Consultant en migration et sécurisation des infrastructures Microsoft – 10 ans d’expérience. J’ai mené à bien des projets de migration inter-tenant Office 365 pour des entreprises de tailles diverses, ainsi que des opérations de sécurisation et de remédiation post-cyberattaque grâce à Microsoft Defender et Microsoft Entra ID. J’ai aidé des entreprises à gérer des parcs d’appareils multi-plateformes (Windows, iOS, Android) avec Microsoft Intune.
Fin du support des extensions Manifest V2 dans Microsoft Edge — début 2027
News
Microsoft Edge abandonne les extensions Manifest V2 (MV2) au profit de Manifest V3 (MV3), plus sécurisé et performant. À partir de début 2027, les extensions MV2 afficheront des avertissements de dépréciation, seront désactivées par défaut, puis cesseront totalement de fonctionner — y compris sur les appareils gérés une fois la politique
ExtensionManifestV2Availability supprimée. Le Microsoft Edge Add-ons Store arrête les nouvelles soumissions MV2. Déploiement mondial de janvier à fin avril 2027.Actions à prévoir
⚠️ Action requise avant début 2027. Inventorier les extensions MV2 via le service de gestion Edge. Identifier les versions MV3 disponibles sur le store et planifier la mise à jour. Pour les extensions internes, migrer vers MV3 et re-soumettre via Partner Center. Mettre à jour les listes
ExtensionInstallForcelist et ExtensionInstallAllowlist. Informer le helpdesk et les utilisateurs dont les extensions n’ont pas d’équivalent MV3.Copilot intègre les données d’assistant exécutif depuis les systèmes RH
News
Les connecteurs People de Microsoft 365 peuvent désormais ingérer les informations d’assistant exécutif depuis des systèmes RH externes (SAP SuccessFactors, Workday, connecteurs personnalisés) et les rendre disponibles dans les cartes de profil, Org Explorer, Teams, Outlook, SharePoint et Microsoft 365 Copilot. Copilot peut ainsi répondre plus précisément aux questions du type « qui contacter ? » en s’appuyant sur ces données. Ces informations sont purement informatives et ne modifient ni droits ni organigramme. Disponibilité générale immédiate.
Actions à prévoir
Aucune action requise pour maintenir le comportement actuel. Pour activer la fonctionnalité, configurer les connecteurs People avec les données d’assistant. Vérifier les paramètres de priorité des sources de profil si plusieurs systèmes alimentent la même donnée. Contrôler la qualité et l’exactitude des données RH avant ingestion.
Pilotage des tâches Planner en langage naturel depuis Copilot Chat
News
Microsoft 365 Copilot Chat se connecte directement à Planner : les utilisateurs peuvent créer, consulter et mettre à jour des tâches et des plans Planner en langage naturel, sans quitter Copilot. Les droits Planner existants sont pleinement respectés et aucune donnée n’est modifiée. Disponible sur le web et le client de bureau pour les utilisateurs éligibles Copilot et Planner. Disponibilité générale mondiale début septembre 2026.
Actions à prévoir
Aucune action requise. Mettre à jour les supports de formation et d’adoption pour Microsoft 365 Copilot et Planner. Informer le helpdesk des nouvelles capacités de gestion de tâches disponibles directement dans Copilot Chat.
Intune : nouveaux écrans Setup Assistant Apple OS 27 ignorables (Liquid Glass & Accessibilité)
News
Microsoft Intune supporte désormais les nouvelles clés de saut du Setup Assistant Apple OS 27 pour les écrans « Liquid Glass » et « Accessibility Appearance » dans les profils d’enrôlement automatisé (ADE). Les administrateurs peuvent masquer ces étapes pour réduire les interactions utilisateur, standardiser et accélérer le parcours d’inscription sur iPhone, iPad et Mac supervisés. Note : cette option prive les utilisateurs des réglages d’accessibilité initiaux.
Actions à prévoir
Mettre à jour les profils ADE dans Intune pour inclure les nouvelles clés de saut si une inscription silencieuse est souhaitée. Évaluer l’impact sur les utilisateurs nécessitant des réglages d’accessibilité lors de la configuration initiale.
Intune : inventaire SIM étendu pour les appareils Android Enterprise
News
Intune remonte désormais un inventaire SIM étendu pour les appareils Android Enterprise détenus par l’entreprise (COBO, COSU, COPE) : EID, plusieurs ICCID et état d’activation. Ces informations sont visibles sous Devices → All devices → Hardware et permettent d’identifier précisément la bonne eSIM avant une suppression à distance. Prérequis : Android 13 pour le rapport EID, Android 15 pour l’inventaire complet.
