Vos applications auto-hébergées sont sur le point de perdre le SMTP avec Microsoft 365. Missivus corrige cela.

Microsoft retire progressivement le SMTP à authentification basique — inchangé jusqu'en décembre 2026, puis désactivé par défaut, avant un retrait définitif. Le jour où votre tenant bascule, les réinitialisations de mot de passe, les rapports planifiés et les alertes de Matomo s'arrêtent silencieusement. Missivus les envoie via Microsoft Graph — avec des autorisations d'application et une boîte aux lettres partagée gratuite. Aucun utilisateur ne se connecte, rien n'expire avec une personne, rien n'est sous licence.

Obtenir Missivus pour MatomoVoir comment ça fonctionne

01Missivus pour MatomoDisponible dès maintenant
02Missivus pour WordPressDisponible dès maintenant
03Missivus pour NextcloudDisponible maintenant
04Missivus pour GhostDisponible maintenant

Pourquoi vos e-mails Matomo ne partent plus

Microsoft retire progressivement le SMTP à authentification basique pour Microsoft 365. Tous les autres protocoles à authentification basique ont été désactivés dès 2022 ; SMTP AUTH reste inchangé jusqu'en décembre 2026, sera désactivé par défaut pour les tenants existants fin décembre 2026 et indisponible par défaut pour les nouveaux tenants ensuite, la date de retrait définitif devant être annoncée fin 2027. La FAQ de Matomo considère déjà la voie SMTP Microsoft 365 comme non prise en charge — et le jour où l'interrupteur bascule, l'échec est silencieux : aucun rebond, aucune erreur à l'écran, jusqu'à ce que quelqu'un remarque que le rapport hebdomadaire n'est jamais arrivé ou qu'une réinitialisation de mot de passe n'est jamais parvenue.

Les contournements habituels sont pires que le problème. Un compte utilisateur sous licence dont le mot de passe devient un identifiant serveur partagé. Un flux OAuth délégué qui envoie les e-mails au nom d'une personne et cesse de fonctionner le jour de son départ. Ou un relais SMTP tiers que votre politique de confidentialité doit désormais expliquer.

Missivus emprunte la voie que Microsoft recommande réellement pour les logiciels serveur — Graph avec des autorisations d'application — et l'associe à la seule fonctionnalité Exchange qui la rend sûre — une stratégie d'accès aux applications verrouillée sur une unique boîte aux lettres partagée gratuite.

Comment ça fonctionne

Trois étapes dans votre tenant Microsoft, une seule fois. Environ une heure, chaque clic documenté.

  1. Enregistrer une application Entra

    Créez une inscription d'application avec l'autorisation d'application Mail.Send et un secret client. C'est une identité pour votre serveur — pas un utilisateur, aucun mot de passe à saisir, rien à valider à la main.

  2. La verrouiller sur une seule boîte aux lettres

    Une seule ligne PowerShell crée une stratégie d'accès aux applications qui limite l'application à une unique boîte aux lettres partagée — noreply@yourcompany.com. La boîte est gratuite ; personne ne s'y connecte. Sans la stratégie, l'application pourrait envoyer au nom de n'importe qui ; avec elle, elle ne peut envoyer qu'au nom d'une seule adresse.

  3. Coller quatre valeurs

    ID de tenant, ID client, secret, adresse d'expéditeur — dans la page de paramètres du plugin. Cliquez sur « Send test email ». Terminé. La rotation ultérieure se résume à coller une seule valeur.

Trois façons d'envoyer

Autorisation d'application, connexion déléguée ou SMTP ?

Les trois façons dont un logiciel auto-hébergé peut envoyer via Microsoft 365 aujourd'hui, comparées honnêtement.

