Consultant en migration et sécurisation des infrastructures Microsoft – 10 ans d’expérience. J’ai mené à bien des projets de migration inter-tenant Office 365 pour des entreprises de tailles diverses, ainsi que des opérations de sécurisation et de remédiation post-cyberattaque grâce à Microsoft Defender et Microsoft Entra ID. J’ai aidé des entreprises à gérer des parcs d’appareils multi-plateformes (Windows, iOS, Android) avec Microsoft Intune.
Compétences personnalisées Copilot dans PowerPoint Web
News
Les utilisateurs Microsoft 365 Copilot peuvent désormais créer et télécharger des compétences personnalisées directement depuis l’expérience Copilot dans PowerPoint sur le web. Ces compétences — instructions créées par l’utilisateur pour adapter le comportement de Copilot à des tâches spécifiques — sont stockées sur le OneDrive personnel de l’utilisateur et disponibles uniquement pour son usage. Une nouvelle interface « Manage skills » permet de visualiser et gérer ces compétences. Déploiement en disponibilité générale fin juillet – début août 2026.
Actions à prévoir
Aucune action administrateur immédiate requise. Passer en revue les processus de gouvernance internes liés aux compétences Copilot créées par les utilisateurs. Mettre à jour la documentation et les supports de formation. Informer le helpdesk de la nouvelle expérience de création et d’upload de compétences.
Capture de notes vocales dans l’app mobile Microsoft 365 Copilot
News
Microsoft introduit « Record » dans l’application mobile Microsoft 365 Copilot (iOS et Android) : les utilisateurs peuvent enregistrer des conversations en personne ou des notes vocales et recevoir automatiquement une transcription et un résumé générés par l’IA dans Copilot Chat. Les enregistrements (jusqu’à 120 min) sont stockés sur OneDrive for Business et restent soumis aux politiques existantes de rétention, DLP, étiquettes de sensibilité et eDiscovery. Activé par défaut pour les licences Copilot. Preview Frontier fin juillet 2026, disponibilité générale fin août – fin septembre 2026.
Actions à prévoir
Vérifier la conformité avec les exigences internes et légales en matière d’enregistrement et de consentement. Informer les utilisateurs de leur responsabilité d’obtenir le consentement avant d’enregistrer une conversation. Pour désactiver la fonctionnalité, déployer une App Configuration Policy Intune :
com.microsoft.office.officemobile.Dictation.IsAllowed = false.Protection des pièces jointes chiffrées dans Defender for Office 365
News
Microsoft Defender for Office 365 introduit un nouveau paramètre opt-in dans les politiques Safe Attachments : les e-mails contenant des pièces jointes protégées par mot de passe qui ne peuvent pas être analysées sont automatiquement mis en quarantaine. Les utilisateurs peuvent libérer leurs messages en fournissant le mot de passe de la pièce jointe (détonation juste-à-temps avant libération). Les admins peuvent libérer sans mot de passe. Formats pris en charge : ZIP, GZIP, 7z, RAR, PDF, fichiers Office. Désactivé par défaut. Déploiement mondial début à fin août 2026.
Actions à prévoir
Passer en revue les politiques Safe Attachments. Envisager un déploiement pilote sur un périmètre restreint. Mettre à jour les procédures de gestion de quarantaine. Sensibiliser les utilisateurs : ne jamais saisir de mot de passe de compte ou bancaire lors de la libération d’un message, uniquement le mot de passe de la pièce jointe.
Protection contre les injections de prompts dans les e-mails
News
Microsoft Defender for Office 365 intègre désormais une protection contre les injections de prompts dans les e-mails : cette fonctionnalité détecte et bloque les contenus malveillants visant à manipuler les assistants et agents IA pour exfiltrer des données ou exposer des prompts système. Les menaces à haute confiance sont automatiquement classées en « High Confidence Phish » et mises en quarantaine. Activée par défaut pour les tenants éligibles (Defender for Office 365 Plan 2 / Microsoft 365 E5). Preview publique début juillet – début septembre 2026, disponibilité générale début septembre 2026.
Actions à prévoir
Aucune action requise. Passer en revue les workflows de soumission et de quarantaine. Utiliser le processus de soumission Microsoft Defender en cas de faux positifs. Informer les équipes sécurité et helpdesk de la nouvelle catégorie de détection « Prompt Injection Protection ».
Fin du support principal de Windows Server 2022 — 13 octobre 2026
News
Windows Server 2022 atteindra la fin du support principal le 13 octobre 2026. La mise à jour de sécurité d’octobre 2026 sera la dernière du support principal. Après cette date, Windows Server 2022 passera en support étendu avec des mises à jour de sécurité gratuites jusqu’au 14 octobre 2031. Windows Server 2025 est la version LTSC actuelle recommandée pour bénéficier du support complet.
