#55 Wakers Level Up – Top 10 Octobre 2026

Consultant en migration et sécurisation des infrastructures Microsoft – 10 ans d’expérience. J’ai mené à bien des projets de migration inter-tenant Office 365 pour des entreprises de tailles diverses, ainsi que des opérations de sécurisation et de remédiation post-cyberattaque grâce à Microsoft Defender et Microsoft Entra ID. J’ai aidé des entreprises à gérer des parcs d’appareils multi-plateformes (Windows, iOS, Android) avec Microsoft Intune.

Benjamin Testart

Associé • Practice Leader Endpoints

#1Outlook · Exchange Online
Outlook : transférer la propriété d’une réunion à un autre organisateur
Outlook Change Organizer

News
Outlook (web et nouveau Outlook Windows) permet enfin de transférer la propriété d’une réunion ou d’une série récurrente à un autre membre de la même organisation. L’organisateur envoie une demande que la personne désignée doit accepter. Pour les séries récurrentes, seules les occurrences futures migrent. Les participants internes reçoivent une mise à jour silencieuse ; les participants externes reçoivent une annulation suivie d’une nouvelle invitation. Phase 1 : réunions non en ligne uniquement. Déploiement mondial : fin septembre – fin octobre 2026.
Actions à prévoir
Mettre à jour les processus de gestion des départs et changements de rôle pour utiliser ce transfert plutôt que recréer les réunions. Informer le helpdesk que la Phase 1 ne couvre pas les réunions Teams en ligne. Prévenir les utilisateurs que l’ancien organisateur n’est pas automatiquement ajouté comme participant et que les liens OneDrive partagés peuvent nécessiter une gestion d’accès séparée.

#2Dynamics 365 · Copilot
Copilot : résolution autonome des e-mails clients dans Dynamics 365 Customer Service
Dynamics 365 Autonomous Email Resolution

News
Le Case Management Agent de Dynamics 365 Customer Service peut désormais traiter les e-mails clients de bout en bout sans intervention humaine : analyse de l’intention, recherche dans la base de connaissances, exécution d’actions via connecteurs, rédaction et envoi de la réponse — sans créer de dossier par défaut. Un dossier n’est créé qu’en cas d’échec ou d’insatisfaction du client, avec tout le contexte conservé. Le niveau d’automatisation est configurable par ligne de métier. Disponibilité générale le 30 septembre 2026.
Actions à prévoir
Aucune action requise pour une prise de conscience initiale. Pour activer la fonctionnalité, configurer le Case Management Agent dans Dynamics 365 Customer Service et définir le niveau d’automatisation par domaine. Mettre à jour les processus de supervision des équipes support concernées.

#3Office LTSC 2021
Fin du support d’Office LTSC 2021, Visio LTSC 2021 et Project LTSC 2021 — 13 octobre 2026
Office LTSC 2021 End of Support

News
Le support d’Office LTSC 2021, Visio LTSC 2021, Project LTSC 2021 et des applications associées se termine le 13 octobre 2026. Après cette date, aucune mise à jour de sécurité, correctif ni assistance Microsoft ne sera fourni. Les applications continuent de fonctionner mais exposent l’organisation à des risques de sécurité, de conformité et d’incompatibilité. Toutes les organisations utilisant ces versions perpétuelles sur Windows ou macOS sont concernées.
Actions à prévoir
⚠️ Action requise avant le 13 octobre 2026. Migrer vers Microsoft 365 Apps (inclus dans M365 E3/Business Premium/Apps for Enterprise, éligible Copilot) pour bénéficier du support Modern Lifecycle. Pour les environnements déconnectés, migrer vers Office LTSC 2024 (supporté jusqu’en octobre 2029). Utiliser Microsoft FastTrack pour accompagner la transition si nécessaire.

#4Microsoft Planner
Nouveaux rapports d’utilisation détaillés pour Microsoft Planner
Planner Usage Reports

News
Un nouveau rapport d’utilisation Planner est désormais disponible dans le centre d’administration Microsoft 365 (Rapports → Utilisation → Planner). Il affiche le nombre d’utilisateurs actifs, une courbe d’usage quotidienne et un détail par utilisateur (jours actifs, dernière activité), exportable en CSV sur 7, 28, 90 ou 180 jours. Les métriques couvrent Planner basique et premium. Activé par défaut. Déploiement début septembre 2026.
Actions à prévoir
Vérifier quels rôles administrateurs ont accès aux rapports d’usage, car le rapport contient des données nominatives (noms d’utilisateurs, activité). Informer les utilisateurs si les politiques internes imposent une divulgation du suivi d’usage. Mettre à jour la documentation interne sur les métriques d’adoption Planner.

#5Microsoft 365 Copilot · Facturation
Rapport de consommation de messages Copilot pour la facturation à la demande
Copilot Message Consumption Report

News
Un nouveau rapport « Message consumption » est disponible en préversion dans le centre d’administration Microsoft 365, dédié au suivi des messages facturés en mode pay-as-you-go pour Copilot Chat. Il offre des vues par tenant, utilisateur, agent et paire agent-utilisateur, avec des alertes au-delà de 2 000 messages facturés par utilisateur. Historique limité à 30 jours en preview (données disponibles à partir du 3 mai 2025). Disponibilité générale prévue début – fin janvier 2027.
Actions à prévoir
Aucune action requise. Informer les équipes gérant la facturation à la demande et les agents de cette nouvelle visibilité. Exploiter le rapport dès maintenant en preview pour piloter les coûts et détecter toute dérive budgétaire.

