04 28 29 40 72 Devis gratuit
Explicatif · Microsoft 365

Exchange Online, la messagerie professionnelle

Ce que c'est, comment s'organisent les boîtes, et deux points que presque toutes les PME découvrent trop tard : les boîtes partagées ne consomment aucune licence, et la corbeille d'Exchange n'est pas une sauvegarde.

Par , fondateur d'Infranat Publié le

Définition

Exchange Online est le service de messagerie professionnelle hébergé par Microsoft, inclus dans la plupart des abonnements Microsoft 365. Il gère les courriels, les calendriers, les contacts et les listes de distribution d'une organisation.

Il remplace le serveur Exchange que les entreprises installaient dans leurs locaux. La différence tient moins aux fonctions, largement similaires, qu'à la répartition des responsabilités : Microsoft assure la disponibilité du service, vous restez responsable de la configuration, des accès et de la conservation de vos données.

Cette répartition est le fil conducteur de cette page. La plupart des mauvaises surprises que nous constatons ne viennent pas d'une défaillance de Microsoft : elles viennent de ce que personne n'a pris en charge la partie qui reste du côté client.

Ce qui n'est plus votre problème

La disponibilité du service, les mises à jour, la capacité de stockage, la lutte antispam de premier niveau et la résistance aux pannes matérielles. Ce sont des sujets réels et coûteux quand on héberge soi-même, et ils disparaissent.

Ce qui reste entièrement le vôtre

  • Les enregistrements DNS de votre domaine, qui déterminent si vos courriels arrivent en boîte de réception ou en indésirable. Voir notre explicatif sur le rôle du DNS.
  • La sécurité des comptes, et au premier rang l'authentification multifacteur. Une boîte professionnelle sans second facteur est une cible, et son contenu permet de préparer une fraude crédible.
  • La conservation de vos données. C'est le point le plus mal compris, et nous y revenons en détail plus bas.
  • Les règles d'organisation : qui a accès à quoi, quelles boîtes de service existent, ce qui se passe au départ d'un collaborateur.

Les quatre types de boîtes, et celle que personne n'utilise

La distinction a des conséquences directes sur votre facture et sur votre organisation.

Type À quoi ça sert Licence
Boîte utilisateur La boîte nominative d'une personne, avec son identifiant de connexion. Une licence par boîte.
Boîte partagée Une adresse de service comme contact, facturation ou commandes, consultée par plusieurs personnes depuis leur propre session, sans mot de passe commun. Aucune licence requise dans les limites prévues par Microsoft.
Groupe de distribution Une adresse qui redistribue les messages vers plusieurs destinataires, sans rien stocker. Aucune licence.
Boîte de ressource Une salle de réunion ou un équipement, qui accepte ou refuse automatiquement les invitations selon sa disponibilité. Aucune licence.

L'économie que presque personne ne fait

Nous trouvons régulièrement des boîtes de service, du type contact@ ou compta@, créées comme des comptes utilisateurs complets avec une licence payante et un mot de passe partagé entre plusieurs personnes. Converties en boîtes partagées, elles ne coûtent plus rien, chacun y accède depuis sa propre session avec son propre second facteur, et l'on sait enfin qui a répondu quoi. C'est à la fois une économie directe et la disparition d'un compte partagé, dont nous expliquons les inconvénients dans notre page sur la politique de mots de passe.

Quotas et archivage

Chaque boîte dispose d'une capacité maximale qui dépend du plan souscrit. Les ordres de grandeur sont de l'ordre de 50 Go pour les plans d'entrée de gamme et de 100 Go pour les plans supérieurs, les boîtes partagées disposant également d'une capacité propre. Ces valeurs évoluant avec les offres Microsoft, elles méritent d'être vérifiées sur votre plan plutôt que supposées.

Au-delà du chiffre, trois mécanismes comptent en pratique.

