sous-domaines dédiés.
Vérifier que Votre SPF Fonctionne
Une fois l'enregistrement ajouté et après avoir attendu la propagation DNS (généralement 1 à 4 heures, parfois jusqu'à 48h), vous pouvez vérifier votre configuration de plusieurs façons :
- 1.Notre outil gratuit : Analysez votre domaine en un clic pour voir si SPF est correctement configuré et combien de lookups DNS vous utilisez.
- 2.Centre d'administration Microsoft : Utilisez la fonction "Vérifier l'intégrité DNS" dans les paramètres de domaine.
- 3.Envoyez un email test : Envoyez un email à une adresse Gmail et vérifiez les en-têtes (SPF: pass).
Besoin d'une infrastructure complète ?
MilleMail construit votre infrastructure cold email clé en main :
- • Agents d'acquisition IA qui scrapent vos leads qualifiés 24/7
- • Infrastructure Microsoft 365 dédiée (domaines, IP, inboxes)
- • Warmup réel avec vrais emails, pas de bots
- • Séquences hyper-personnalisées automatisées
1,000 emails/jour. 100% propriétaire. Zéro technique.
Appel Découverte — 15 min