# La fin de SMTP AUTH dans Exchange Online : plan d'action final

> Microsoft a confirmé l'arrêt définitif de SMTP AUTH et de l'authentification de base dans Exchange Online. Voici la date limite, ce qui ne fonctionnera plus, et la liste de contrôle pour la migration de chaque application héritée, imprimante et compte de service dans votre tenant.

Source: https://loopbackup.com/fr/blog/exchange-online-smtp-auth-deprecation-action-plan
Publisher: Loop Backup
Content language: fr

---

## En bref

Microsoft désactive définitivement la soumission client SMTP AUTH dans Exchange Online pour tous les tenants lors de la prochaine vague d'application. Tout ce qui dépend encore de l'authentification héritée, les imprimantes multifonctions, les outils de surveillance sur site, les connecteurs CRM hérités, les scripts "envoyer en tant que", cessera d'envoyer des courriels.

C'est la même stratégie que Microsoft a utilisée pour EWS : une désactivation progressive par défaut, puis une coupure nette. Les vagues précédentes ont désactivé l'authentification de base pour IMAP, POP, MAPI, EWS, OAB et PowerShell. SMTP AUTH est le dernier protocole à subsister.

## Pourquoi c'est important pour la sauvegarde et la continuité

La plupart des fournisseurs de sauvegarde cloud ne touchent plus à SMTP AUTH, mais de nombreuses automatisations *internes* le font :

- Des envois de rapports planifiés directement depuis une boîte aux lettres partagée
- Des notifications de statut de sauvegarde provenant d'agents sur site hérités
- La numérisation vers l'e-mail des imprimantes utilisant une boîte aux lettres de tenant
- Des applications métiers avec des identifiants codés en dur
- Des outils de surveillance (PRTG, Nagios, anciennes versions de Zabbix)

Lorsque ceux-ci cessent d'envoyer des courriels, les alertes d'astreinte disparaissent silencieusement. Testez avant la date limite, pas après.

## Ce qui le remplace

Microsoft recommande :

1. **OAuth 2.0 avec le protocole SMTP AUTH** pour les applications que vous contrôlez
2. **High Volume Email for Microsoft 365** pour les expéditeurs transactionnels
3. **Microsoft Graph sendMail API** pour le code d'application moderne
4. **Direct Send ou un connecteur de relais** pour les imprimantes et les appareils IoT qui ne peuvent pas utiliser OAuth

Si votre fournisseur ne peut offrir aucune de ces solutions, ce fournisseur est en fin de vie.

## Comment [Loop Backup](/) gère cela

[Loop Backup](/microsoft-365-backup) utilise Microsoft Graph et OAuth moderne pour chaque intégration. Nous n'avons jamais dépendu de SMTP AUTH pour la sauvegarde, la restauration ou les notifications, donc cette date limite n'affecte pas votre posture de sauvegarde, mais elle affecte absolument le reste de votre tenant.

Si vous avez besoin d'une vérification pour savoir quelles connexions héritées sont encore actives, le rapport du centre d'administration Exchange « Utilisateurs utilisant l'authentification héritée » les répertorie toutes.

## En résumé

C'est la date limite la plus facile à manquer car elle ne génère pas d'erreurs visibles pour l'utilisateur, seulement des échecs d'envoi de courriels silencieux. Faites l'inventaire dès maintenant pendant qu'il est encore temps de moderniser les systèmes bruyants.
