Microsoft met fin à SMTP AUTH en septembre 2025. Découvrez comment vérifier votre utilisation et anticiper la transition avec Dynamips. 

 Article publié le 13 mai 2025, mise à jour en août 2026. 

 

Les outils Microsoft pour gérer au mieux la décentralisation de votre travail

 

En mai 2025, on vous alertait sur ce blog : SMTP AUTH allait tirer sa révérence dès septembre 2025. Un an plus tard, force est de constater que le protocole tourne toujours. Microsoft a en effet revu son calendrier à plusieurs reprises, et la dernière mise à jour, publiée le 27 janvier 2026, redéfinit complètement le tempo. Voici où en sont réellement les choses, et comment continuer à anticiper sans céder à une fausse urgence.

Qu’est-ce que SMTP AUTH et pourquoi sa fin de vie est-elle importante ? 

Le protocole SMTP AUTH est largement utilisé pour envoyer des e-mails depuis des périphériques réseau (imprimantes, copieurs), des systèmes de notification (ILO, NAS, Veeam), ou encore des applications métiers. Le problème, c’est que cette méthode est particulièrement exposée aux attaques par credential stuffing ou par force brute, puisqu’elle ne repose sur aucun facteur de sécurité supplémentaire. Microsoft pousse depuis plusieurs années vers l’authentification moderne OAuth 2.0, nettement plus robuste.

Le calendrier a encore changé, faisons le point

Voici la chronologie complète, utile pour comprendre pourquoi la date de septembre 2025 ne tient plus :

Concrètement, en 2026, SMTP AUTH avec authentification de base fonctionne toujours pour les tenants existants. L’urgence n’est donc plus « tout doit être migré avant septembre 2025 », mais plutôt « anticiper la désactivation par défaut de fin décembre 2026, sans attendre la suppression définitive de 2027 ».

Êtes-vous concerné par la fin de SMTP AUTH ? 

Si vous utilisez Exchange Online (Microsoft 365), vous êtes potentiellement concerné. Il est essentiel de vérifier rapidement si votre entreprise utilise toujours SMTP AUTH afin d’éviter toute interruption. 

Vérifiez votre utilisation actuelle : 

  1. Connectez-vous au portail Microsoft 365. 
  2. Allez dans Exchange > Rapports > Flux de courrier. 
  3. Consultez le rapport intitulé « Rapport sur les clients utilisant l’authentification SMTP ». 

Ce rapport vous permettra d’identifier précisément quels services ou équipements utilisent encore SMTP AUTH. 

Quelles alternatives à SMTP AUTH pour votre entreprise ? 

Plusieurs solutions alternatives existent pour remplacer efficacement SMTP AUTH : 

  1. OAuth 2.0

Solution sécurisée et moderne, OAuth 2.0 garantit une authentification robuste grâce à des jetons d’accès générés via Microsoft Entra ID (anciennement Azure AD). 

  1. High Volume Email (HVE)

Service Microsoft 365 spécifiquement conçu pour l’envoi de nombreux e-mails, HVE combine simplicité et efficacité avec authentification sécurisée. 

  1. Azure Communication Services

Une plateforme Azure pour gérer efficacement les e-mails sortants avec une sécurité renforcée et une gestion simplifiée des flux d’emails. Azure Communication Services offre une solution robuste et centralisée. 

  1. Connecteurs SMTP (Relais)

Maintien possible du protocole SMTP classique en sécurisant les connexions par filtrage d’adresses IP spécifiques. 

  1. Prestataires tiers

Solutions tierces comme Mailjet ou IcoSMTP, adaptées à divers besoins et garantissant une continuité de service sans utiliser SMTP AUTH. 

Comment anticiper sans stress ?

La bonne nouvelle de ce report, c’est que vous avez le temps de faire les choses proprement. On vous conseille de commencer par un inventaire complet des usages via le rapport Exchange, puis de traiter en priorité les applications critiques (ERP, logiciels de facturation, outils métiers). Les imprimantes et scanners avec fonction « scan to email » sont souvent les grands oubliés de ce type de migration : pensez à vérifier leur compatibilité OAuth avant la fin d’année 2026.

Comment Dynamips vous accompagne ?

Entre les reports successifs de Microsoft et la technicité du sujet, difficile de s’y retrouver seul. L’équipe Dynamips vous aide à identifier précisément vos usages de SMTP AUTH, à prioriser les migrations et à basculer vers OAuth sans interruption de service. Avec une note de 4,7/5 sur plus de 1 485 avis Trustpilot, nos clients confirment que nos équipes savent transformer ce genre de sujet technique en plan d’action clair, sans jargon inutile.

Questions fréquentes

SMTP AUTH va-t-il complètement disparaître ?

À terme oui, mais la date de suppression définitive ne sera annoncée par Microsoft qu’au second semestre 2027. D’ici là, le protocole reste désactivé par défaut pour les tenants existants à partir de fin décembre 2026, avec réactivation manuelle possible.

Quelle est la différence entre OAuth et l’authentification de base ?

L’authentification de base repose sur un simple couple identifiant/mot de passe, facilement exposé en cas de fuite de données. OAuth 2.0 utilise des jetons d’accès temporaires et s’intègre avec l’authentification multi-facteurs, ce qui réduit fortement le risque de compromission.

Mon imprimante ou mon scanner utilise encore SMTP, dois-je m’inquiéter ?

Pas dans l’urgence, mais autant vérifier dès maintenant si le fabricant propose une mise à jour compatible OAuth, ou prévoir un connecteur relais. Cela évite une mauvaise surprise fin décembre 2026.