Guide Microsoft 365

Configurer SPF sur Microsoft 365 / Office 365

Mis à jour le 1 décembre 2025

Microsoft 365 (anciennement Office 365) est la solution de messagerie professionnelle la plus répandue en entreprise. Configurez correctement votre SPF pour garantir que vos emails atteignent leur destination.

Pourquoi SPF est Essentiel pour Office 365

SPF (Sender Policy Framework) est un protocole d'authentification qui permet aux serveurs de messagerie destinataires de vérifier que vos emails proviennent bien de serveurs autorisés. Sans SPF, n'importe qui peut usurper votre domaine pour envoyer des emails frauduleux.

Depuis février 2024, Gmail et Yahoo exigent un enregistrement SPF valide pour accepter les emails. Microsoft 365 ne configure pas automatiquement SPF pour votre domaine personnalisé : c'est à vous de l'ajouter dans votre zone DNS.

Une configuration SPF incorrecte peut entraîner :

  • Des emails qui atterrissent en spam chez vos destinataires
  • Des emails rejetés purement et simplement par Gmail ou Yahoo
  • Une exposition au phishing et à l'usurpation d'identité

Valeur SPF pour Microsoft 365

v=spf1 include:spf.protection.outlook.com ~all

Copiez cette valeur exacte si vous utilisez uniquement Microsoft 365 pour l'envoi d'emails depuis votre domaine.

Configuration Étape par Étape

1Identifier Votre Registrar DNS

L'enregistrement SPF doit être ajouté chez le fournisseur qui gère les DNS de votre domaine. Ce n'est généralement pas dans le portail Microsoft 365 directement.

Fournisseurs DNS courants :

  • • OVH, Gandi, Ionos, Cloudflare
  • • GoDaddy, Namecheap, Google Domains
  • • Azure DNS (si hébergé chez Microsoft)

2Accéder à la Zone DNS

Connectez-vous au panneau d'administration de votre registrar et accédez à la gestion de zone DNS pour votre domaine. Recherchez la section pour ajouter ou modifier des enregistrements DNS.

Vérifiez d'abord s'il existe déjà un enregistrement TXT commençant par "v=spf1". Si oui, vous devrez le modifier plutôt qu'en créer un nouveau.

3Créer l'Enregistrement TXT

Ajoutez un nouvel enregistrement DNS avec les paramètres suivants :

ChampValeur
TypeTXT
Nom / Host@ (ou vide)
TTL3600 (ou défaut)
Valeur / Contentv=spf1 include:spf.protection.outlook.com ~all

4Comprendre la Valeur SPF Microsoft

  • v=spf1: Version du protocole SPF (obligatoire au début)
  • include:spf.protection.outlook.com: Autorise tous les serveurs Microsoft 365 à envoyer des emails pour votre domaine
  • ~all: "Soft fail" - les emails d'autres sources sont marqués comme suspects mais pas rejetés

5Vérifier dans le Centre d'Administration Microsoft 365

Microsoft peut vérifier votre configuration DNS. Voici comment :

  1. 1. Connectez-vous à admin.microsoft.com
  2. 2. Allez dans Paramètres → Domaines
  3. 3. Sélectionnez votre domaine
  4. 4. Cliquez sur Vérifier l'intégrité DNS

La propagation DNS peut prendre jusqu'à 48 heures. Si la vérification échoue, attendez quelques heures et réessayez.

Combiner Microsoft 365 avec d'Autres Services

Si vous utilisez Microsoft 365 pour vos emails professionnels mais aussi des outils marketing comme Mailchimp, HubSpot, ou des plateformes de cold email comme Lemlist ou Instantly, vous devez tous les combiner dans un seul enregistrement SPF.

Rappelez-vous : un seul enregistrement SPF par domaine. Plusieurs enregistrements SPF = échec systématique.

Microsoft 365 + Mailchimp

v=spf1 include:spf.protection.outlook.com include:servers.mcsv.net ~all

Microsoft 365 + SendGrid

v=spf1 include:spf.protection.outlook.com include:sendgrid.net ~all

Microsoft 365 + HubSpot

v=spf1 include:spf.protection.outlook.com include:spf.hubspot.com ~all

Microsoft 365 + Brevo (Sendinblue)

v=spf1 include:spf.protection.outlook.com include:spf.sendinblue.com ~all

Microsoft 365 + Lemlist + Instantly

v=spf1 include:spf.protection.outlook.com include:_spf.lemlist.com include:_spf.instantly.ai ~all

Limite de 10 Lookups DNS

Le protocole SPF est limité à 10 requêtes DNS (lookups). Chaque include: compte comme au moins 1 lookup. Microsoft 365 utilise environ 2 lookups. Si vous ajoutez trop de services, vous risquez de dépasser la limite et de faire échouer toutes les vérifications SPF.

Erreurs Courantes et Dépannage

!

Plusieurs enregistrements SPF

Vous avez deux enregistrements TXT commençant par v=spf1. Supprimez le doublon et combinez tous vos services dans un seul enregistrement.

!

Include incorrect pour Microsoft

L'include officiel est spf.protection.outlook.com. N'utilisez pas outlook.com, microsoft.com ou d'autres variantes.

!

SPF ajouté au mauvais endroit

L'enregistrement SPF doit être ajouté chez votre registrar DNS, pas dans le portail Microsoft 365 (sauf si Microsoft gère vos DNS).

!

Oublier v=spf1 au début

Votre enregistrement doit obligatoirement commencer par v=spf1. Sans ce préfixe, il ne sera pas reconnu comme SPF.

!

Utiliser -all au lieu de ~all

Le hard fail (-all) rejette tous les emails non autorisés. Commencez par ~all (soft fail) pour éviter de bloquer des emails légitimes pendant la mise en place.

!

Dépassement des 10 lookups

Si vous avez beaucoup de services, vous pouvez dépasser la limite DNS. Utilisez un outil de SPF flattening ou envisagez des sous-domaines dédiés.

Vérifier que Votre SPF Fonctionne

Une fois l'enregistrement ajouté et après avoir attendu la propagation DNS (généralement 1 à 4 heures, parfois jusqu'à 48h), vous pouvez vérifier votre configuration de plusieurs façons :

  1. 1.Notre outil gratuit : Analysez votre domaine en un clic pour voir si SPF est correctement configuré et combien de lookups DNS vous utilisez.
  2. 2.Centre d'administration Microsoft : Utilisez la fonction "Vérifier l'intégrité DNS" dans les paramètres de domaine.
  3. 3.Envoyez un email test : Envoyez un email à une adresse Gmail et vérifiez les en-têtes (SPF: pass).

Besoin d'une infrastructure complète ?

MilleMail construit votre infrastructure cold email clé en main :

  • • Agents d'acquisition IA qui scrapent vos leads qualifiés 24/7
  • • Infrastructure Microsoft 365 dédiée (domaines, IP, inboxes)
  • • Warmup réel avec vrais emails, pas de bots
  • • Séquences hyper-personnalisées automatisées

1,000 emails/jour. 100% propriétaire. Zéro technique.

Appel Découverte — 15 min