fluctuat

Fin de Basic Auth pour SMTP dans Microsoft 365

Mise à jour : juillet 2026

Microsoft retire l'authentification basique (identifiant plus mot de passe) pour l'envoi SMTP client dans Exchange Online. Concrètement, une application qui envoie aujourd'hui via smtp.office365.com avec un nom d'utilisateur et un mot de passe va cesser de fonctionner. Cette page explique ce qui change, qui est touché, et comment garder vos envois sans recoder quoi que ce soit.

Ce qui change, et quand

Le calendrier annoncé par Microsoft pour SMTP AUTH est le suivant :

Autrement dit, si vos envois reposent encore sur un mot de passe SMTP, la fenêtre est déjà ouverte et se referme d'ici la fin de l'année.

Qui est touché

Tout ce qui envoie du courrier via Office 365 avec un identifiant SMTP classique : imprimantes et copieurs en scan-to-email, ERP et CRM (Business Central, Sage, Odoo et autres) qui envoient factures et notifications, outils de supervision et d'alerte, logiciels métier internes, scripts. Ces systèmes n'ont souvent aucun moyen simple de passer à OAuth : pas de bibliothèque à jour, pas de support du flux d'autorisation, parfois un firmware figé.

Les options natives, et leurs limites

Passer chaque application à OAuth 2.0. C'est la voie que Microsoft recommande, mais elle suppose de modifier chaque application ou appareil, ce qui est impossible pour un copieur ou un logiciel tiers non maintenu.

High Volume Email (HVE). Le mécanisme d'envoi en volume de Microsoft est désormais orienté usage interne et soumis à ses propres limites ; il ne dépose pas de copie chez l'expéditeur.

Direct Send. Envoi sans authentification vers votre propre domaine, mais aucune copie dans les Éléments envoyés, une délivrabilité plus fragile, et un durcissement continu côté Microsoft.

La solution fluctuat : gardez SMTP, sans recodage

fluctuat est un relais SMTP qui parle à Microsoft 365 en authentification moderne à votre place. Vos applications continuent de parler SMTP exactement comme aujourd'hui : vous remplacez simplement le serveur sortant par votre endpoint fluctuat dédié, avec un identifiant créé dans la console. Aucune bibliothèque à installer, aucun OAuth à câbler dans chaque application, aucun PowerShell.

Derrière, le message part par l'API Microsoft Graph, au sein de votre propre tenant Microsoft 365, au nom du vrai expéditeur, avec une copie déposée dans ses Éléments envoyés. La permission accordée est Mail.Send uniquement, et l'application fluctuat est un éditeur vérifié par Microsoft. Un identifiant SMTP peut être restreint aux adresses IP de vos serveurs.

Résultat : la fin de Basic Auth ne casse plus vos envois, et vous n'avez rien réécrit.

Créer un compte, premier envoi en ~15 min

Gratuit pour démarrer, sans carte. Version Sovereign disponible pour un envoi qui ne transite jamais par Dizzus.

Questions fréquentes

Faut-il modifier nos applications ? Non. Elles parlent SMTP comme aujourd'hui ; vous changez seulement le serveur sortant et l'identifiant.

Est-ce que ça marche pour un copieur en scan-to-email ? Oui, tant qu'il peut pointer vers un serveur SMTP et présenter un identifiant. Voir aussi notre page dédiée au scan-to-email.

Où partent les messages ? Par votre propre Microsoft 365, jamais par un domaine d'envoi tiers à déléguer en SPF ou DKIM.