#6Microsoft 365 Copilot · Agents
Export des utilisateurs actifs par agent dans Microsoft Agent 365
Agent 365 Active Users Export

News
Une nouvelle option d’export « Active Users » est disponible dans le centre d’administration Microsoft 365 (Agents → All Agents → Export) pour les AI Admins et Global Admins. Le rapport CSV couvre les 30 derniers jours et inclut : UPN, nombre d’agents utilisés, nombre de sessions et date de dernière activité. Fonctionnalité en lecture seule, sans impact sur les agents, droits ou processus de facturation existants. Disponibilité générale fin août 2026.
Actions à prévoir
Identifier les responsables des décisions de licences agents et s’assurer qu’ils ont les droits d’accès appropriés. Définir une politique interne d’accès et de rétention pour les rapports exportés (données nominatives). Utiliser les exports pour piloter l’adoption et préparer les revues de licences.

#7Microsoft Entra · Sécurité
Entra : renforcement de la CSP sur les pages de connexion — Action avant le 19 octobre 2026
Entra CSP Login Pages

News
Dans le cadre de la Secure Future Initiative, Microsoft renforce la Content Security Policy (CSP) des pages de connexion sur login.microsoftonline.com : seuls les scripts hébergés par Microsoft seront autorisés. Tout script injecté via des extensions navigateur, outils de monitoring ou customisations tierces sera bloqué. Les utilisateurs pourront continuer à se connecter même si des outils non conformes cessent de fonctionner. MSAL et les flux API ne sont pas affectés. Déploiement mi – fin octobre 2026.
Actions à prévoir
⚠️ Action requise avant le 19 octobre 2026. Inventorier les extensions navigateur, outils de monitoring et solutions personnalisées qui injectent des scripts dans la page de connexion Entra. Tester les workflows d’authentification concernés en environnement de test. Remplacer ou mettre à jour les solutions dépendant de l’injection de scripts. Informer le helpdesk et les équipes identité des impacts potentiels.

#8Microsoft Entra · MFA
Retrait de l’authentification SMS comme premier facteur — Action avant le 1er février 2027
Entra SMS First Factor Retirement

News
À partir du 1er février 2027, la connexion avec SMS comme premier facteur (numéro de téléphone + code OTP sans mot de passe) sera définitivement retirée pour les tenants Microsoft Entra ID professionnels. Les configurations existantes ne seront plus honorées et les options de gestion associées seront supprimées du portail. Les utilisateurs ayant une autre méthode enregistrée pourront continuer à se connecter normalement. Cette mesure ne s’applique pas à Azure AD B2C ni à Microsoft Entra External ID.
Actions à prévoir
⚠️ Action requise avant le 1er février 2027. Identifier les utilisateurs connectés via SMS premier facteur. S’assurer que tous les utilisateurs concernés enregistrent une méthode alternative avant l’échéance. Migrer vers des méthodes résistantes au phishing : passkeys, FIDO2, QR code, Windows Hello for Business. Supprimer les dépendances aux politiques SMS premier facteur. Communiquer le changement aux utilisateurs concernés.

#9Microsoft Entra · Passkeys
Entra : les passkeys peuvent désormais être la première méthode MFA enregistrée
Entra Passkey First MFA

News
Les utilisateurs n’ayant qu’un mot de passe pourront désormais enregistrer directement un passkey ou une méthode passwordless (FIDO2, Windows Hello for Business, macOS Platform SSO, Microsoft Authenticator) comme tout premier facteur MFA — sans devoir passer par SMS ou voix au préalable. Cela réduit la friction à l’onboarding et favorise l’adoption des méthodes résistantes au phishing. Phase 1 (passkeys synchronisés, passkeys Entra Windows, FIDO2) : début octobre – mi-novembre 2026. Phase 2 (WHfB, macOS SSO, Authenticator) : début janvier – fin février 2027.
Actions à prévoir
Aucune action requise. Revoir les politiques d’accès conditionnel liées à l’enregistrement des informations de sécurité. Envisager d’exiger le MFA pour enregistrer une nouvelle méthode si votre organisation le requiert. Mettre à jour les guides d’onboarding pour orienter les nouveaux utilisateurs vers les passkeys dès la première inscription.

#10Microsoft Graph · Entra
Graph API : restriction de la portée User.ReadBasic.All aux seules propriétés de profil de base
Graph User.ReadBasic.All Restriction

News
Microsoft corrige le comportement de la permission Microsoft Graph User.ReadBasic.All : celle-ci donnait par erreur accès aux attributions de rôles d’applications et aux détails de licences utilisateurs. À partir de mi-septembre 2026, elle sera strictement limitée aux propriétés de profil de base (nom, email, département). Les applications qui s’appuient sur cet accès étendu involontaire rencontreront des erreurs de permission. Déploiement mondial : mi – fin septembre 2026.
Actions à prévoir
⚠️ Action requise dès maintenant. Auditer les applications utilisant User.ReadBasic.All dans le centre d’administration Entra (Enterprise applications → Permissions). Identifier celles qui l’utilisent pour lire les rôles ou licences. Migrer vers User.Read.All (rôles d’appli) ou LicenseAssignment.Read.All (licences). Obtenir le consentement admin, redéployer et tester. Surveiller les logs applicatifs après déploiement pour détecter des erreurs résiduelles.