Outlook ne parvient pas à envoyer un e-mail chiffré aux destinataires de mon entreprise

Lorsque vous envoyez des courriels cryptés S/MIME au sein de votre entreprise avec Outlook, vous recherchez dans Outlook les clés publiques des destinataires dans la liste d’adresses globale (GAL).
Par conséquent, l’administrateur de votre entreprise doit s’assurer que tous les utilisateurs de l’entreprise possèdent des certificats S/MIME valides dans l’Active Directory (AD) et/ou l’Azure Active Directory (AAD) enregistrés.

AD/AAD synchronisés Par défaut, les adresses électroniques et les détails du certificat S/MIME sont mis à jour toutes les 30 minutes avec le GAL.

Alors qu’Outlook for Mobile effectue toujours une recherche en direct dans la GAL connectée, Outlook for Windows et Outlook for Mac effectuent des recherches par défaut dans la liste d’adresses globale hors connexion.

Le GAL hors ligne sera créé toutes les 24 heures, sur la base de la dernière Synchroniser le GAL hors ligne avec AD/AAD.
Par conséquent, lorsque vous utilisez les processus automatisés standard et la connexion en ligne du client, il faut compter jusqu’à 48 heures pour que le GAL hors ligne se synchronise avec les derniers certificats S/MIME des autres utilisateurs dans les entreprises disponibles dans Outlook.

Pour synchroniser manuellement votre GAL hors ligne pour Outlook pour Mac ou Windows afin de forcer :

  1. Allez dans l’onglet Envoyer/Recevoir du ruban.
  2. Cliquez sur Envoyer / Recevoir des groupes .
  3. Sélectionnez Télécharger le carnet d’adresses .
  4. Cliquez sur OK .

Pour synchroniser manuellement l’AD vers l’AAD afin de forcer :

  1. En tant qu’administrateur, ouvrez PowerShell sur l’AD qui a exécuté AD Sync.
  2. Vous avez la commande suivante :
    Start ADSyncSyncCycle – PolicyType Delta

Pour synchroniser AD avec GAL pour votre serveur Exchange local, il faut forcer manuellement la synchronisation :

  1. En tant qu’administrateur, ouvrez PowerShell sur l’AD.
  2. Dirigez la commande suivante à partir de :

Mise à jour – Liste d’adresses globale – Confirmation

Sources :

  • https://docs.microsoft.com/en-us/powershell/module/exchange/update-globaladdresslist?view=exchange-ps
  • https://support.microsoft.com/en-us/topic/administering-the-offline-address-book-in-outlook-51958cc8-684a-83f9-aea5-97d4dddc0af4