FAQ sur la désactivation de Basic Auth par Microsoft
Microsoft supprime progressivement l‘authentification dite « Basic Auth » dans Microsoft 365/Exchange Online. Ce changement affecte de nombreuses applications et processus quotidiens de votre entreprise, de la numérisation vers e-mail à la gestion de documents, en passant par les flux de travail automatisés.
Pour vous préparer au mieux, nous avons rassemblé pour vous les questions et réponses les plus importantes sur cette page. Notre FAQ explique le contexte, indique les systèmes concernés et vous donne des recommandations concrètes, même si vous n‘avez aucune connaissance technique préalable.
Basic Auth est une méthode ancienne permettant aux programmes et aux appareils de se connecter aux services Microsoft. Le nom d’utilisateur et le mot de passe sont transmis en clair à chaque connexion – comme si vous montriez la clé de votre porte d’entrée à chaque fois. Cette méthode n’est donc pas sécurisée et facilite l‘accès de personnes malveillantes à vos données.
Microsoft abandonne cette solution pour une meilleure protection. Elle est remplacée par des procédures modernes et sécurisées telles qu’OAuth 2.0.
L‘authentification moderne comme OAuth 2.0 fonctionne avec ce que nous appelons des jetons ou tokens (codes à usage unique) qui ne sont valables que sur une courte durée. C’est bien plus sûr que la transmission systématique de mots de passe. Vos données et systèmes sont ainsi mieux protégés contre les attaques.
- Jusqu‘en décembre 2026, rien ne changera.
- Fin décembre 2026, l‘authentification de base (Basic Auth) pour SMTP sera désactivée par défaut.
- Les systèmes ne fonctionneront alors que si l‘authentification de base est explicitement réactivée en cas de besoin.
- Une désactivation complète est prévue à une date ultérieure.
Important : cette modification concerne principalement l‘envoi d‘e-mails via SMTP (SMTP AUTH). Les autres protocoles ont déjà été mis à jour auparavant.
Tous les appareils et programmes qui envoient ou reçoivent des e-mails via Microsoft 365/Exchange Online grâce à un nom d‘utilisateur et un mot de passe (Basic Auth) sont concernés. Cela inclut par exemple :
- Les imprimantes multifonctions (Scan-to-email)
- Les systèmes GED (p. ex. M-Files, d.velop, IPA-Suite) et leur envoi automatique de documents
- Les logiciels de numérisation (p. ex. Insiders, ChronoScan, AutoStore) et leurs workflows avec notifications par e-mail
- Les solutions de Follow-Me-Printing (p. ex. SafeQ, Papercut) et leurs notifications d‘impression
- Les solutions de capture et leur traitement automatique d’e-mails
Remarque : les fonctions Scan-to-e-mail sur les imprimantes et les anciennes solutions logicielles sont particulièrement concernées.
Non – de nombreux éditeurs ont déjà annoncé qu‘ils ne continueraient plus à prendre en charge l‘authentification de base dans les versions actuelles ou à venir de leurs produits. Concrètement, cela signifie que même si l‘authentification de base peut être réactivée temporairement chez Microsoft, rien ne garantit que vos appareils et solutions logicielles la prendront encore en charge dans la version actuelle ou dans une version future. Nous vous recommandons donc de prévoir suffisamment tôt la migration vers un système d’authentification moderne, indépendamment des délais fixés par Microsoft.
Si vous ne procédez à aucune mise à jour, le fonctionnement de vos appareils et logiciels concernés pourrait être limité à partir de fin 2026. Cela signifie que :
- Les workflows automatiques seront interrompus.
- L‘envoi de documents et les notifications ne fonctionneront plus.
- Les processus métier pourraient être perturbés.
Remarque : une interruption totale et immédiate ne se produit pas systématiquement, car l‘authentification de base peut être réactivée temporairement.
1. Vérifier mes systèmes :
Quels appareils et programmes utilisent encore Basic Auth ? Les fonctions Scan-to-e-mail et les anciens logiciels sont souvent concernés.
2. Planifiez notre migration :
Échangez avec votre partenaire informatique ou avec nous pour trouver la meilleure solution pour votre environnement.
3. Passez à une authentification moderne :
Les options possibles sont par exemple OAuth 2.0 pour SMTP AUTH, Microsoft Graph API ou EWS avec Modern Auth.
4. Testez suffisamment tôt :
Effectuez des tests avant le début de la désactivation afin d‘éviter les interruptions de service.
5. Contactez-nous :
Nous vous accompagnons dans l‘analyse, le conseil, la mise en œuvre et proposons des alternatives pour les cas spécifiques (p. ex. solutions de relais ou Azure Communication Services).
- Basic Auth : Ancienne méthode de connexion avec un nom d‘utilisateur et un mot de passe.
- Authentification moderne (OAuth 2.0) : Procédure de connexion sécurisée avec codes à usage unique.
- SMTP AUTH : Technique d‘envoi d‘e-mails.
- Microsoft Graph API : Interface pour une communication moderne avec les services Microsoft.
- Solution de relais : Serveur relais qui transmet les e-mails.
Quel support offrons-nous ?
Nous vous accompagnons depuis l‘analyse jusqu‘à la réussite de votre migration et restons à votre disposition pour toute question. Pour les systèmes ne supportant pas l‘authentification moderne, nous proposons des alternatives sur mesure.


