Introduction
Juillet apporte son lot habituel d'annonces dans le Microsoft 365 Message Center : plusieurs dizaines de changements répartis entre Teams, OneDrive, Microsoft Entra ID, Intune, Copilot et les outils d'administration. Certaines annonces sont mineures, d'autres redessinent des workflows de sécurité entiers — c'est notamment le cas de la bascule vers les passkeys comme méthode par défaut. Voici une synthèse structurée, avec les échéances, les prérequis de licence et les points de vigilance à connaître avant le déploiement.
Microsoft Teams : consolidation des récapitulatifs et archives Copilot
Deux changements touchent la couche IA de Teams.
- Application centralisée pour les récapitulatifs intelligents : une nouvelle app dans la barre latérale de Teams regroupe tous les récapitulatifs générés automatiquement pour vos réunions. Elle nécessite une licence Teams Premium ou Microsoft 365 Copilot. Déploiement prévu début juillet, généralisation attendue début août.
- Archives de réunion IA centralisées au niveau du tenant : Microsoft copie les fichiers d'archive générés par l'IA dans un dépôt central du tenant, afin que Copilot et l'agent facilitateur puissent s'appuyer sur ce contexte lors de conversations ultérieures. L'accès reste théoriquement filtré par les droits initiaux sur la réunion, mais la gouvernance de ce référentiel central mérite un contrôle rapproché — la gestion des permissions sur un dépôt partagé est structurellement plus complexe qu'un accès réunion par réunion. Déploiement prévu mi-septembre, fin prévue fin septembre.
À vérifier avant activation
OneDrive et SharePoint : exclusions de synchronisation et restrictions de capture
Trois évolutions concernent la couche de stockage documentaire.
- Exclusion de dossiers spécifiques du sync client OneDrive : les administrateurs pourront exclure certains dossiers (modules PowerShell, fichiers propres à la machine) de la synchronisation. Utile pour éviter de sauvegarder des données non pertinentes ou spécifiques à un poste. Déploiement mi-août, fin prévue fin août.
- Blocage de la capture d'écran sur les PDF étiquetés : pour les documents PDF portant une étiquette de sensibilité (label Microsoft Purview Information Protection) stockés dans OneDrive ou SharePoint, Edge pourra désormais bloquer la capture d'écran. Une restriction supplémentaire côté navigateur qui complète le chiffrement et les droits d'usage déjà portés par le label. Déploiement mi-août, fin prévue fin août.
- Vue unifiée des bibliothèques documentaires dans OneDrive web : l'expérience web de OneDrive intégrera les vues de bibliothèque SharePoint, évitant les allers-retours entre les deux interfaces. Déploiement mi-juillet, généralisation fin juillet — cette fonctionnalité devrait donc déjà être visible dans la plupart des tenants.
Microsoft Entra ID : les passkeys deviennent la norme
C'est l'annonce la plus structurante du mois. Microsoft pousse les passkeys comme méthode d'enregistrement MFA (authentification multifacteur) par défaut, devant même Microsoft Authenticator. En parallèle, les méthodes SMS et appel vocal seront dépréciées — deux vecteurs reconnus comme faibles et particulièrement exposés à l'ingénierie sociale, un risque amplifié par les capacités de génération de contenu de l'IA.
- Bascule du parcours d'enregistrement par défaut vers les passkeys : à partir de septembre.
- Dépréciation de SMS et appel vocal : à partir de février (année suivante).
- Optimisation de l'expérience d'enregistrement des passkeys : les administrateurs configurent déjà des paramètres via la stratégie des méthodes d'authentification (Authentication methods policy), mais l'expérience utilisateur affichée ne reflétait pas toujours cette configuration. Microsoft corrige l'incohérence entre paramétrage admin et messages vus par l'utilisateur final. Déploiement et fin prévus fin août.