L'archive en ligne est une seconde zone de stockage, rattachée à la boîte, vers laquelle les messages anciens basculent automatiquement selon une règle. Pour l'utilisateur, c'est un dossier supplémentaire. Son intérêt est de désengorger la boîte principale sans rien supprimer, et sa disponibilité comme sa capacité dépendent du plan.

Les règles de rétention décident combien de temps les messages sont conservés et ce qui se passe ensuite. Elles répondent à deux besoins opposés : conserver ce qui doit l'être pour des raisons légales ou contractuelles, et supprimer ce qui ne doit plus être conservé, ce qui est une obligation du RGPD trop souvent ignorée, comme nous le rappelons dans notre checklist RGPD.

La conservation inaltérable, enfin, gèle le contenu d'une boîte dans le cadre d'un litige : plus rien ne peut en être effacé, même par son titulaire. C'est une fonction juridique, pas une sauvegarde, et elle demande un plan adapté.

Microsoft ne sauvegarde pas vos courriels

C'est la phrase la plus importante de cette page, et elle surprend presque tout le monde.

Microsoft garantit que le service fonctionne et que vos données ne disparaîtront pas par sa faute : elles sont répliquées, protégées contre la panne matérielle, et le service est disponible. Cela ne constitue pas une sauvegarde, et le raisonnement est exactement celui que nous développons à propos du RAID.

Ce que la réplication ne protège pas :

  • Une suppression. Un message effacé passe en éléments supprimés, puis dans une zone de récupération pendant une durée limitée, de l'ordre de quelques semaines et paramétrable dans une certaine mesure. Passé ce délai, il n'existe plus et aucun support ne le retrouvera.
  • Une suppression massive par un compte compromis. Un attaquant qui dispose d'un mot de passe efface le contenu d'une boîte, et ces suppressions sont des actions légitimes du point de vue du service.
  • La suppression d'un compte. Supprimer un utilisateur supprime sa boîte, avec un bref délai de grâce. Un départ mal géré, et l'historique de la relation client part avec lui.
  • Une règle de rétention mal écrite, qui supprime en masse et de façon irréversible. Nous avons vu une règle appliquée à l'ensemble d'une organisation faire disparaître plusieurs années de messages en une nuit.
La bonne pratique

Une sauvegarde tierce de la messagerie, indépendante de Microsoft, avec une rétention choisie par vous et une restauration testée. C'est ce que nous mettons en place systématiquement, au même titre que pour les fichiers. Notre guide de la sauvegarde des données en entreprise replace ce point dans l'ensemble, et l'approche vaut aussi pour les fichiers stockés dans Microsoft 365.

Pourquoi vos courriels partent en indésirable

Héberger sa messagerie chez Microsoft ne garantit pas que les messages arrivent. La délivrabilité dépend de trois enregistrements DNS que vous seul pouvez publier, et dont l'absence ou l'incohérence suffit à faire traiter vos courriels légitimes comme suspects.

  • SPF déclare quels serveurs sont autorisés à envoyer au nom de votre domaine. Le piège classique : un outil tiers ajouté sans mise à jour de l'enregistrement, par exemple un logiciel de facturation ou une plateforme d'envoi, dont les messages deviennent alors illégitimes.
  • DKIM ajoute une signature cryptographique aux messages, qui prouve qu'ils n'ont pas été modifiés et viennent bien de votre domaine.
  • DMARC indique aux destinataires ce qu'ils doivent faire d'un message qui échoue aux deux contrôles précédents, et permet de recevoir des rapports. C'est lui qui empêche l'usurpation de votre domaine dans une tentative de fraude.

Ces trois enregistrements se vérifient en quelques minutes et figurent parmi les premiers points que nous contrôlons sur un domaine. Leur absence est fréquente, y compris chez des entreprises équipées depuis des années.

Questions fréquentes

Qu'est-ce qu'Exchange Online ?

C'est le service de messagerie professionnelle hébergé par Microsoft, inclus dans la plupart des abonnements Microsoft 365. Il gère les courriels, calendriers, contacts et listes de distribution. Il remplace le serveur Exchange installé dans les locaux : Microsoft assure la disponibilité du service, vous restez responsable de la configuration, des accès et de la conservation de vos données.