Missivus — autorisation d'applicationOAuth délégué (connexion en tant qu'utilisateur)SMTP AUTH
Fonctionne après le retrait de SMTP AUTH (décembre 2026)Oui — Graph est la voie prise en chargeOuiDésactivé par défaut fin 2026, puis retiré
Nécessite un compte utilisateur sous licenceNon — boîte aux lettres partagée gratuiteOui, le compte d'une personne réelleOui, avec un mot de passe
Survit au départ d'un collaborateurOui — aucun utilisateur impliquéNon — cesse de fonctionner avec son compteNon — une réinitialisation de mot de passe suffit à tout casser
Les e-mails partent deL'adresse no-reply de votre entrepriseLa boîte aux lettres d'une personneLa boîte aux lettres d'une personne
Rayon d'impact en cas de fuite de l'identifiantUne seule boîte aux lettres partagée, imposé par ExchangeTout ce que cet utilisateur peut faireToute la boîte aux lettres, connexion interactive comprise
CoûtGratuit — plugin GPLv3, sans licenceSouvent une extension payanteUne licence pour le compte d'envoi

La ligne du rayon d'impact est la plus importante. Mail.Send en tant qu'autorisation d'application couvre par défaut tout le tenant — la stratégie d'accès aux applications de notre guide de configuration est ce qui la restreint à une seule boîte aux lettres, et nous la traitons comme une étape obligatoire, pas comme un durcissement optionnel.

La famille Missivus

01Disponible dès maintenant

Missivus pour Matomo

Réinitialisations de mot de passe, rapports planifiés, alertes — tout ce que Matomo envoie passe par Graph. Les PDF de rapports volumineux empruntent automatiquement la voie d'envoi par fragments. Livré désactivé ; s'active avec quatre valeurs.

02Disponible dès maintenant

Missivus pour WordPress

Tout ce que wp_mail() produit part via Graph — réinitialisations de mot de passe, confirmations de commande, notifications de formulaires. Là où l'option Microsoft 365 habituelle est une extension payante qui envoie au nom d'une personne, Missivus envoie au nom de votre adresse no-reply, gratuitement.

03Disponible maintenant

Missivus pour Nextcloud

Réinitialisations de mot de passe, notifications de partage, résumés d'activité, alertes d'administration — tout ce que le mailer de Nextcloud produit part via Graph, sans démon relais séparé à exploiter. Livré désactivé ; s'active avec quatre valeurs.

04Disponible maintenant

Missivus pour Ghost

Le même transport Graph pour le courrier transactionnel de Ghost — invitations d'équipe, réinitialisations de mot de passe, liens de connexion des membres. Les newsletters restent chez votre service de newsletters ; Missivus porte le côté transactionnel.

Vous préférez que l'on s'en charge pour vous ?

Le logiciel est gratuit et le restera. Solvetus — le studio derrière Missivus — l'installe et en assure le support à titre commercial — application Entra, stratégie d'accès, boîte aux lettres partagée, plugin, un e-mail de test dans votre boîte de réception et un document de passation, le tout en un seul rendez-vous.

Questions fréquentes

La boîte aux lettres partagée nécessite-t-elle une licence Microsoft 365 ?

Non. Une boîte aux lettres partagée est gratuite jusqu'à 50 Go, et Missivus s'authentifie en tant qu'application, pas en tant que boîte aux lettres — personne ne s'y connecte et rien n'est facturé.

La stratégie d'accès aux applications est-elle vraiment nécessaire ?

Oui — sans elle, Mail.Send en tant qu'autorisation d'application permet à l'application d'envoyer au nom de n'importe qui dans votre tenant. La stratégie la restreint à une seule boîte aux lettres. Notre guide la traite comme une partie intégrante de l'installation.

Pourquoi ne pas simplement utiliser SMTP ? Matomo le prend en charge.

Microsoft retire le SMTP à authentification basique pour Microsoft 365 — désactivé par défaut à partir de fin décembre 2026, le retrait définitif restant à annoncer — et la voie PHPMailer de Matomo ne parle pas la variante OAuth qui subsiste. La FAQ de Matomo considère elle-même la voie SMTP Microsoft 365 comme non prise en charge.

Lire la FAQ complète

Ne perdez plus vos réinitialisations et vos rapports

Configurez-le vous-même avec le guide interactif — chaque commande pré-remplie avec vos valeurs — ou laissez Solvetus le faire en un seul rendez-vous.

Guide de configuration interactifFaire installer