Share via


Outlook App Access peut se terminer après le 1er juin si les stratégies d’application EWS ne sont pas configurées correctement

Importante

Cet article s’applique aux clients Microsoft 365 qui ont explicitement configuré des stratégies d’application EWS (Exchange Web Services).

Numéro de la base de connaissances d’origine : 4018623

Résumé

Nous apportons une modification à Microsoft Outlook pour iOS et Android. Si vous utilisez des stratégies d’application EWS (Exchange Web Services), vous devez prendre des mesures pour conserver l’accès aux e-mails des applications mobiles Outlook après le 1er juin 2017.

Cet article explique comment configurer correctement les stratégies d’application EWS.

Informations supplémentaires

Toutes les connexions Microsoft 365 pour Outlook pour iOS et Android sont déplacées de l’architecture AWS héritée vers la nouvelle architecture Microsoft 365. L’architecture AWS utilise Exchange ActiveSync (EAS) pour synchroniser les données de boîte aux lettres. Microsoft 365 utilise REST pour synchroniser les données

Ce déplacement signifie que toutes les données de boîte aux lettres sont désormais entièrement fournies par le biais des services Microsoft qui fournissent un engagement fort en matière de sécurité, de confidentialité et de conformité. REST fournit également des fonctionnalités et des fonctionnalités avancées à l’application Outlook. L’ancienne architecture basée sur AWS est prévue pour être remplacée le 1er juin 2017.

Pour qu’Outlook pour iOS et Android puisse utiliser REST pour se connecter à l’architecture basée sur Microsoft 365 après le 1er juin, vous devez vous assurer que vos stratégies d’application EWS (qui contrôlent les applications qui peuvent utiliser REST) sont configurées correctement. Si les stratégies d’applications EWS sont configurées pour restreindre la liste des applications qui peuvent accéder aux données de messagerie, les utilisateurs peuvent perdre l’accès à la messagerie lorsque l’architecture basée sur AWS est désactivée.

Si l’accès est correctement activé avant le 1er juin, les utilisateurs qui sont actuellement connectés à OUTLOOK basé sur EAS pour iOS et Android seront migrés sans problème vers REST. Dans certains cas, les utilisateurs peuvent voir leur boîte de réception être mise à jour et devoir réauthentifier leur identité. Les utilisateurs migrés auront accès à plusieurs nouvelles fonctionnalités activées par REST.

Le protocole EAS n’est pas affecté par ces modifications. EAS est toujours utilisé par Outlook pour les applications de messagerie mobile Windows 10 Mobile et tierces pour synchroniser les informations de boîte aux lettres à l’aide de Microsoft 365.

Comment configurer des stratégies d’application EWS

Les stratégies d’application EWS contrôlent si les applications peuvent utiliser l’API REST. Par défaut, une stratégie d’application EWS n’est pas configurée dans un locataire Exchange Online. Si vous configurez une stratégie d’application EWS qui autorise uniquement des applications spécifiques à accéder à votre environnement de messagerie, vous devez ajouter la chaîne user-agent pour Outlook pour iOS et Android à la liste verte EWS.

Il existe trois options pour configurer des stratégies d’application EWS afin d’activer correctement Outlook pour iOS et Android l’accès aux boîtes aux lettres Microsoft 365.

Option 1

Si vous avez configuré la stratégie d’application EWS pour autoriser une liste d’applications clientes, ajoutez les chaînes d’agent utilisateur d’Outlook à la liste verte EWS, comme dans l’exemple suivant :

Set-OrganizationConfig -EwsAllowList @{Add="Outlook-iOS/*","Outlook-Android/*"}

Option 2

Si vous avez configuré la stratégie d’application EWS pour autoriser toutes les applications clientes à l’exception de celles qui sont spécifiquement bloquées, supprimez les chaînes d’agent utilisateur d’Outlook de la liste bloquée EWS, comme dans l’exemple suivant :

Set-OrganizationConfig -EWSBlockList @{Remove="Outlook-iOS/*", "Outlook-Android/*"}

Option 3

Si vous n’utilisez pas de stratégie d’application EWS, mais que vous contrôlez l’accès à EWS, assurez-vous qu’EWS n’est pas désactivé pour votre organization ou les utilisateurs individuels que vous souhaitez utiliser Outlook. Par exemple, utilisez les commandes suivantes :

  • Set-OrganizationConfig -EwsEnabled :$true
  • Set-CASMailbox -EWSEnabled :$true

Pour plus d’informations, consultez Guide pratique pour contrôler l’accès à EWS dans Exchange.

Encore besoin d’aide ? Accédez à Microsoft Community.