Microsoft publie chaque mois des dizaines d'annonces via le Message Center, réparties entre Teams, Exchange, SharePoint, Entra ID, Intune et Copilot. Cet article synthétise les évolutions les plus structurantes du cycle en cours — avec les fenêtres de déploiement, les impacts licence et les actions à planifier pour les administrateurs Microsoft 365.
Microsoft Teams : consentement, diagnostics et deux fins de vie
Plusieurs changements touchent directement l'expérience de réunion. Le premier concerne un consentement de participation obligatoire, configurable dans le Teams admin center, à afficher avant l'entrée en réunion. Il peut couvrir des conditions d'utilisation ou une politique d'usage de l'IA — utile pour les webinaires ou les réunions avec des participants externes. Déploiement à partir de mi-octobre, généralisation prévue pour mi-novembre.
Les sous-titres en direct migrent de la vue centrale vers un panneau latéral droit, avec une meilleure lisibilité de l'intervenant et des réglages supplémentaires comme le choix de la langue. Le déploiement est annoncé pour mi-septembre.
Autre ajout : la possibilité pour les participants de signaler un comportement suspect, malveillant ou frauduleux directement depuis une réunion Teams. L'intégration se fait avec Microsoft Defender for Office 365, et les alertes remontent dans les rapports du Teams admin center. Utile en particulier sur les réunions avec des participants externes ou les webinaires. Déploiement early octobre.
Côté supervision, un nouveau panneau unique de monitoring des performances de réunion arrive dans le Teams admin center, à l'échelle de l'organisation, pour faciliter le diagnostic technique. Déploiement fin septembre, généralisation mi-octobre.
Teams Live Chat et la synchronisation de calendrier Teams/Google Workspace sont retirés cette année. Vérifiez leur usage avant la bascule.
Outlook et Exchange : recherche, mobile et retrait d'EWS
Dans Outlook, un filtrage des messages par événements (invitations de calendrier, messages liés à un événement) facilite la recherche dans la boîte de réception. Déploiement fin août, généralisation fin septembre. Sur Outlook mobile, le glisser-déposer d'un événement pour le replanifier — déjà disponible sur le client de bureau — arrive également sur mobile, sur la même fenêtre de déploiement.
Le changement le plus structurant côté Exchange concerne le retrait progressif d'Exchange Web Services (EWS). Les fonctions de disponibilité (free/busy), les mail tips et les paramètres de partage de calendrier configurés dans le Microsoft admin center basculent vers la cross-tenant access policy. Le retrait démarre en octobre pour se terminer en avril de l'année suivante — une fenêtre confortable, mais qui impose de revoir dès maintenant les scénarios de partage de calendrier externe reposant sur EWS.
Enfin, une annonce plus informative : les mailbox Business passent de 50 Go à 100 Go, sans action manuelle requise. Le déploiement se termine en septembre. Le statut se vérifie dans le Microsoft admin center, sous Licences et applications > utilisateur > section Services applicatifs.
Applications Microsoft 365 : refonte du partage SharePoint et sync OneDrive sur Mac
La nouveauté la plus importante de ce cycle touche SharePoint. Il s'agit d'une nouvelle génération d'expérience de partage de fichiers et de dossiers, regroupant tous les paramètres de partage en un seul endroit au moment du clic sur Partager, au lieu des multiples allers-retours actuels.
Le nouveau paramètre par défaut passe à « uniquement les personnes que vous ajoutez avec le lien », y compris lorsque le site autorisait auparavant les liens « n'importe qui ». Ce comportement écrase les réglages définis au niveau du site. Il faudra explicitement rétablir un lien « anyone » là où c'est nécessaire.
Cette évolution est annoncée comme l'une des mises à jour les plus significatives apportées au partage SharePoint depuis longtemps. Déploiement à partir de mi-septembre, généralisation fin octobre. Un audit préalable des sites sensibles au partage externe est recommandé avant le basculement.
Sur OneDrive pour Mac, le moteur de synchronisation natif est mis à niveau pour améliorer la vitesse de synchronisation et réduire la consommation CPU. Déploiement early septembre, généralisation fin novembre.
Dans SharePoint Advanced Management, le rapport Everyone except external users passe d'une visibilité au niveau du site à une visibilité au niveau de l'élément. Le point d'attention : lorsque cette permission est active sur un site public, les documents restent accessibles via Copilot sans attribution explicite de droits — un risque à surveiller particulièrement dans les environnements sous licence Copilot ou avec l'add-on SharePoint Advanced Management. Disponibilité début à mi-août.
Microsoft Entra ID : les passkeys deviennent la norme
Le contexte est connu : Microsoft pousse activement les passkeys comme méthode d'authentification multifacteur par défaut pour les nouveaux utilisateurs, dans la foulée du retrait annoncé de la MFA par SMS et du nudge programmé pour septembre.
Première évolution : les utilisateurs peuvent désormais enregistrer une passkey ou une connexion sans mot de passe comme première méthode d'authentification, y compris dans l'expérience de première configuration (out-of-box experience). Auparavant, il fallait d'abord enregistrer une méthode moins sécurisée (SMS, appel vocal) avant de pouvoir configurer une passkey.
Autre correctif attendu : Windows Hello for Business et macOS Platform SSO peuvent désormais servir de facteurs MFA autonomes. Auparavant, un utilisateur disposant déjà d'une clé Windows Hello for Business sur son poste pouvait rencontrer une erreur en tentant d'enregistrer une passkey supplémentaire. Point de vigilance : un utilisateur équipé uniquement d'une passkey Windows Hello for Business ne pourra pas s'authentifier sur mobile. Il est recommandé de prévoir une méthode de secours (Authenticator en passkey ou en correspondance de numéro). Déploiement early octobre, généralisation fin novembre.