Actions à prévoir
Inventorier les serveurs sous Windows Server 2022 dans votre environnement. Évaluer les options de migration vers Windows Server 2025. Tester le déploiement depuis le Microsoft Evaluation Center (évaluation gratuite 180 jours). Planifier la migration avant la date limite du 13 octobre 2026.
Fin des mises à jour : Windows 11 24H2 et Windows 10 LTSB 2016 — 13 octobre 2026
News
Le 13 octobre 2026, Windows 11 version 24H2 (éditions Home et Pro) et Windows 10 Enterprise LTSB 2016 n’recevront plus de mises à jour. Les appareils concernés ne recevront plus les protections mensuelles contre les menaces de sécurité. Les éditions Enterprise et Education de Windows 11 24H2 restent supportées jusqu’au 12 octobre 2027. Des Extended Security Updates (ESU) sont disponibles pour la période de transition.
Actions à prévoir
Mettre à jour les appareils sous Windows 11 24H2 Home/Pro vers Windows 11 25H2. Migrer les appareils sous Windows 10 Enterprise LTSB 2016 vers Windows 11 Enterprise LTSC 2024. Planifier les déploiements avant le 13 octobre 2026 pour éviter toute exposition aux risques de sécurité.
Sauvegarde des paramètres Windows activée par défaut dès Windows 11 26H2
News
À partir de Windows 11 version 26H2, la politique de sauvegarde des paramètres passera de désactivée à activée par défaut pour les appareils éligibles (hors zone DMA, politique non configurée). Ce changement facilite la restauration des applications et paramètres après une réinitialisation ou mise à niveau. La restauration reste sous contrôle admin et n’est pas activée par défaut. Les administrateurs conservent un contrôle total via Intune ou GPO. Disponibilité générale au second semestre 2026.
Actions à prévoir
Vérifier l’état actuel de la politique de sauvegarde dans votre environnement avant le déploiement de Windows 11 26H2. Pour désactiver explicitement la sauvegarde, configurer la politique via Intune, GPO ou MDM. Pour activer la restauration, configurer séparément la politique de restauration (non incluse dans le changement par défaut).
Changement de mot de passe sans mot de passe dans Microsoft Entra
News
Microsoft Entra introduit la possibilité pour les utilisateurs sans mot de passe de changer leur mot de passe depuis My Sign-Ins en s’authentifiant avec un identifiant fort (passkey, clé FIDO2, Windows Hello for Business), sans connaître leur ancien mot de passe ni passer par le SSPR ou le helpdesk. La fonctionnalité est désactivée par défaut et nécessite une activation administrateur. Le paramètre est à l’échelle du tenant (pas de ciblage par groupe). Disponibilité générale fin octobre 2026.
Actions à prévoir
Aucune action requise avant octobre 2026. Si votre organisation souhaite proposer ce service, évaluer son alignement avec la stratégie de gestion des mots de passe. Informer le helpdesk de cette nouvelle option en libre-service. Activer la fonctionnalité via les interfaces d’administration Entra lorsqu’elle sera disponible en octobre 2026.
Les passkeys deviennent la méthode d’authentification par défaut dans Entra — dès le 1er septembre 2026
News
À partir du 1er septembre 2026, les passkeys deviendront la méthode d’authentification par défaut dans Microsoft Entra. Les méthodes SMS et voix fournies par Microsoft seront retirées le 1er février 2027. Une campagne d’enregistrement des passkeys sera déclenchée automatiquement pour les utilisateurs actuellement activés sur SMS ou voix. Les organisations souhaitant conserver la téléphonie devront configurer un fournisseur de télécommunications via le Microsoft Security Store avant le 1er février 2027.
Actions à prévoir
⚠️ Action requise avant le 1er février 2027. Planifier la migration des utilisateurs vers les passkeys. Si SMS/voix sont nécessaires, configurer un fournisseur télécom dans le Microsoft Security Store (au moins 4 semaines avant l’échéance). Communiquer les invites d’enregistrement passkeys aux utilisateurs. Un opt-out temporaire est disponible du 1er septembre 2026 au 1er février 2027.
Retrait des contrôles personnalisés dans l’accès conditionnel — Action avant avril 2027
News
Microsoft Entra ID retire les Contrôles Personnalisés (Custom Controls) dans l’Accès Conditionnel et les remplace par l’Authentification MFA Externe (External MFA), une intégration standardisée pour les fournisseurs MFA tiers. À partir de septembre 2026, il ne sera plus possible de créer ni modifier des Custom Controls. Ils seront définitivement retirés en mai 2027. Les organisations n’utilisant pas de Custom Controls ne sont pas impactées.
Actions à prévoir
⚠️ Action requise avant avril 2027. Identifier les politiques d’Accès Conditionnel utilisant des Custom Controls. Configurer le fournisseur MFA tiers comme External Authentication Method. Mettre à jour les politiques concernées pour utiliser le contrôle « Require multifactor authentication ». Valider les flux d’authentification après migration. Supprimer toutes les références aux Custom Controls une fois la migration terminée.