Ceci est une ancienne révision du document !


Serveur SMTP Office 365 *

FIXME Relecture A1 non encore effective pour cette page. En attendant, vous pouvez poser toute question sur le forum.

Microsoft va abandonner en septembre 2025 l’authentification classique par identifiant et mot de passe pour les services Office365, notamment pour l’envoi d’e-mails via SMTP.

Il faudra désormais utiliser leur API Graph, avec une authentification OAuth2. Cela nécessite une configuration spécifique dans le Microsoft Entra (anciennement Azure Active Directory) de votre compte.

Voici comment configurer Microsoft Entra.

Merci à Adrien Lassalle pour ce partage d'expérience.

  1. Connectez-vous au portail Entra : https://entra.microsoft.com
  2. Dans le menu “Applications – Inscriptions d'applications”, cliquez sur “Nouvelle inscription”
  3. Donnez un nom à votre application
  4. Définissez les types de comptes autorisés (généralement Comptes dans cet annuaire d'organisation uniquement)
  5. Facultatif mais recommandé : indiquez une URL de redirection (même fictive si vous utilisez le flux client credentials, par défaut vous pouvez mettre http://localhost:9000)

?? Validez la création : votre application est maintenant enregistrée.

  1. Dans la fiche de votre application, allez dans “Certificats et secrets”
  2. Cliquez sur “Nouveau secret client”
  3. Donnez-lui un nom et une durée de validité (choisissez selon vos contraintes de sécurité, sa durée maximale peut-être de 2 ANS)
  4. Une fois créé, vous pouvez copier la valeur du secret nous en aurons besoin à l'étape 4

  1. Dans le menu de votre application, cliquez sur “API autorisées”
  2. Cliquez sur “Ajouter une autorisation”
  3. Choisissez Microsoft Graph, puis “Autorisations d'Application”
  4. Recherchez et sélectionnez Mail.Send
  5. Une fois ajouté et pour valider l’autorisation, cliquez sur “Accorder le consentement de l’administrateur”

? Cette autorisation permet à votre application d’envoyer des e-mails au nom d’un utilisateur ou d’un groupe autorisé, sans interaction.

Actuellement, si vous souhaitez utiliser un SMTP Microsoft 365, vous devez désactiver l'utilisation de l'API Graph pour l'envoi de mails.

En septembre 2025, il ne sera plus possible - théoriquement - de désactiver cette option. Aussi, Gestan sera modifié pour prendre en compte l'envoi par ce protocole.

Nous préconisons cependant d'utiliser non pas le SMTP de Microsoft, mais le SMTP de votre propre nom de domaine d'entreprise. Ceci pour réduire la surface de la dépendance aux GAFAM, mais également pour des questions de protection de données : toutes données transitant par un serveur américain est soumis au Patriot Act, donc sa confidentialité n'est pas garantie.

Pour l'anecdote, nous demandons systématiquement à nos clients le motif de leur souhait d'utilisation du SMTP 365 : aucun, jusqu'ici, ne nous a répondu clairement. Il est cependant important de savoir si cette fourniture, promue par les commerciaux de Microsoft, est bien utile à l'entreprise et justifie son coût.


Autres articles “Technique”

  • fr/wiki/tech/serveur_smtp_365.1750791940.txt.gz
  • Dernière modification : 2025/06/24 21:05
  • de 127.0.0.1