Microsoft 365 / Exchange
Articles pratiques sur Microsoft 365 / Exchange.
AuthMechanism 10 et AuthAs Internal : comment Exchange classe la remise dans l’en-tête
L’en-tête X-MS-Exchange-Organization-AuthMechanism indique comment un serveur de remise s’est authentifié. La valeur 10 correspond à un Receive Connector avec Externally Secured et classe les e-mails externes comme internes, avec des conséquences sur les filtres antispam, les règles de flux de messagerie et la protection contre l’usurpation.
compauth dans Microsoft 365 : Composite Authentication et tous les codes de raison
Microsoft 365 complète SPF, DKIM et DMARC par sa propre évaluation : compauth. Ce que vérifie Composite Authentication, la signification de pass, softpass, fail et none, et la cause de chaque code de raison, de 000 à 905.
Interne ou externe ? Classer les e-mails hybrides Exchange à l’aide des en-têtes : AuthAs, MessageDirectionality et X-originatorOrg
Dans les environnements hybrides Exchange, la classification des en-têtes détermine si un e-mail est traité comme interne. Découvrez quels en-têtes déterminent cette classification, comment l’attribution au tenant fonctionne via le certificat et le connecteur, et comment reconnaître un message mal routé.
Split Tunneling VPN pour Microsoft Teams : faire passer le trafic multimédia hors du tunnel
Les appels Teams via un VPN souffrent de latence, de gigue et du détour par la passerelle VPN. Cet article explique quels réseaux et ports Microsoft sont responsables du trafic multimédia, pourquoi le Split Tunneling basé sur les adresses IP est préférable à l’exclusion d’applications et comment le mettre en œuvre dans les VPN grand public, WireGuard, OpenVPN et les clients d’entreprise.
Analyser le flux de messagerie Exchange : suivi des messages, journaux SMTP et connecteurs de réception
Comment déterminer systématiquement, dans Exchange OnPrem, Hybrid et Exchange Online, où un message s’est arrêté : requêtes avec exemples de sortie, lecture correcte du journal SMTP et points qui conduisent régulièrement à de fausses conclusions.
Qui remet réellement des e-mails à votre tenant ? Agréger les adresses IP d’envoi
Une seule analyse montre quels systèmes remettent réellement des e-mails à votre tenant : connecteurs oubliés, applications envoyant directement et prestataires que personne n’a documentés, y compris les erreurs d’analyse typiques liées à la pagination et à l’interprétation.
Causes typiques des boucles de messagerie et comment les résoudre
Comment identifier et résoudre systématiquement les boucles SMTP dans Exchange Online, les environnements hybrides et les passerelles de messagerie en amont à l’aide des NDR, en-têtes, traces de messages, objets destinataires et connecteurs.
Migration EXO sans Remote Move
Comment provisionner de manière contrôlée des boîtes aux lettres Exchange locales sous forme de nouvelles boîtes aux lettres Exchange Online vides : sauvegarde PST, approbation CSV, RemoteMailbox, synchronisation, validation et rollback.
Ghost Sender dans Exchange Online : un enregistrement MX n’est pas un pare-feu
La remise directe à Exchange Online contourne une passerelle en amont si le tenant ne la bloque pas explicitement. Le risque est réel, mais la cause réside dans une configuration de flux de messagerie incomplète.
Accéder à Exchange Online avec PowerShell : remplacer EWS par Microsoft Graph
EWS prendra fin dans Exchange Online le 1er octobre 2026. Voici comment enregistrer une application, authentifier un script PowerShell par certificat, limiter l’accès à certaines boîtes aux lettres et traiter les messages et pièces jointes via Microsoft Graph.