Qu'est-ce qu'une boîte partagée et faut-il une licence ?

Une boîte partagée est une adresse de service, du type contact ou facturation, consultée par plusieurs personnes depuis leur propre session sans mot de passe commun. Elle ne consomme aucune licence dans les limites prévues par Microsoft. Beaucoup d'entreprises paient une licence complète pour ces adresses alors qu'une conversion en boîte partagée les rend gratuites, supprime le mot de passe partagé et permet de savoir qui a répondu.

Quelle est la taille d'une boîte Exchange Online ?

De l'ordre de 50 Go sur les plans d'entrée de gamme et de 100 Go sur les plans supérieurs, les boîtes partagées disposant aussi d'une capacité propre. Ces valeurs évoluant avec les offres Microsoft, mieux vaut les vérifier sur votre plan que les supposer. L'archive en ligne, quand elle est incluse, permet de désengorger la boîte principale sans rien supprimer.

Microsoft sauvegarde-t-il mes courriels ?

Non. Microsoft garantit la disponibilité du service et réplique vos données contre la panne matérielle, ce qui n'est pas une sauvegarde. Un message supprimé reste récupérable pendant une durée limitée, de l'ordre de quelques semaines, puis disparaît définitivement. Ni une suppression massive par un compte compromis, ni la suppression d'un compte utilisateur, ni une règle de rétention mal écrite ne sont couvertes.

Que devient la boîte d'un salarié qui part ?

Supprimer son compte supprime sa boîte, avec un bref délai de grâce seulement. Si l'historique de la relation client doit être conservé, deux approches existent : convertir la boîte en boîte partagée, ce qui la conserve sans licence et permet aux collègues d'y accéder, ou s'appuyer sur une sauvegarde tierce. Ne rien faire revient à perdre cet historique quelques semaines après le départ.

Faut-il une sauvegarde tierce pour la messagerie ?

Oui, pour les mêmes raisons qu'un RAID ne remplace pas une sauvegarde. Une sauvegarde indépendante de Microsoft, avec une rétention que vous choisissez et une restauration testée, est la seule protection contre une suppression, un compte compromis, un départ mal géré ou une règle de rétention erronée. Nous la mettons en place systématiquement, pour la messagerie comme pour les fichiers.

Pourquoi mes courriels arrivent-ils en indésirable ?

Le plus souvent parce que SPF, DKIM et DMARC sont absents ou incohérents sur votre domaine. Ces trois enregistrements DNS déclarent qui peut envoyer en votre nom, signent vos messages et indiquent aux destinataires quoi faire en cas d'échec. Le piège classique est un outil tiers ajouté, comme un logiciel de facturation, sans mise à jour de l'enregistrement SPF : ses messages deviennent alors illégitimes.

Quelle différence entre une boîte partagée et un groupe de distribution ?

Une boîte partagée stocke les messages dans une boîte commune, où l'historique reste consultable par tous ceux qui y ont accès, et permet de répondre depuis l'adresse de service. Un groupe de distribution ne stocke rien : il redistribue chaque message vers les boîtes personnelles des destinataires. Pour une adresse de service où l'on doit suivre les échanges, la boîte partagée est le bon choix.

Faut-il activer l'authentification multifacteur sur la messagerie ?

Oui, c'est la mesure prioritaire. Une boîte professionnelle compromise donne accès à l'historique des échanges, ce qui permet de préparer une fraude crédible en imitant une conversation en cours, et sert de point de départ pour atteindre les autres services. Le second facteur rend un mot de passe volé largement inutilisable.

Payez-vous des licences pour vos adresses de service ?

Les boîtes partagées ne coûtent rien et suppriment les mots de passe partagés. C'est la première chose que nous regardons sur un tenant Microsoft 365. Revue de vos licences, de vos boîtes et de votre sauvegarde de messagerie, offerte.

Faire auditer ma messagerie