Points clés à retenir
- Il est essentiel de configurer correctement SPF, DKIM et DMARC afin de prouver aux serveurs de messagerie destinataires (tels que Gmail et Yahoo) que Marketo est autorisé à envoyer des e-mails en votre nom.
- Vous ne devez en aucun cas publier plus d'un enregistrement TXT « SPF » sur votre domaine. Si vous en avez déjà un, il vous suffit d'y ajouter l'instruction « include » de Marketo.
- Bien que Marketo applique automatiquement une signature DKIM partagée, il est vivement recommandé de la personnaliser à l'aide d'une signature DKIM personnalisée (de préférence avec une clé de 2 048 bits) afin de renforcer la réputation de votre domaine.
- Commencez votre parcours DMARC avec un politique « p=none » afin d'observer en toute sécurité votre flux de messagerie et de détecter les erreurs de configuration avant d'appliquer des règles plus strictes.
Lorsque votre entreprise utilise Adobe Marketo Engage pour mener des campagnes de marketing sortant, vos e-mails sont envoyés depuis le domaine de votre entreprise (par exemple, votredomaine.com), mais sont physiquement envoyés depuis les serveurs de messagerie de Marketo.
Sans autorisation DNS appropriée, les fournisseurs de messagerie signaleront cette divergence comme un risque d'usurpation d'identité. En mettant en œuvre SPF, DKIM et DMARC, vous comblez ce déficit de confiance, ce qui réduit considérablement les taux de rebond et permet à vos abonnés de recevoir directement vos contenus marketing.
Pourquoi authentifier votre domaine pour Marketo ?
Ne pas sécuriser votre marketing sortant comporte des risques opérationnels importants. La mise en place de ces protocoles apporte des avantages immédiats :
- Contourne les filtres anti-spam : les principaux fournisseurs de messagerie surveillent de très près les expéditeurs de messages en masse. La cohérence entre les données d’ SPF et DKIM garantit que vos campagnes marketing contournent les pièges à spam automatisés.
- Renforce la réputation du domaine : au lieu de partager une réputation d'e-mail avec tous les autres locataires utilisant une adresse IP Marketo partagée, un DKIM personnalisé lie directement vos taux de délivrabilité à vos propres habitudes d'envoi irréprochables.
- Protège votre marque : défend votre nom de domaine contre les attaques de phishing et d'usurpation d'identité.
Étapes de configuration de Marketo SPF
SPF indique aux serveurs destinataires quelles adresses IP et quels sous-domaines sont autorisés à envoyer des e-mails pour votre domaine.
Scénario A : Si vous ne disposez PAS d'un enregistrement « SPF » existant
Si votre domaine ne dispose pas encore d'un enregistrement SPF , demandez à votre administrateur informatique ou réseau d'ajouter un nouvel enregistrement TXT dans votre console DNS.
- Type : TXT
- Hôte/Nom : @ (ou laisser vide)
- Valeur :
- texte
None
v=spf1 mx ip4:[corpIP] include:mktomail.com ~all
- (Remarque : Remplacer [corpIP] par l'adresse IP statique de votre serveur de messagerie d'entreprise, tel que votre serveur Exchange interne ou votre serveur de messagerie professionnel).
Scénario B : Si vous disposez DÉJÀ d'un enregistrement « SPF » (cas le plus courant)
Si votre domaine dispose déjà d'un enregistrement SPF (par exemple pour Microsoft 365 ou Google Workspace), n'en créez pas de nouveau. La création de plusieurs enregistrements SPF entraînera des échecs de validation.
Modifiez plutôt votre enregistrement TXT existant et ajoutez-y include:mktomail.com juste avant le mécanisme final (tel que ~all ou -all).
- Avant :
- texte
None
v=spf1 include:spf.protection.outlook.com ~all
- Après :
- texte
None
v=spf1 include:spf.protection.outlook.com include:mktomail.com ~all
Si votre domaine utilise de nombreux outils marketing tiers et que vous approchez de la limite de 10 requêtes DNS, pensez à utiliser un service hébergé SPF . Vous pouvez également vérifier votre configuration actuelle à l’aide de l'outil de vérification « SPF » de PowerDMARC.

Étapes à suivre pour configurer un DKIM personnalisé dans Marketo
Bien que Marketo appose automatiquement une signature DKIM partagée aux e-mails sortants, la personnalisation de vos signatures DKIM en fonction de votre domaine « De » constitue la norme de référence dans le secteur.
Étape 1 : Générer les clés dans Marketo
1. Connectez-vous à votre instance Marketo en tant qu'administrateur, puis accédez à la section « Admin ».

Source : Guide Marketo
2. Dans le menu de navigation de gauche, cliquez sur « E-mail ».

Source : Guide Marketo
3. Sélectionnez l'onglet « SPF/DKIM » en haut de la page, puis cliquez sur « Ajouter un domaine ».

Source : Guide Marketo
4. Saisissez le nom de domaine que vous comptez utiliser dans le champ « Adresse de l'expéditeur » de vos campagnes marketing.

