Le problème de l’authentification basique

Le nom d’utilisateur et le mot de passe sont présentés à chaque connexion et restent souvent stockés pendant des années. Un mot de passe volé offre alors un accès trop large.

OAuth emploie des jetons limités et révocables. La MFA reste chez Microsoft et l’accès d’une application peut être retiré séparément.

Conséquences pour les applications SMTP

SMTP AUTH accepte OAuth, mais de nombreux appareils ne savent pas ouvrir le parcours d’autorisation. Remplacer un matériel fonctionnel pour cette seule raison est coûteux.

Une passerelle comme smtpify365 conserve les réglages SMTP classiques tout en gérant OAuth séparément. Les nouveaux logiciels devraient intégrer OAuth directement.

Préparer la transition

Inventoriez les appareils, leur responsable et leur boîte, puis vérifiez OAuth. Testez avant de supprimer les anciens réglages.

Le calendrier Microsoft évolue : consultez toujours la documentation Exchange Online actuelle.

Pour aller plus loin

Microsoft: Basic authentication in Exchange Online ↗Microsoft: SMTP AUTH in Exchange Online ↗