- Restauration guidée en cas de perte d'appareil : un passkey lié à un appareil (device-bound passkey) dans Authenticator ne peut pas être restauré — c'est une caractéristique de sécurité, pas un bug. Mais le parcours de remplacement (suppression puis réenregistrement) sera désormais guidé au lieu d'être manuel. Disponible en août.
- Changement de mot de passe sans mot de passe (« passwordless password change ») : pour les utilisateurs passwordless qui doivent encore gérer un mot de passe pour des applications legacy, Entra ID permettra de générer un nouveau mot de passe sans connaître l'ancien — à condition de s'authentifier au préalable avec un passkey ou Windows Hello. Déploiement fin octobre.
- Retrait des propriétés CSS de positionnement pour le branding personnalisé : première étape d'un chantier plus large de suppression du CSS personnalisé sur les pages de connexion, motivé par son exploitation dans des attaques de type man-in-the-middle imitant les pages de marque ou la page de connexion Microsoft. Déploiement octobre, fin prévue novembre. Microsoft a confirmé son intention de retirer le CSS dans son intégralité à terme.
Échéance à anticiper
Microsoft Intune : un retour d'état enfin visible sur la synchronisation
Les administrateurs Intune connaissent la frustration : lancer une synchronisation d'appareil et devoir rafraîchir la page manuellement sans aucun retour d'état intermédiaire. Microsoft introduit une boucle de retour visuelle directement sur la page de l'appareil (device overview), avec un statut d'action unique et lisible. Annoncée pour juillet, la fonctionnalité n'est pas encore visible sur tous les tenants au moment de la rédaction — vérifiez sa disponibilité dans votre portail avant de communiquer le changement à vos équipes support.
Microsoft 365 Copilot : agents partagés, brand kit Excel et rédaction inline
Côté Copilot, plusieurs nouveautés touchent directement la productivité au quotidien :
- Interaction avec Planner depuis Copilot Chat : gestion de projet directement conversationnelle. Prévu début septembre.
- Compétences personnalisées stockées dans OneDrive : les skills (fichiers markdown d'instructions réutilisables, par exemple pour générer systématiquement une diapositive selon un même modèle) pourront être stockées et réutilisées depuis OneDrive. Déploiement et fin prévus fin juillet.
- Brand kit dans Excel : après son arrivée dans PowerPoint le mois précédent, la fonctionnalité de kit de marque (typographie, palette de couleurs) s'étend à Excel pour générer des rapports à l'identité visuelle cohérente. Déploiement mi-juillet, fin prévue mi-août.
- Rédaction inline dans Outlook : Copilot génère désormais le brouillon directement dans le corps du message au lieu d'un volet séparé — un changement d'ergonomie qui simplifie sensiblement le flux de rédaction. Déploiement mi-juillet, fin prévue début août.
- Agents Copilot multi-utilisateurs : jusqu'ici, un agent créé dans Microsoft 365 Copilot n'avait qu'un seul propriétaire. La possibilité d'associer plusieurs utilisateurs à la gestion d'un agent facilite sa maintenance sur la durée, notamment pour les équipes qui doivent partager la responsabilité du cycle de vie de l'agent. Déploiement mi-août.
- Partage d'agents autonomes depuis Copilot Studio : un agent autonome créé par un utilisateur pourra être partagé avec d'autres, qui l'exécuteront avec leurs propres identifiants — par exemple un agent de tri automatique de boîte mail, réutilisable par toute une équipe. Preview publique fin juillet, réservée pour l'instant aux tenants en preview ou inscrits au programme Frontier. Aucune date de disponibilité générale n'est encore communiquée.
Sécurité et conformité : Defender for Office 365 et Purview
Trois évolutions notables côté sécurité et gouvernance :
- Mise en quarantaine des pièces jointes protégées par mot de passe dans Microsoft Defender for Office 365 : les pièces jointes chiffrées ne peuvent pas être scannées par le service Safe Attachments. Une option (opt-in) permettra de les mettre automatiquement en quarantaine. Les administrateurs contrôlent la libération, et les utilisateurs peuvent s'auto-libérer un message en fournissant le mot de passe. Plusieurs types de fichiers sont pris en charge. Déploiement début août, fin prévue fin août.
