Gratuit · GPLv3 · Solvetus Labs

Vos applications auto-hébergées ne peuvent plus envoyer d'e-mails via Microsoft 365. Missivus corrige cela.

Microsoft a retiré le SMTP à authentification basique. Les réinitialisations de mot de passe, les rapports planifiés et les alertes de Matomo s'arrêtent silencieusement. Missivus les envoie via Microsoft Graph — avec des autorisations d'application et une boîte aux lettres partagée gratuite. Aucun utilisateur ne se connecte, rien n'expire avec une personne, rien n'est sous licence.

Obtenir Missivus pour MatomoVoir comment ça fonctionne

Pourquoi vos e-mails Matomo ne partent plus

Microsoft a désactivé le SMTP à authentification basique pour les tenants Microsoft 365. La FAQ de Matomo considère désormais la voie SMTP Microsoft 365 comme non prise en charge. L'échec est silencieux — aucun rebond, aucune erreur à l'écran — jusqu'à ce que quelqu'un remarque que le rapport hebdomadaire n'est jamais arrivé ou qu'une réinitialisation de mot de passe n'est jamais parvenue.

Les contournements habituels sont pires que le problème. Un compte utilisateur sous licence dont le mot de passe devient un identifiant serveur partagé. Un flux OAuth délégué qui envoie les e-mails au nom d'une personne et cesse de fonctionner le jour de son départ. Ou un relais SMTP tiers que votre politique de confidentialité doit désormais expliquer.

Missivus emprunte la voie que Microsoft recommande réellement pour les logiciels serveur — Graph avec des autorisations d'application — et l'associe à la seule fonctionnalité Exchange qui la rend sûre — une stratégie d'accès aux applications verrouillée sur une unique boîte aux lettres partagée gratuite.

Comment ça fonctionne

Trois étapes dans votre tenant Microsoft, une seule fois. Environ trente minutes, chaque clic documenté.

  1. Enregistrer une application Entra

    Créez une inscription d'application avec l'autorisation d'application Mail.Send et un secret client. C'est une identité pour votre serveur — pas un utilisateur, aucun mot de passe à saisir, rien à valider à la main.

  2. La verrouiller sur une seule boîte aux lettres

    Une seule ligne PowerShell crée une stratégie d'accès aux applications qui limite l'application à une unique boîte aux lettres partagée — noreply@yourcompany.com. La boîte est gratuite ; personne ne s'y connecte. Sans la stratégie, l'application pourrait envoyer au nom de n'importe qui ; avec elle, elle ne peut envoyer qu'au nom d'une seule adresse.

  3. Coller quatre valeurs

    ID de tenant, ID client, secret, adresse d'expéditeur — dans la page de paramètres du plugin. Cliquez sur « Send test email ». Terminé. La rotation ultérieure se résume à coller une seule valeur.

Autorisation d'application, connexion déléguée ou SMTP ?

Les trois façons dont un logiciel auto-hébergé peut envoyer via Microsoft 365 aujourd'hui, comparées honnêtement.

Missivus — autorisation d'applicationOAuth délégué (connexion en tant qu'utilisateur)SMTP AUTH
Fonctionne après le retrait de l'authentification basique par MicrosoftOui — Graph est la voie prise en chargeOuiEn cours de désactivation à l'échelle du tenant
Nécessite un compte utilisateur sous licenceNon — boîte aux lettres partagée gratuiteOui, le compte d'une personne réelleOui, avec un mot de passe
Survit au départ d'un collaborateurOui — aucun utilisateur impliquéNon — cesse de fonctionner avec son compteNon — une réinitialisation de mot de passe suffit à tout casser
Les e-mails partent deL'adresse no-reply de votre entrepriseLa boîte aux lettres d'une personneLa boîte aux lettres d'une personne
Rayon d'impact en cas de fuite de l'identifiantUne seule boîte aux lettres partagée, imposé par ExchangeTout ce que cet utilisateur peut faireToute la boîte aux lettres, connexion interactive comprise
CoûtGratuit — plugin GPLv3, sans licenceSouvent une extension payanteUne licence pour le compte d'envoi

La ligne du rayon d'impact est la plus importante. Mail.Send en tant qu'autorisation d'application couvre par défaut tout le tenant — la stratégie d'accès aux applications de notre guide de configuration est ce qui la restreint à une seule boîte aux lettres, et nous la traitons comme une étape obligatoire, pas comme un durcissement optionnel.

La famille Missivus

Disponible dès maintenant

Missivus pour Matomo

Réinitialisations de mot de passe, rapports planifiés, alertes — tout ce que Matomo envoie passe par Graph. Les PDF de rapports volumineux empruntent automatiquement la voie d'envoi par fragments. Livré désactivé ; s'active avec quatre valeurs.

Page produit →

En développement

Missivus pour WordPress

Le même modèle d'autorisations d'application pour WordPress — où la seule option Microsoft 365 actuelle est une extension payante qui envoie au nom d'une personne. Laissez votre adresse et nous vous préviendrons dès sa sortie.

Bientôt disponible →

Prévu

Missivus pour Workers & Node

Une petite bibliothèque JS/TS pour envoyer via Graph depuis Cloudflare Workers et des services Node — le transport même qu'utilise le formulaire de contact de ce site.

Prévu →

Vous préférez que l'on s'en charge pour vous ?

Le logiciel est gratuit et le restera. Solvetus — le studio derrière Missivus — l'installe et en assure le support à titre commercial — application Entra, stratégie d'accès, boîte aux lettres partagée, plugin, un e-mail de test dans votre boîte de réception et un document de passation, le tout en un seul rendez-vous.

Installation & support

Questions fréquentes

La boîte aux lettres partagée nécessite-t-elle une licence Microsoft 365 ?

Non. Une boîte aux lettres partagée est gratuite jusqu'à 50 Go, et Missivus s'authentifie en tant qu'application, pas en tant que boîte aux lettres — personne ne s'y connecte et rien n'est facturé.

La stratégie d'accès aux applications est-elle vraiment nécessaire ?

Oui — sans elle, Mail.Send en tant qu'autorisation d'application permet à l'application d'envoyer au nom de n'importe qui dans votre tenant. La stratégie la restreint à une seule boîte aux lettres. Notre guide la traite comme une partie intégrante de l'installation.

Pourquoi ne pas simplement utiliser SMTP ? Matomo le prend en charge.

Microsoft a retiré le SMTP à authentification basique pour Microsoft 365, et la voie PHPMailer de Matomo ne parle pas la variante OAuth. La FAQ de Matomo considère elle-même la voie SMTP Microsoft 365 comme non prise en charge.

Les douze questions →

Ne perdez plus vos réinitialisations et vos rapports

Configurez-le vous-même avec le guide interactif — chaque commande pré-remplie avec vos valeurs — ou laissez Solvetus le faire en un seul rendez-vous.

Guide de configuration interactifFaire installer