Pour gérer vos consentements :

OAuth arrive (doucement) sur les serveurs Exchange locaux

OAuth sur les environnements Exchange locaux ? Microsoft n’en a pas toujours fait la promesse. Il en propose toutefois depuis peu une première application concrète. Elle utilise ADFS en tant que STS*.

L’activation d’OAuth – « authentification moderne » dans le jargon Microsoft – requiert Exchange Server 2019 avec la dernière mise à jour cumulative (CU13). Elle peut englober, en utilisant Kerberos, les serveurs Exchange 2016, aussi longtemps qu’ils ne se trouvent pas en front-end.

Côté client, la prise en charge se limite pour le moment à Windows 11 22H2 avec la mise à jour du 14 mars 2023. Il faut par ailleurs disposer d’une version suffisamment récente de l’application Outlook (build 16327.20200 au minimum). Et prendre son mal en patience pour quelques semaines si on en bénéficie dans le cadre du programme de licences en volume d’Office LTSC 2021.

Microsoft prévoit d’étendre le support « cette année » aux environnements Mac, Android et iOS. En l’état, pour les utilisateurs chez qui OAuth est activé, la connexion au serveur Exchange depuis Outlook pour Mac échoue. Comme sur Thunderbird et Windows Mail. Sur iOS, Android et PowerShell, elle bascule vers l’authentification dite « basique ».

* Il n’est pas possible d’utiliser un fournisseur d’identité tiers en tant que STS.

À consulter pour davantage de contexte :

Microsoft peine à imposer l’authentification moderne sur Exchange Online
Authentification : l’option « Apple ID + clé FIDO » activée
MFA obligatoire sur GitHub : la roadmap se précise
Messagerie et communication sécurisées : les 8 solutions certifiées CSPN

Photo d’illustration © 1st footage – Adobe Stock

Recent Posts

Thomas Gourand, nouveau Directeur Général de Snowflake en France

Thomas Gourand est nommé Directeur Général pour la France. Il est chargé du développement de…

53 minutes ago

Accord Microsoft-CISPE : comment Google a tenté la dissuasion

Pour dissuader le CISPE d'un accord avec Microsoft, Google aurait mis près de 500 M€…

57 minutes ago

Vers des mises à jour cumulatives intermédiaires pour Windows

Pour réduire la taille des mises à jour de Windows, Microsoft va mettre en place…

2 heures ago

RH, finances, stratégie… Les complexités de la Dinum

De l'organisation administrative à la construction budgétaire, la Cour des comptes pointe le fonctionnement complexe…

21 heures ago

SpreadSheetLLM ou la promesse d’une GenAI plus à l’aise avec Excel

Sous la bannière SpreadSheetLLM, Microsoft propose un framework destiné à optimiser le traitement des feuilles…

22 heures ago

Comment AT&T a payé une rançon pour le vol de ses données

Selon le magazine Wired, AT&T aurait payé près de 400 000 $ à un pirate…

24 heures ago