Activer ou désactiver l’envoi SMTP du client authentifié (SMTP AUTH) dans Exchange Online

Les soumissions de courrier client SMTP (également appelées soumissions SMTP authentifiées ou SMTP AUTH) sont utilisées dans les scénarios suivants dans Office 365 et Microsoft 365 :

  • Clients POP3 et IMAP4. Ces protocoles permettent uniquement aux clients de recevoir des messages électroniques. Ils doivent donc utiliser un protocole SMTP authentifié pour envoyer des messages électroniques.
  • Applications, serveurs de rapports et périphériques multifonctions qui génèrent et envoient des messages électroniques.

Le protocole SMTP AUTH est utilisé pour les soumissions de courrier client SMTP, généralement sur le port TCP 587. En plus de l’authentification de base, SMTP AUTH prend en charge l’authentification moderne (Modern Auth) par le biais d’OAuth. Pour plus d’informations, consultez Authentifier une connexion IMAP, POP ou SMTP à l’aide d’OAuth.

Pratiquement tous les clients de messagerie modernes qui se connectent aux boîtes aux lettres d’Exchange Online dans Office 365 ou Microsoft 365 (par exemple, Outlook, Outlook sur le web, messagerie iOS, Outlook pour iOS et Android, etc.) n’utilisent pas SMTP AUTH pour envoyer des messages électroniques.

Par conséquent, nous vous recommandons vivement de désactiver l’authentification SMTP dans votre Exchange Online organization et de l’activer uniquement pour les comptes (boîtes aux lettres) qui en ont encore besoin. Deux paramètres peuvent vous aider à effectuer cette opération :

  • Paramètre à l’échelle de l’organization pour désactiver (ou activer) SMTP AUTH.
  • Un paramètre par boîte aux lettres qui remplace le paramètre à l’échelle du locataire.

Ces paramètres s’appliquent uniquement aux boîtes aux lettres hébergées dans Exchange Online (Office 365 ou Microsoft 365).

Remarque

  • Si la sécurité par défaut est activée dans votre organisation, SMTP AUTH est déjà désactivé dans Exchange Online. Pour utiliser SMTP AUTH, vous devez désactiver les paramètres de sécurité par défaut. Pour plus d’informations, consultez Paramètres de sécurité par défaut dans Microsoft Entra ID
  • Si votre stratégie d’authentification désactive l’authentification de base pour SMTP, les clients ne peuvent pas utiliser le protocole SMTP AUTH, même si vous activez les paramètres décrits dans cet article. Pour plus d’informations, voir Désactiver l’authentification de base dans Exchange Online.

Désactiver SMTP AUTH dans votre organisation

Vous pouvez désactiver (ou activer) l’authentification SMTP globalement pour votre organisation dans le CAE ou à l’aide d’Exchange Online PowerShell.

Pour désactiver SMTP AUTH globalement dans votre organisation dans le CAE, accédez à la page des paramètres de flux de messagerie dans les paramètres et basculez le paramètre intitulé Désactiver le protocole SMTP AUTH pour votre organisation.

Pour désactiver SMTP AUTH globalement dans votre organisation avec PowerShell, exécutez la commande suivante :

Set-TransportConfig -SmtpClientAuthenticationDisabled $true

Remarque

Pour activer l’authentification SMTP si elle est déjà désactivée, utilisez la valeur $false.

Comment savez-vous que cette procédure a fonctionné ?

Pour vérifier que vous avez globalement désactivé SMTP AUTH dans votre organization, exécutez la commande suivante et vérifiez que la valeur de la propriété SmtpClientAuthenticationDisabled est True:

Get-TransportConfig | Format-List SmtpClientAuthenticationDisabled

Activer l’authentification SMTP pour des boîtes aux lettres spécifiques

Le paramètre par boîte aux lettres permettant d’activer (ou de désactiver) SMTP AUTH est disponible dans le Centre d’administration Microsoft 365 ou Exchange Online PowerShell.

