Fin de Basic Auth pour SMTP dans Microsoft 365
Mise à jour : juillet 2026
Microsoft retire l'authentification basique (identifiant plus mot de passe) pour l'envoi SMTP client dans Exchange Online. Concrètement, une application qui envoie aujourd'hui via smtp.office365.com avec un nom d'utilisateur et un mot de passe va cesser de fonctionner. Cette page explique ce qui change, qui est touché, et comment garder vos envois sans recoder quoi que ce soit.
Ce qui change, et quand
Le calendrier annoncé par Microsoft pour SMTP AUTH est le suivant :
- Depuis le 30 avril 2026 : Microsoft rejette progressivement l'authentification basique pour l'envoi SMTP client. Les applications et appareils doivent utiliser OAuth (authentification moderne) pour continuer à passer par SMTP AUTH.
- Fin décembre 2026 : l'authentification basique pour SMTP AUTH est désactivée par défaut sur les tenants existants.
- Après décembre 2026 : les nouveaux tenants n'ont plus du tout l'authentification basique pour SMTP ; seul OAuth est disponible.
Autrement dit, si vos envois reposent encore sur un mot de passe SMTP, la fenêtre est déjà ouverte et se referme d'ici la fin de l'année.
Qui est touché
Tout ce qui envoie du courrier via Office 365 avec un identifiant SMTP classique : imprimantes et copieurs en scan-to-email, ERP et CRM (Business Central, Sage, Odoo et autres) qui envoient factures et notifications, outils de supervision et d'alerte, logiciels métier internes, scripts. Ces systèmes n'ont souvent aucun moyen simple de passer à OAuth : pas de bibliothèque à jour, pas de support du flux d'autorisation, parfois un firmware figé.
Les options natives, et leurs limites
Passer chaque application à OAuth 2.0. C'est la voie que Microsoft recommande, mais elle suppose de modifier chaque application ou appareil, ce qui est impossible pour un copieur ou un logiciel tiers non maintenu.
High Volume Email (HVE). Le mécanisme d'envoi en volume de Microsoft est désormais orienté usage interne et soumis à ses propres limites ; il ne dépose pas de copie chez l'expéditeur.
Direct Send. Envoi sans authentification vers votre propre domaine, mais aucune copie dans les Éléments envoyés, une délivrabilité plus fragile, et un durcissement continu côté Microsoft.
La solution fluctuat : gardez SMTP, sans recodage
fluctuat est un relais SMTP qui parle à Microsoft 365 en authentification moderne à votre place. Vos applications continuent de parler SMTP exactement comme aujourd'hui : vous remplacez simplement le serveur sortant par votre endpoint fluctuat dédié, avec un identifiant créé dans la console. Aucune bibliothèque à installer, aucun OAuth à câbler dans chaque application, aucun PowerShell.
Derrière, le message part par l'API Microsoft Graph, au sein de votre propre tenant Microsoft 365, au nom du vrai expéditeur, avec une copie déposée dans ses Éléments envoyés. La permission accordée est Mail.Send uniquement, et l'application fluctuat est un éditeur vérifié par Microsoft. Un identifiant SMTP peut être restreint aux adresses IP de vos serveurs.
Résultat : la fin de Basic Auth ne casse plus vos envois, et vous n'avez rien réécrit.
Créer un compte, premier envoi en ~15 min
Gratuit pour démarrer, sans carte. Version Sovereign disponible pour un envoi qui ne transite jamais par Dizzus.
Questions fréquentes
Faut-il modifier nos applications ? Non. Elles parlent SMTP comme aujourd'hui ; vous changez seulement le serveur sortant et l'identifiant.
Est-ce que ça marche pour un copieur en scan-to-email ? Oui, tant qu'il peut pointer vers un serveur SMTP et présenter un identifiant. Voir aussi notre page dédiée au scan-to-email.
Où partent les messages ? Par votre propre Microsoft 365, jamais par un domaine d'envoi tiers à déléguer en SPF ou DKIM.