Bonjour - Je suis un administrateur sur un forum hébergé (niveau Business) pour un service logiciel, et j’essaie d’encourager gentiment plus de nos utilisateurs à publier sur notre Discourse plutôt que de m’envoyer des e-mails directement en transférant des messages pour créer de nouveaux sujets.
Malheureusement, mon e-mail est un compte géré Outlook/Office 365 avec Safe Links activé dans Windows Defender, et je n’ai aucun contrôle sur les politiques, donc lorsque j’active la publication par e-mail dans Discourse et que je transfère des messages de mon compte e-mail, tous les liens contenus dans le message apparaissent sous une forme horrible dans le sujet Discourse résultant, encapsulés dans une URL de lien sécurisé obscurcie de Microsoft (et cassant les aperçus de liens de Discourse, etc.)
Existe-t-il un outil/une option du côté de Discourse pour déballer une URL de lien sécurisé Office365 postée et revenir au lien d’origine ? Un paramètre d’e-mail que je manque ou un plugin qui pourrait être utilisé pour définir une telle politique de publication ? Je soupçonne que ce sera juste quelque chose que je devrai corriger manuellement lors du transfert de messages du côté d’Outlook, mais j’ai pensé que cela valait la peine de demander.
Comme Outlook réécrit les URL, vous devrez les encourager subtilement à utiliser Discourse en utilisant vous-même Discourse.
Discourse suivra dans de nombreux cas les redirections pour accéder à l’URL afin de produire une prévisualisation, mais si cela ne fonctionne pas, je crains que vous ne deviez utiliser l’interface utilisateur de Discourse plutôt que votre client de messagerie pour créer les sujets.
… Je le fais ? Mais puisqu’il existe une fonctionnalité de publication par e-mail, cela impliquerait qu’il y a des moments où il est pratique de le faire comme, disons, appuyer sur « Transférer » sur un message existant plutôt que d’avoir à copier-coller manuellement entre les interfaces utilisateur.
Safe Links analyse les e-mails entrants à la recherche d’hyperliens malveillants connus. Les URL analysées sont réécrites ou encapsulées à l’aide du préfixe d’URL standard de Microsoft : https://nam01.safelinks.protection.outlook.com.
Nous pourrions peut-être les désencapsuler, pouvez-vous publier quelques exemples de la façon dont elles sont réécrites ?
En fouillant dans ma boîte de réception, j’en ai deux :
Je pense qu’ils suivent tous un schéma similaire, bien qu’il semble que dans mon cas, il y ait aussi une sorte de référence à mon compte particulier, ce qui est probablement lié à un abonnement de niveau entreprise, par exemple :
ah, ce n’était peut-être qu’un mauvais exemple concernant les aperçus/la mise en forme automatique, je vais essayer d’autres exemples. C’est moins préoccupant que les liens/URL eux-mêmes qui sont difficiles à gérer, en tout cas !
Cela dépend de la façon dont Microsoft a rendu les URL « sûres ». Il semble que cela pourrait être possible de les faire fonctionner, donc il semble que j’ai été trop pessimiste quant à la difficulté du problème. Désolé pour cela.
J’ai eu plusieurs échanges de courriels avec quelqu’un utilisant Microsoft qui rendait difficile leur lecture dans mon propre lecteur de courrier.
Je serais curieux d’avoir l’avis d’autres utilisateurs de type “business” pour savoir si la suppression complète de cette fonctionnalité a violé leur intention de sécurité. L’un des avantages de cette fonctionnalité est qu’une URL peut ultérieurement être jugée “dangereuse” et que toute nouvelle tentative de clic sera bloquée.
D’un autre côté, les propriétaires de forums pourraient être mécontents que Microsoft “suive l’activité de tous leurs utilisateurs de forum”.
Je vois deux aspects à cet argument.
Une approche décente pourrait être :
si une URL sécurisée est collée (seule ou en ligne)
résoudre le onebox normalement
s’il n’y a pas de onebox ou de titre, faire du “texte joli” le lien déballé
la cible du lien doit toujours être l’URL sécurisée