Base de connaissances
Envoyer des e-mails via votre propre compte SendGrid
Connectez votre propre compte SendGrid : l'authentification de domaine et ses enregistrements CNAME, une clé Mail Send restreinte plutôt qu'un accès complet, le piège du nuage gris Cloudflare, et ce que signifie réellement une erreur 403 sur une clé valide.
Vous aurez besoin d'un compte SendGrid (Twilio SendGrid) et d'un accès au DNS de votre domaine.
Documentation officielle de SendGrid : Authentification de l'expéditeur · Clés d'API · S'inscrire
1. Authentifier votre domaine
Paramètres (Settings) → Authentification de l'expéditeur (Sender Authentication) → Authentifier votre domaine (Authenticate Your Domain).
Sélectionnez votre hébergeur DNS dans la liste et répondez Oui (Yes) à la question "Souhaitez-vous également personnaliser les liens pour ce domaine ?" ("Would you like to also brand the links for this domain?") : la personnalisation des liens réécrit les liens suivis vers votre propre domaine au lieu de sendgrid.net, et un client qui survole un lien dans votre facture doit voir votre nom.
Entrez un sous-domaine tel que mail.votre_domaine.com lorsqu'il vous est demandé le domaine à partir duquel vous envoyez.
2. Publier les enregistrements CNAME
SendGrid vous fournit trois ou cinq enregistrements CNAME. Ajoutez-les tous.
| Type | Hôte | Objectif | | --- | --- | --- | | CNAME | em1234.votre_domaine.com | Domaine de retour (erreurs de livraison / bounce) | | CNAME | s1._domainkey.votre_domaine.com | Clé DKIM 1 | | CNAME | s2._domainkey.votre_domaine.com | Clé DKIM 2 |
⭐ SendGrid utilise volontairement des CNAME plutôt que des enregistrements TXT, et c'est manifestement préférable : les valeurs réelles des clés résident chez SendGrid, ce qui leur permet de renouveler leurs clés de signature sans que vous ayez à modifier à nouveau vos DNS.
⚠️ Si votre fournisseur DNS est Cloudflare, configurez ces enregistrements sur DNS uniquement (DNS only) (nuage gris), et non en mode proxy. Un CNAME configuré en mode proxy se résout vers les adresses de Cloudflare et la vérification de SendGrid échoue.
Cliquez sur Vérifier (Verify) dans SendGrid. Prévoyez un délai pouvant aller jusqu'à une heure.
3. Créer une clé d'API
Paramètres (Settings) → Clés d'API (API Keys) → Créer une clé d'API (Create API Key).
Choisissez Accès restreint (Restricted Access) et accordez uniquement l'autorisation Envoi de courrier (Mail Send) → Accès complet (Full Access). Rien d'autre.
⛔ N'utilisez pas une clé à accès complet. Une clé à accès complet peut lire vos contacts, modifier les paramètres de votre compte et créer d'autres clés ; la seule action requise est l'envoi d'un message. Si notre copie de votre clé venait à être compromise, la différence entre ces deux clés correspond à la différence entre quelques e-mails non sollicités et un compte piraté.
⚠️ La clé n'est affichée qu'une seule fois. Copiez-la avant de quitter la page — SendGrid ne pourra pas vous la réafficher, seulement la remplacer.
4. L'associer dans Zinn®
Ouvrez Envoi d'e-mails (Email sending) dans votre tableau de bord :
- Fournisseur (Provider) — SendGrid
- Envoyer depuis ce domaine (Send from this domain) —
mail.votre_domaine.com(un domaine, pas une adresse) - Clé d'API SendGrid (SendGrid API key) — la clé obtenue à l'étape 3
SendGrid ne requiert aucun autre paramètre de votre part.
5. Envoyer le test et saisir le code
Cliquez sur Envoyer un message de test (Send test message) vers une boîte de réception située sur un autre domaine, récupérez le code qui y figure et saisissez-le.
En cas de dysfonctionnement
403 Interdit (403 Forbidden) — votre clé d'API ne dispose pas de l'autorisation Envoi de courrier (Mail Send). C'est l'échec le plus courant de loin : une clé à accès restreint créée sans aucune portée cochée s'authentifie parfaitement mais n'est autorisée à effectuer aucune action.
"L'adresse de l'expéditeur ne correspond pas à une identité d'expéditeur vérifiée" ("The from address does not match a verified Sender Identity") — l'authentification de votre domaine n'est pas encore validée (vert), ou le domaine indiqué dans Envoyer depuis ce domaine (Send from this domain) n'est pas celui que vous avez authentifié. SendGrid vérifie le domaine exact : l'authentification de mail.votre_domaine.com n'autorise pas l'envoi depuis votre_domaine.com.
Accepté mais jamais livré (Accepted but never delivered) — consultez la section Activité (Activity) dans SendGrid. Un compte flambant neuf fait parfois l'objet d'une retenue pour examen pendant le premier jour environ, et les messages y restent en attente au lieu de générer des retours.
Votre compte a été suspendu après quelques envois (Your account was suspended after a few sends) — SendGrid se montre strict concernant les nouveaux comptes qui envoient vers des adresses générant des retours. Assurez-vous que votre liste de clients est propre avant d'effectuer la migration.
Toujours bloqué ?
Le support est inclus dans chaque forfait et les réponses sont rédigées dans votre propre langue.
Contacter le support → Tous les articles →