fr:wiki:tech:serveur_smtp_365

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentes Révision précédente
Prochaine révision
Révision précédente
fr:wiki:tech:serveur_smtp_365 [2025/06/21 12:12] – [Étape 3 : Donner les autorisations à l’API Graph] ics01fr:wiki:tech:serveur_smtp_365 [2026/06/22 20:02] (Version actuelle) – [Étape 3 : Donner les autorisations à l’API Graph] eneuville
Ligne 1: Ligne 1:
 ====== Serveur SMTP Office 365 ====== ====== Serveur SMTP Office 365 ======
  
-Microsoft va abandonner en septembre 2025 lauthentification classique par identifiant et mot de passe pour les services Office365, notamment pour lenvoi de-mails via SMTP.+Microsoft va abandonner en septembre 2025 l'authentification classique par identifiant et mot de passe pour les services Office365, notamment pour l'envoi d'e-mails via SMTP.
  
 Il faudra désormais utiliser leur API Graph, avec une authentification OAuth2. Cela nécessite une configuration spécifique dans le Microsoft Entra (anciennement Azure Active Directory) de votre compte. Il faudra désormais utiliser leur API Graph, avec une authentification OAuth2. Cela nécessite une configuration spécifique dans le Microsoft Entra (anciennement Azure Active Directory) de votre compte.
Ligne 7: Ligne 7:
 Voici comment configurer Microsoft Entra. Voici comment configurer Microsoft Entra.
  
 +<wrap em>Merci à [[https://www.linkedin.com/pulse/envoyer-des-e-mails-via-office365-sans-de-base-depuis-lassalle-ndxlc|Adrien Lassalle]] pour ce partage d'expérience.</wrap>
 ====Étape 1 : Créer une application dans Microsoft Entra==== ====Étape 1 : Créer une application dans Microsoft Entra====
  
   - Connectez-vous au portail Entra : https://entra.microsoft.com   - Connectez-vous au portail Entra : https://entra.microsoft.com
-  - Dans le menu "Applications – Inscriptions d'applications", cliquez sur "Nouvelle inscription"+  - Dans le menu "Applications – Inscriptions d'applications", cliquez sur "Nouvelle inscription"
   - Donnez un nom à votre application   - Donnez un nom à votre application
   - Définissez les types de comptes autorisés (généralement Comptes dans cet annuaire d'organisation uniquement)   - Définissez les types de comptes autorisés (généralement Comptes dans cet annuaire d'organisation uniquement)
   - Facultatif mais recommandé : indiquez une URL de redirection (même fictive si vous utilisez le flux client credentials, par défaut vous pouvez mettre http://localhost:9000)   - Facultatif mais recommandé : indiquez une URL de redirection (même fictive si vous utilisez le flux client credentials, par défaut vous pouvez mettre http://localhost:9000)
  
-👉 Validez la création : votre application est maintenant enregistrée.+?? Validez la création : votre application est maintenant enregistrée.
  
 {{:fr:wiki:tech:entra01.png?nolink|}} {{:fr:wiki:tech:entra01.png?nolink|}}
Ligne 23: Ligne 24:
  
  
-====Étape 2 : Générer un secret d’application====+====Étape 2 : Générer un secret d’application====
  
   - Dans la fiche de votre application, allez dans "Certificats et secrets"   - Dans la fiche de votre application, allez dans "Certificats et secrets"
Ligne 37: Ligne 38:
  
  
-====Étape 3 : Donner les autorisations à l’API Graph====+====Étape 3 : Donner les autorisations à l’API Graph====
  
   - Dans le menu de votre application, cliquez sur "API autorisées"   - Dans le menu de votre application, cliquez sur "API autorisées"
Ligne 43: Ligne 44:
   - Choisissez Microsoft Graph, puis "Autorisations d'Application"   - Choisissez Microsoft Graph, puis "Autorisations d'Application"
   - Recherchez et sélectionnez Mail.Send   - Recherchez et sélectionnez Mail.Send
-  - Une fois ajouté et pour valider l’autorisation, cliquez sur "Accorder le consentement de l’administrateur"+  - Une fois ajouté et pour valider l’autorisation, cliquez sur "Accorder le consentement de l’administrateur"
  
-✅ Cette autorisation permet à votre application d’envoyer des e-mails au nom d’un utilisateur ou d’un groupe autorisé, sans interaction.+Cette autorisation permet à votre application d’envoyer des e-mails au nom d’un utilisateur ou d’un groupe autorisé, sans interaction.
  
 {{:fr:wiki:tech:entra06.png?nolink|}} {{:fr:wiki:tech:entra06.png?nolink|}}
Ligne 61: Ligne 62:
 Actuellement, si vous souhaitez utiliser un SMTP Microsoft 365, vous devez désactiver l'utilisation de l'API Graph pour l'envoi de mails. Actuellement, si vous souhaitez utiliser un SMTP Microsoft 365, vous devez désactiver l'utilisation de l'API Graph pour l'envoi de mails.
  
-En septembre 2025, il ne sera plus possible - théoriquement - de désactiver cette option. Aussi, Gestan sera modifié pour prendre en compte l'envoi par ce protocole.+En septembre 2025, Microsoft a prévu d'interdire de pouvoir désactiver cette option. Aussi, Gestan sera modifié pour prendre en compte l'envoi par le SMTP de Microsoft.
  
-Nous préconisons cependant d'utiliser non pas le SMTP de Microsoft, mais le SMTP de votre propre nom de domaine d'entreprise. Ceci pour réduire la surface de la dépendance aux GAFAM, mais également pour des questions de protection de données : toutes données transitant par un serveur américain est soumis au Patriot Act, donc sa confidentialité n'est pas garantie.+Si vous possédez un nom de domaine (par exemple : masociete.com), nous préconisons d'utiliser préférentiellement le SMTP de votre entreprise. En effet, outre sa gratuité et l'avantage de la réduction de la surface de la dépendance aux GAFAM, toutes les données transitant par des serveurs américains relèvent de la législation américaine, et notamment du Patriot Act, ce qui est problématique en terme de confidentialité des données.
  
-Pour l'anecdote, nous demandons systématiquement à nos clients le motif de leur souhait d'utilisation du SMTP 365 : aucunjusqu'ici, ne nous a répondu clairement. Il est cependant important de savoir si cette fourniture, promue par les commerciaux de Microsoftest bien utile à l'entreprise et justifie son coût.+Pour l'anecdote, à chaque fois que nous rencontrons un cas d'usage du SMTP Office 365, nous demandons systématiquement au chef d'entreprise quels sont les avantages de ce serveur par rapport au serveur SMTP de son entreprise. A ce jouraucun n'a été capable de le détailler : beaucoup d'entre eux achètent des services qui leur sont en réalité inutiles
  
 </WRAP> </WRAP>
  
  
 +\\ \\ 
 ----------------- -----------------
-{{:wiki:tags:voir_aussi.gif?nolink |}}**Autres articles "Technique"**+ℹ️ **Autres articles "Technique"**
  
 <nspages fr:wiki:tech -nbCol=2 -textPages="" -h1 -r -simpleLineBreak > <nspages fr:wiki:tech -nbCol=2 -textPages="" -h1 -r -simpleLineBreak >
  • fr/wiki/tech/serveur_smtp_365.1750500778.txt.gz
  • Dernière modification : 2025/06/21 12:12
  • de ics01