- Protection native contre l'injection de prompt dans Defender for Office 365 : un e-mail contenant un prompt malveillant destiné à manipuler un agent IA automatisé (extraction de données, actions non désirées) sera bloqué nativement, activée par défaut. Ce type d'attaque a notamment été démontré lors de conférences de sécurité comme DEF CON. Déploiement et fin prévus début septembre.
- Accès administrateur limité dans le temps (time-bound) dans Microsoft Purview : une bonne pratique déjà répandue côté Microsoft Entra via Privileged Identity Management (PIM), désormais étendue aux rôles de conformité, qui ne sont pas rattachés au portail Entra. Le PIM reste donc fragmenté entre plusieurs surfaces d'administration selon les rôles concernés. Déploiement fin juillet, fin prévue fin août.
Licences Copilot : simplification tarifaire et essai gratuit
Microsoft revoit une nouvelle fois son offre Copilot, avec deux changements concrets.
- Essai Copilot pour les PME : un essai gratuit de 30 jours pour 25 utilisateurs sur les SKU Microsoft 365 Business avec Copilot, permettant de piloter l'adoption avant tout engagement contractuel ou annuel. Disponibilité générale annoncée pour août — l'achat pourra se faire via un distributeur CSP (Cloud Solution Provider) comme Pax8.
- Fusion des SKU Copilot : après avoir proposé un SKU Copilot générique à 30 $/utilisateur puis un SKU « Copilot for Business » à 21 $/utilisateur en add-on, Microsoft consolide l'offre en un SKU unique Microsoft 365 Copilot intégré directement à Business Standard et Business Premium.
| Offre | Coût indicatif avec Copilot | Limite d'éligibilité |
|---|---|---|
| Microsoft 365 Business Standard avec Copilot | ≈ 22 $/utilisateur | Moins de 300 utilisateurs |
| Microsoft 365 Business Premium avec Copilot | ≈ 32 $/utilisateur | Moins de 300 utilisateurs |
En pratique, l'écart de coût pour ajouter Copilot à un plan existant tombe autour de 10 $/utilisateur, contre un add-on à 30 $ auparavant. Le plafond de 300 utilisateurs reste la contrainte structurante pour l'éligibilité à ces SKU.
Bon à savoir
En marge de ces annonces produit, Microsoft a également publié la mise à jour de son programme d'incitations partenaires pour l'exercice fiscal FY2027 (l'année fiscale Microsoft débute en juillet). Le message est clair pour les partenaires CSP : les marges liées à la revente diminuent globalement, au profit d'incitations orientées croissance. Les MSP qui dépendaient de ces revenus doivent revoir leurs modèles de rentabilité pour l'année à venir.
Points clés à retenir
- Passkeys : bascule en méthode par défaut dès septembre, dépréciation de SMS/appel vocal en février — anticipez la migration des utilisateurs encore sur méthodes faibles.
- OneDrive/SharePoint : exclusions de dossiers de sync et blocage de capture d'écran sur PDF étiquetés arrivent en août.
- Intune : le retour d'état sur la synchronisation d'appareil améliore le diagnostic support, à vérifier dans votre portail.
- Copilot : agents multi-propriétaires, partage d'agents autonomes en preview, et surtout une tarification Business simplifiée sous les 300 utilisateurs.
- Sécurité : la protection anti-injection de prompt dans Defender for Office 365 répond directement aux scénarios d'attaque démontrés sur les agents IA.
Avant tout déploiement, vérifiez les prérequis de licence (Teams Premium, Copilot, Business Premium) et testez les nouveaux parcours passkeys sur un groupe pilote restreint avant généralisation.



