ⶠPrérequis
Avant d'installer Slash, vérifiez que les éléments suivants sont en place dans votre workspace Riot :
Votre module Inbox est déjà installé et opérationnel.
Votre workforce Google ou Microsoft est synchronisée avec Riot (sinon, cette étape sera proposée pendant l'installation).
La fonctionnalité Slash est activée pour votre workspace par votre interlocuteur Riot.
đ Bon Ă savoir : si la section Slash n'apparaĂźt pas encore dans les paramĂštres de votre module Inbox, contactez votre Account Manager Riot.
â· Activer Slash dans Inbox
Une fois la fonctionnalité activée pour votre workspace :
Rendez-vous dans Inbox > ParamĂštres > Slash.
Activez le toggle Slash.
Suivez les instructions affichées à l'écran pour passer à l'étape suivante (synchronisation et permissions).
➠Accorder les permissions nécessaires
Slash a besoin de permissions sur votre messagerie pour fonctionner :
Lecture des emails â pour analyser le contenu et dĂ©tecter les emails frauduleux.
Ăcriture des emails â pour injecter les banniĂšres d'alerte dans les emails suspects et dĂ©placer les emails confirmĂ©s malveillants vers les spams.
La procédure diffÚre selon votre fournisseur de messagerie :
đ Pour Google Workspace
Rendez-vous dans la console d'administration Google Ă l'adresse suivante : https://admin.google.com/ac/owl/domainwidedelegation, puis ajoutez les deux scopes requis pour le Client ID Riot.
Client ID :
115224877434903164740Scope #1 :
https://www.googleapis.com/auth/gmail.modify
Permet à Slash de lire les emails et d'y injecter les banniÚres Albert lorsqu'un email dangereux est détecté. Permet également de déplacer les emails confirmés malveillants vers les spams.Scope #2 :
https://www.googleapis.com/auth/pubsub
Permet Ă Slash d'ĂȘtre notifiĂ© en temps rĂ©el Ă l'arrivĂ©e d'un nouvel email.
đ Pour Microsoft 365 / Outlook
Accordez Ă Slash la permission Mail.ReadWrite via les autorisations API Outlook. Si vous avez dĂ©jĂ dĂ©ployĂ© le module Simulation Riot, cette permission est probablement dĂ©jĂ accordĂ©e â vous n'avez rien Ă faire.
đ Bon Ă savoir : Slash ne peut pas fonctionner sans ces permissions. Sans accĂšs en lecture, Slash ne peut pas analyser les emails. Sans accĂšs en Ă©criture, il ne peut pas afficher les banniĂšres d'alerte dans la boĂźte mail de vos collaborateurs.
âč VĂ©rifier la configuration
Une fois les permissions accordées :
Un email est automatiquement envoyé à l'administrateur qui a lancé l'installation.
Ouvrez cet email et cliquez sur « Verify configuration » pour finaliser l'installation.
Si la vérification réussit, Slash commence immédiatement à analyser les emails entrants de votre organisation.
âș Configurer le canal de notification
Cette étape est essentielle pour le workflow de protection contre l'usurpation interne : c'est le canal que Riot utilise pour contacter automatiquement un collaborateur dont l'identité semble usurpée.
Rendez-vous dans ParamĂštres > Notifications et activez le canal de votre choix :
Slack
Microsoft Teams
Google Chat
Si aucun de ces canaux n'est disponible, Riot utilisera l'email comme solution de repli.
â» Activer la protection contre l'usurpation (optionnel)
Dans les paramÚtres de Slash, vous pouvez activer l'option Auto Impersonation Protection. Lorsqu'elle est activée et qu'une usurpation d'identité interne est suspectée, Albert contacte automatiquement le collaborateur usurpé via le canal de notification configuré à l'étape précédente pour vérifier la légitimité de l'email.
⌠Activer Block Threat (recommandĂ©)
Block Threat est une option Inbox qui démultiplie l'effet d'un signalement : à partir d'un seul email signalé et confirmé comme malveillant, l'attaque est neutralisée pour toute l'organisation.
Rendez-vous dans Inbox > ParamĂštres > Security actions et activez Block threat.
đ Avec Block Threat activĂ© :
Lorsqu'un ticket est confirmĂ© comme malveillant (par un collaborateur ou un admin), tous les emails de la mĂȘme attaque sont dĂ©placĂ©s vers les spams de tous les collaborateurs concernĂ©s.
Les futurs emails issus de la mĂȘme attaque sont automatiquement dĂ©placĂ©s vers les spams Ă l'arrivĂ©e, en temps rĂ©el.
Si un admin reclasse l'email comme sûr, les emails sont restaurés dans les boßtes de réception.
đ Bon Ă savoir : une attaque est identifiĂ©e par la combinaison adresse de l'expĂ©diteur + objet du mail. Le systĂšme gĂšre les variations alĂ©atoires que les attaquants insĂšrent dans l'objet (noms, identifiants, chaĂźnes alĂ©atoires) pour contourner les filtres classiques.
Ă retenir
L'installation se fait depuis Inbox > ParamÚtres > Slash, en quelques étapes.
Slash a besoin d'un accÚs en lecture et en écriture à votre messagerie pour analyser les emails et injecter les banniÚres.
Pensez à activer un canal de notification (Slack, Teams ou Google Chat) pour bénéficier du workflow d'usurpation automatique.
Activez Block Threat dans Inbox pour neutraliser une attaque sur toute l'organisation Ă partir d'un seul signalement.



