Pour gérer vos consentements :

Exchange : la fin de l’authentification basique se profile

Cette fois-ci, c’est la bonne ? Microsoft a en tout cas fixé une nouvelle date pour la fin de l’authentification basique sur Exchange Online*. Ce sera le 1er octobre 2022… jusqu’à nouvel ordre.

Le processus a déjà fait l’objet de plusieurs reports. Il devait initialement démarrer le 13 octobre 2020 pour les protocoles EAS (Exchange ActiveSync), POP, IMAP et Remote PowerShell. Objectif : ouvrir la voie à l’authentification dite « moderne », basée sur OAuth 2.0.

En avril 2020, Microsoft avait repoussé la transition au 2e semestre 2021. En tout cas pour les comptes « utilisant activement » l’authentification basique (paire identifiant/mot de passe que les applications communiquent à chaque requête). Motif : laisser la place aux démarches IT devenues prioritaires avec la crise Covid.

Depuis lors, d’autres protocoles ont rejoint la liste. Nommément, EWS (Exchange Web Services), Outlook (EWS + MAPI, RPC et OAB), ainsi que SMTP. Et la démarche a pris un peu plus de retard : en février dernier, Microsoft a annoncé qu’il ne tiendrait pas l’échéance définie. Tout en précisant qu’il continuerait de désactiver progressivement l’authentification basique chez les clients n’en ayant pas usage – avec préavis et possibilité d’opposition comme de réactivation ultérieure.

Vers une exception SMTP

Il n’y a pas besoin d’attendre un avertissement pour signaler qu’on ne souhaite pas désactiver l’authentification basique sur tel ou tel protocole. En réactiver un a le même effet d’opt-out.

Passé le 1er octobre 2022, il ne sera plus question de réactiver des protocoles. À l’exception de SMTP. Une expérimentation sera lancée en début d’année. Elle consistera a désactiver l’authentification basique – sauf SMTP – pendant 12 à 48 heures chez des clients qui s’en servent activement. Pour eux aussi, il y aura un avertissement préalable, dans le centre de messages de Microsoft 365. C’est aussi là qu’ils pourront signifier leur refus de prendre part au test, protocole par protocole.

L’authentification « moderne » est déjà activée par défaut pour les nouveaux locataires depuis près de deux ans. On rappellera que le processus ne concerne pas Exchange Server (version sur site).

Illustration principale © yoshitaka – Adobe Stock

Recent Posts

Legapass : comment protéger ses données privées jusque dans l’au-delà

Comment gérer les données numériques après la mort de son détenteur ? La jeune pousse…

1 jour ago

Iris, un assistant d’IA conversationnelle en langue des signes

Ivès, expert en accessibilité de la surdité, s’est associé à Sopra Steria et à IBM…

1 jour ago

GenAI : le Royaume-Uni poursuit ses investigations sur les partenariats de Microsoft et Amazon

L'Autorité de la concurrence et des marchés (CMA) a lancé la phase de recherche de…

2 jours ago

Clients de VMware : les raisons de la colère

Broadcom remplace pas moins de 168 logiciels VMware par deux grandes licences de location correspondant…

2 jours ago

Laurent Carlier – BNP Paribas Global Market : « L’IA permet de modéliser des relations plus complexes, mais il faut rester prudent »

La banque d’investissement utilise l'IA pour proposer des stratégies individualisées, en termes de rendement et…

2 jours ago

Open Compute Project : les datacenters partagent des bonnes pratiques pour l’environnement

OVHCloud partage ses efforts environnementaux au sommet de l’Open Compute Project qui se tient à…

3 jours ago