Enfin, le support des passkeys pour les invités B2B, internes comme externes, comble une lacune existante. Déploiement early octobre, généralisation fin février.
Microsoft Intune : assistance à distance et inventaire du registre
Remote Help sur Windows, désormais intégré aux licences E3 et E5, prend en charge la connexion à distance sans surveillance (unattended), alors que seul le mode assisté — nécessitant la présence et l'approbation de l'utilisateur — était disponible jusque-là. La fonctionnalité est en disponibilité générale.
Le nouveau rapport d'inventaire du registre dans Intune, accessible même avec une licence Business Premium, permet de consulter à distance les clés de registre d'un appareil depuis le portail Intune — un vrai gain pour diagnostiquer les profils de configuration. Également en disponibilité générale.
À surveiller pour la gouvernance : le ciblage des stratégies de protection des applications sur « tous les types d'appareils » est mis en retrait au profit des filtres d'affectation (assignment filters), selon la documentation Microsoft Learn. Le retrait démarre le 11 janvier prochain. Un audit des stratégies existantes sur l'ensemble des tenants gérés est recommandé avant cette échéance.
Microsoft Copilot : consolidation de l'app et facturation à l'usage
Le cycle Copilot est particulièrement dense. Côté productivité : rédaction d'e-mails Outlook directement depuis le chat Copilot sur mobile (mi-août à mi-septembre), Ask Copilot dans Teams avec sélection de texte et volet latéral (fin août à fin septembre), partage de sessions Copilot entre collègues dans le cadre du programme Frontier (fin août à début septembre), et sélection du niveau d'effort dans Copilot Work pour maîtriser la consommation de crédits.
Côté facturation, le nouveau GitHub Copilot harness pour construire des agents dans Copilot Studio passe à un modèle de facturation à l'usage, avec profil de facturation dédié, comme pour Copilot Work. La facturation effective démarre le 1er septembre, après une période de grâce pour les agents existants.
Dans PowerPoint, une nouvelle compétence de création de diapositives interactives (visuels de synthèse, chronologies, comparaisons, animations) est disponible dans le programme Frontier, sans date de disponibilité générale communiquée à ce stade.
Microsoft engage aussi une consolidation des applications Copilot personnelle et professionnelle en une seule application, rebaptisée Microsoft Copilot app, avec nouveau logo, sur Windows et Mac à partir de mi-septembre. Aucune action requise côté administrateur, mais une communication proactive auprès des utilisateurs limitera la confusion pendant la transition.
Enfin, les suggestions Copilot personnalisées s'appuient désormais sur Work IQ — l'indexation par Microsoft des e-mails, fichiers, chats et réunions — pour proposer des prompts contextualisés (programme Frontier, disponible depuis mi-août, sans date de GA). Les connecteurs Copilot en self-service permettent aux utilisateurs de relier leurs comptes personnels (HubSpot, Confluence, Canva) pour enrichir le contexte de travail, sous contrôle administrateur (déploiement mi-septembre à mi-octobre). Une expérience Copilot simplifiée, avec panneau latéral et contexte de travail intégré, arrive dans Outlook et Teams en septembre.
Administration, sécurité et licensing
Dans Microsoft Defender XDR, la timeline d'identité unifiée s'enrichit de télémétrie supplémentaire : connexions Microsoft Entra, activité Microsoft Graph, activité cloud SaaS et connexions d'appareils, avec un contexte d'investigation renforcé. La couverture complète nécessite une licence E5 ; une partie reste disponible avec Business Premium. Déploiement mi-septembre, généralisation mi-octobre.
Pour les partenaires MSP/CSP disposant de relations GDAP, une nouvelle capacité en preview publique (depuis août) permet de gérer les agents sur plusieurs tenants clients depuis un point central du Microsoft 365 admin center.
Dans Microsoft Purview, les adaptive scopes intègrent désormais un statut de cycle de vie, permettant d'inclure ou d'exclure les sites inactifs ou en suppression logicielle du périmètre des politiques DLP. Fonctionnalité réservée aux licences E5, déploiement mi-octobre à mi-novembre.
Côté tarification, Microsoft propose une remise de 50 % sur la suite Purview en add-on de Business Premium, offre valable jusqu'à fin décembre — un moyen économique d'accéder aux fonctions de conformité de niveau E5 (DLP, endpoint DLP, suivi des communications Copilot). Ces ajustements s'inscrivent dans une tendance plus large de repositionnement tarifaire de Copilot pour les licences Business, avec des offres combinées annoncées à des coûts nettement inférieurs à l'add-on Copilot historique.
Ce qu'il faut retenir
Trois chantiers méritent une priorité immédiate : l'audit des usages de Teams Live Chat et de la synchronisation calendrier Google avant leur retrait en octobre, la préparation de la migration hors Exchange Web Services vers la cross-tenant access policy, et la vérification des paramètres de partage par défaut à l'arrivée de la nouvelle expérience SharePoint.
Sur le plan identité, la bascule vers les passkeys doit s'accompagner d'une stratégie de méthode de secours pour les utilisateurs mobiles équipés uniquement de Windows Hello for Business. Enfin, les organisations sous licence E5 ou Business Premium ont intérêt à évaluer dès maintenant l'offre Purview à 50 % avant son expiration en décembre, et à surveiller les futures évolutions de facturation à l'usage de Copilot Studio et Copilot Work.