Source : Guide Marketo
5. Sélectionnez le sélecteur de votre choix (par exemple, m1 ou n'importe quelle chaîne personnalisée) et la taille de la clé.
Tip: Selecting a Key Size of 2048 is highly recommended for modern, robust security encryption.
6. Cliquez sur « Ajouter ». Marketo générera un nom d'enregistrement d'hôte unique et une valeur TXT correspondante (la clé publique).
Étape 2 : Publiez l'enregistrement DKIM dans votre DNS
Transmettez les valeurs nouvellement générées à votre équipe informatique ou connectez-vous à l'interface de gestion DNS de votre registraire (Cloudflare, GoDaddy, Route 53, etc.) et créez l'entrée suivante :
- Type : TXT
- Enregistrement d'hôte / Nom : (Utilisez la chaîne de caractères fournie par Marketo, qui ressemble généralement à [selector]._domainkey.[votredomaine.com])
- Valeur TXT : (Collez l'intégralité de la chaîne de caractères de la clé publique fournie par Marketo)

Source : Guide Marketo
Important: If you ever need to change your selector or upgrade your key size, you must delete your old entry in Marketo and publish the new key. Because DNS propagation takes 24 to 48 hours, plan this change during low-volume periods.
Étape 3 : Valider le DNS
Une fois que votre équipe informatique aura validé la publication, retournez dans l'onglet « Admin > Email > SPF/DKIM » dans Marketo, sélectionnez votre domaine, puis cliquez sur « Vérifier le DNS ».

Source : Guide Marketo
Pour vérifier de manière indépendante que votre clé publique est accessible aux serveurs de messagerie externes, effectuez un test rapide à l'aide de l'outil de vérification DKIM de PowerDMARC.

Étapes à suivre pour configurer votre enregistrement DMARC
Une fois l’ SPF et le DKIM personnalisé mis en place, vous êtes prêt à configurer DMARC. Ce protocole s’appuie sur la conformité à la norme « SPF » ou à DKIM pour vérifier l’authenticité d’un e-mail. Plutôt que d’essayer de deviner la syntaxe correcte, vous pouvez facilement créer un enregistrement entièrement conforme grâce au générateur d’enregistrements DMARC gratuit de PowerDMARC générateur d'enregistrements DMARCde PowerDMARC.

- Ouvrez l'outil gratuit de génération d'enregistrements DMARC.
- Choisissez p=none (mode « surveillance uniquement ») pour votre politique. Il s’agit d’un point de départ sûr qui empêche le blocage des e-mails pendant que vous analysez votre trafic à la recherche d’erreurs.
Voici un bref aperçu des formules disponibles :
- p=aucun (Surveillance) : Permet la distribution normale des e-mails tout en générant des rapports utiles sur l'activité d'envoi de votre domaine.
- p=quarantine (Application souple) : les e-mails qui échouent à l'authentification sont directement envoyés dans le dossier spam du destinataire.
- p=refuser (Application stricte) : rejette purement et simplement les e-mails non conformes afin qu'ils n'atteignent jamais le destinataire.
Important: Do not jump straight to an enforcement policy. Doing so could block legitimate marketing communications. A monitoring policy helps you fix underlying issues safely.
- Saisissez une adresse e-mail dédiée dans le champ « Rapports » afin de pouvoir recevoir vos rapports agrégés (rua).
- Accédez à vos paramètres DNS et créez un nouvel enregistrement :
- Type : TXT
- Hôte/Nom : _dmarc (ou _dmarc.votredomaine.com)
- Valeur : v=DMARC1; p=none; rua=mailto:[email protected];
- Enregistrez votre nouvel enregistrement TXT.
Vérifier votre installation
Pour vous assurer que tout fonctionne correctement, vérifiez vos enregistrements publiés à l'aide de l'outil gratuit de PowerDMARC : vérificateur d'enregistrements DMARC.

Si la vérification aboutit, le message suivant s'affichera :
- DKIM : Conforme / Aligné
- DMARC : politique détectée
- SPF: Passé
Si votre score global est un peu bas, cela signifie généralement que vous devez encore mettre en place des mesures de protection avancées telles que BIMI ou MTA-STS.
En conclusion
Prêt à optimiser la sécurité de vos e-mails? L'équipe PowerDMARC peut vous aider à passer en toute confiance à l'application du protocole DMARC, à afficher le logo de votre marque dans les boîtes de réception de vos clients grâce à BIMI et à simplifier le suivi de vos rapports.
Contactez notre équipe ou réservez une démonstration de PowerDMARC dès aujourd'hui pour sécuriser vos communications professionnelles !
- Guide d'authentification des e-mails Marketo : SPF, DKIM et DMARC - 28 août 2026
- Guide de configuration de CodeTwo DKIM, DMARC et « SPF » - 27 août 2026
- Guide de configuration de TinkMail : DKIM, DMARC et SPF - 19 août 2026

