Bulletin technique pour les utilisateurs de Therefore™
18 September 2026
Bulletin technique pour les utilisateurs de Therefore™
Les profils de surveillance des boîtes aux lettres devront peut-être être mis à jour si vous utilisez Exchange Online via Exchange Web Services (EWS).
Détails
icrosoft mettra fin à Exchange Web Services (EWS) dans Exchange Online le 1er octobre 2026. Vous trouverez plus d’informations fournies par Microsoft ici : https://learn.microsoft.com/fr-fr/exchange/clients-and-mobile-in-exchange-online/deprecation-of-ews-exchange-online
Les systèmes Therefore™ Online et On-Premises qui accèdent à une boîte aux lettres dans Exchange Online via EWS (par exemple pour la surveillance des boîtes aux lettres) devront passer à une configuration basée sur l’API Microsoft Graph afin de continuer à fonctionner. L’option permettant d’accéder aux boîtes aux lettres Exchange Online via l’API Graph a été ajoutée à l’automne 2024 et est disponible pour les installations sur site à partir de Therefore™ 2025 (v33). Les clients On-Premises concernés utilisant des versions antérieures devront peut-être mettre à jour leur système Therefore™.
Actions recommandées
- Pour configurer l’accès aux boîtes aux lettres dans Therefore™ via l’API Graph, vous devez créer une application dans Entra ID.
- Cette application peut accéder à la boîte aux lettres soit à l’aide d’autorisations d’application, soit à l’aide d’autorisations déléguées.
- Autorisations d’application (recommandées)
- Dans Entra ID, accordez à l’application l’autorisation Mail.ReadWrite. Veuillez noter que cela permet à l’application de lire et d’écrire des e-mails dans toutes les boîtes aux lettres.
- (Recommandé) Limitez l’accès de l’application aux seules boîtes aux lettres requises.
- Autorisations déléguées
- L’administrateur configure l’application pour accéder aux boîtes aux lettres à l’aide d’un compte utilisateur. L’application n’aura alors accès qu’aux boîtes aux lettres auxquelles cet utilisateur est autorisé à accéder.
- L’inconvénient de cette approche est que, si l’authentification multifacteur (MFA) est activée pour cet utilisateur dans Entra ID, Microsoft enverra régulièrement des demandes d’authentification à l’application. Un service tel que Content Connector (Mailbox Monitoring) ne peut pas traiter ces demandes. L’accès à la boîte aux lettres sera donc bloqué après un certain temps, selon les paramètres Entra ID.
- Par conséquent, la MFA doit être désactivée pour cet utilisateur lorsqu’il se connecte via l’application configurée ci-dessus.
- Dans le Therefore™ Solution Designer, dans la configuration de Mailbox Monitoring, sélectionnez « Exchange (Online) – GraphAPI as App/User » et fournissez les informations d’identification nécessaires.
Des articles de la base de connaissances sont disponibles pour vous accompagner dans cette procédure. Vous devez disposer d’un compte Therefore™ Extranet / Portail Support pour accéder aux liens ci-dessous. Contactez l’équipe Support Therefore™ si vous avez besoin d’aide supplémentaire.
- Configure Exchange (Online) – Graph API as App for Mailbox Monitoring (application permissions)
- Configure Exchange (Online) – Graph API as User for Mailbox Monitoring (delegated permissions)
- Limit access to a specific user mailbox by Application Access Policy