Utiliser le Centre d’administration Microsoft 365 pour activer ou désactiver l’authentification SMTP sur des boîtes aux lettres spécifiques

  1. Ouvrez le Centre d’administration Microsoft 365 et accédez à Utilisateurs>Utilisateurs actifs.

  2. Sélectionnez l’utilisateur et, dans le menu volant qui s’affiche, sélectionnez Courrier.

  3. Dans la section Email applications, sélectionnez Gérer les applications de messagerie.

  4. Vérifiez le paramètre SMTP authentifié : non coché = désactivé, coché = activé.

  5. Lorsque vous avez terminé, sélectionnez Enregistrer les modifications.

Utilisation de Exchange Online PowerShell pour activer ou désactiver SMTP AUTH sur des boîtes aux lettres spécifiques

Utilisez la syntaxe suivante :

Set-CASMailbox -Identity <MailboxIdentity> -SmtpClientAuthenticationDisabled <$true | $false | $null>

La valeur $null indique que le paramètre de la boîte aux lettres est contrôlé par le paramètre global de l’organisation. Vous utilisez les valeurs $true (désactivé) ou $false (activé) pour remplacer le paramètre de l’organisation. Le paramètre boîte aux lettres est prioritaire sur le paramètre d’organisation.

Cet exemple active l’authentification SMTP pour la boîte aux lettres sean@contoso.com.

Set-CASMailbox -Identity sean@contoso.com -SmtpClientAuthenticationDisabled $false

Cet exemple désactive l’authentification SMTP pour la boîte aux lettres chris@contoso.com.

Set-CASMailbox -Identity chris@contoso.com -SmtpClientAuthenticationDisabled $true

Utilisation de Exchange Online PowerShell pour activer ou désactiver SMTP AUTH sur plusieurs boîtes aux lettres

Utilisez un fichier texte pour identifier les boîtes aux lettres. Les valeurs qui ne contiennent pas d’espaces (par exemple, alias, adresse e-mail ou nom de compte) fonctionnent de manière optimale. Le fichier texte doit contenir une boîte aux lettres sur chaque ligne, comme suit :

akol@contoso.com
tjohnston@contoso.com
kakers@contoso.com

La syntaxe utilise les deux commandes suivantes (l’une pour identifier les boîtes aux lettres et l’autre pour activer SMTP AUTH pour ces boîtes aux lettres) :

$<VariableName> = Get-Content "<text file>"
$<VariableName> | foreach {Set-CASMailbox -Identity $_ -SmtpClientAuthenticationDisabled <$true | $false | $null>}

Cet exemple active l’authentification SMTP pour les boîtes aux lettres spécifiées dans le fichier C :\Mes documents\Autoriser le AUTH.txt SMTP.

$Allow = Get-Content "C:\My Documents\Allow SMTP AUTH.txt"
$Allow | foreach {Set-CASMailbox -Identity $_ -SmtpClientAuthenticationDisabled $false}

Remarque

Pour désactiver l’authentification SMTP pour les boîtes aux lettres, utilisez la valeur $true. Pour rétablir le contrôle du paramètre d’organisation, utilisez la valeur $null.

Comment savoir si cela a fonctionné ?

Pour vérifier que vous avez activé ou désactivé SMTP AUTH pour une boîte aux lettres spécifique, effectuez l’une des étapes suivantes :

  • Boîtes aux lettres individuelles dans le Centre d’administration Microsoft 365 : Accédez à Utilisateurs>Utilisateurs> actifs, sélectionnez l’utilisateur>, sélectionnez Courrier>, sélectionnez Gérer les applications de messagerie et vérifiez la valeur de SMTP authentifié (coché = activé, décoché = désactivé).

  • Boîtes aux lettres individuelles dans Exchange Online PowerShell : remplacez <MailboxIdentity> par le nom, alias, adresse e-mail ou nom de compte de la boîte aux lettres, exécutez la commande suivante et vérifiez la valeur de la propriété SmtpClientAuthenticationDisabled (False = activé, True = désactivé, vide = utiliser le paramètre d’organisation).

    Get-CASMailbox -Identity <MailboxIdentity>  | Format-List SmtpClientAuthenticationDisabled
    
  • Toutes les boîtes aux lettres où l’authentification SMTP est désactivée : Exécutez la commande suivante :

    $Users = Get-CASMailbox -ResultSize unlimited
    $Users | where {$_.SmtpClientAuthenticationDisabled -eq $true}
    
  • Toutes les boîtes aux lettres où l’authentification SMTP est activée : Exécutez la commande suivante :

    $Users = Get-CASMailbox -ResultSize unlimited
    $Users | where {$_.SmtpClientAuthenticationDisabled -eq $false}
    
  • Toutes les boîtes aux lettres où l’authentification SMTP est contrôlée par le paramètre d’organisation : Exécutez la commande suivante :

    $Users = Get-CASMailbox -ResultSize unlimited
    $Users | where {$_.SmtpClientAuthenticationDisabled -eq $null}