Actions à prévoir
Vérifier la version Android des appareils gérés pour bénéficier pleinement de la fonctionnalité. Mettre à jour les procédures de gestion eSIM pour utiliser l’ICCID reporté dans Intune avant toute suppression à distance.
Intune : journalisation de diagnostic Apple étendue sur appareils supervisés
News
Intune prend désormais en charge l’action « Enhanced Logging » d’Apple sur les appareils supervisés compatibles (iOS/iPadOS et macOS). Les administrateurs peuvent lancer à distance une collecte de journaux de diagnostic AppleCare avec un jeton fourni par Apple, et suivre l’avancement via Declarative Device Management — sans intervention de l’utilisateur. Cela améliore significativement la réactivité du support sur les parcs Apple supervisés.
Actions à prévoir
Obtenir un jeton AppleCare pour activer la collecte de logs à distance. Former les équipes support à l’utilisation de cette nouvelle action dans Intune. Prioriser les appareils supervisés déjà en place pour bénéficier immédiatement de cette amélioration.
Rapport de consommation de messages Copilot pour la facturation à la demande
News
Microsoft ajoute un rapport « Message consumption » dans le centre d’administration Microsoft 365, dédié au suivi des messages facturés en mode pay-as-you-go pour Copilot Chat. Le rapport offre des vues par tenant, utilisateur, agent et paire agent-utilisateur, avec des alertes déclenchées au-delà de 2 000 messages facturés par utilisateur. L’historique est limité à 30 jours en préversion (données disponibles à partir du 3 mai 2025). Disponibilité générale mondiale prévue début à fin janvier 2027.
Actions à prévoir
Aucune action requise avant le déploiement. Informer les équipes gérant la facturation à la demande et les agents. Utiliser le rapport dès sa disponibilité pour détecter toute dérive de coûts et piloter l’adoption des agents.
Export des utilisateurs actifs par agent dans Microsoft Agent 365
News
Une nouvelle option d’export « Active Users » est disponible dans le centre d’administration Microsoft 365 (Agents → All Agents → Export) pour les AI Admins et Global Admins. Le rapport CSV couvre les 30 derniers jours et inclut : UPN, nombre d’agents utilisés, nombre de sessions et date de dernière activité. C’est un outil clé pour piloter l’adoption des agents et préparer les revues de licences. Disponibilité générale mondiale fin août 2026.
Actions à prévoir
Identifier les responsables des décisions de licences agents et vérifier qu’ils ont les droits d’accès appropriés (AI Admin ou Global Admin). Définir une politique interne d’accès et de rétention pour les rapports exportés, qui contiennent des données nominatives (UPN). Utiliser les données pour soutenir les revues d’adoption et de licences.
Passkeys pour les utilisateurs B2B invités dans Microsoft Entra ID
News
Microsoft Entra ID étend le support des passkeys aux utilisateurs B2B (invités internes et externes) : ces utilisateurs pourront enregistrer et utiliser un passkey émis par le tenant ressource pour satisfaire ses exigences MFA, sans dépendre du MFA de leur organisation d’origine. L’enregistrement peut se faire depuis My Security Info, lors d’un proof-up ou via une campagne d’enregistrement. Activée par défaut pour les utilisateurs B2B déjà dans le périmètre passkeys. Disponibilité générale début octobre 2026 – fin février 2027.
Actions à prévoir
Vérifier la politique Authentication methods pour confirmer quels utilisateurs B2B sont dans le périmètre passkeys. Revoir les politiques Conditional Access pour s’assurer que les exigences MFA s’appliquent correctement aux invités avec passkey. Exclure les utilisateurs B2B de la politique si ce n’est pas le comportement souhaité. Informer le helpdesk que des invités pourront recevoir des invitations à enregistrer un passkey.
Intune : sessions Remote Help non surveillées sur appareils Windows physiques
News
Microsoft Intune supporte désormais les sessions Remote Help non surveillées (unattended) sur les appareils Windows physiques. Les agents du support autorisés peuvent se connecter et contrôler un appareil à distance avec leurs propres identifiants, sans que l’utilisateur soit présent ni qu’il doive effectuer une action. Cette fonctionnalité ouvre la voie au support 24/7 et à la maintenance silencieuse des postes de travail.
Actions à prévoir
Définir et encadrer les droits d’accès des agents support autorisés à utiliser les sessions non surveillées. Mettre à jour les politiques de conformité et informer les utilisateurs de cette capacité de prise en main à distance sans consentement actif. Documenter les usages approuvés pour éviter toute dérive et assurer la conformité réglementaire.