Exchange Online est le service de messagerie de Microsoft 365 : les boîtes aux lettres, les calendriers, le carnet d'adresses de l'entreprise, les ressources comme les salles de réunion, et le flux qui alimente les téléphones. Ce n'est pas Outlook, qui n'est que le logiciel d'affichage, et ce n'est pas un service générique de courrier en ligne. C'est un serveur de messagerie complet que Microsoft exploite pour vous, avec les objets et les règles qui vont avec.
Le ticket classique dans le Bassin Genevois se présente sous deux formes. Soit un salarié ne reçoit plus rien depuis la veille, sans message d'erreur nulle part. Soit l'inverse : tout le monde reçoit tout, parce qu'une adresse contact@ a été câblée en redirection vers cinq boîtes au fil des années. Le dirigeant nous explique souvent que « c'est du Gmail », alors que les enregistrements MX du domaine pointent déjà vers Microsoft depuis trois ans.
Nous créons, migrons et révoquons ces boîtes dans le cadre de la gestion des mails. Le contrat d'infogérance démarre à 120 HT / mois et couvre les arrivées, les départs et les incidents courants. Les licences Exchange, elles, restent facturées par Microsoft ou votre revendeur, à un tarif que nous ne fixons pas.
Ce qu'Exchange Online apporte à une PME, au-delà d'une adresse
Le premier apport est évident : vos collaborateurs écrivent depuis prenom@votre-domaine, et non depuis l'adresse personnelle du gérant. Le second l'est moins et pèse plus lourd dans le quotidien. Les calendriers deviennent partageables, ce qui permet de voir les absences, de réserver une salle et de proposer un créneau sans dix allers-retours par mail. Le carnet d'adresses de l'entreprise se met à jour tout seul quand un salarié arrive.
Vient ensuite la question des adresses fonctionnelles. Une boîte partagée de type facturation@ ou rh@ se crée sans consommer une licence complète, à condition d'être déclarée comme telle et non comme un compte utilisateur ordinaire. C'est une source d'économie régulière chez nos clients, et une source d'erreurs quand la distinction n'a pas été faite au départ. Enfin, la synchronisation des iPhone et des Android se fait avec le compte d'entreprise, ce qui permet de retirer les données du téléphone d'un salarié qui part.
En revanche, Exchange ne prend pas en charge tout seul le filtrage du phishing au niveau que nous jugeons nécessaire pour une PME exposée. Microsoft dispose de son propre filtre, correct sur le spam de masse. Nous plaçons souvent une solution comme Mailinblack devant la boîte, parce que le risque réel de nos clients n'est pas la publicité pour des montres : c'est le message d'un fournisseur connu qui annonce un changement de coordonnées bancaires.
Les enregistrements DNS décident où arrivent vos mails
Une messagerie professionnelle repose sur quatre catégories d'enregistrements dans la zone DNS de votre domaine, et aucun ne se règle dans Outlook. Les enregistrements MX indiquent aux autres serveurs où livrer les messages qui vous sont destinés. L'enregistrement SPF déclare quels serveurs sont autorisés à écrire en votre nom. La signature DKIM authentifie chaque message sortant. La politique DMARC indique ce que le destinataire doit faire quand SPF et DKIM échouent.
Quand ces éléments sont incomplets, le symptôme ne ressemble pas à une panne : vos messages partent, et ils arrivent en indésirables chez une partie de vos clients seulement. Nous consacrons un article entier à ce mécanisme, vos e-mails arrivent en indésirables, parce qu'il représente une part importante de nos interventions de première semaine.

Les défauts de configuration que nous corrigeons le plus souvent
- La boîte est dimensionnée au minimum et l'archivage a été repoussé à plus tard. Le jour où elle est pleine, la comptabilité ne peut plus envoyer une facture avec sa pièce jointe, et l'expéditeur ne reçoit pas toujours d'alerte claire.
- Des redirections automatiques ont été posées vers une adresse personnelle. Cela crée une fuite de données hors de l'entreprise et casse l'authentification SPF au passage, donc les messages redirigés finissent en indésirables.
- Un ancien serveur Exchange installé dans les locaux tourne encore « au cas où », alors que les MX pointent déjà vers Microsoft. Deux annuaires coexistent, et les erreurs de routage deviennent impossibles à expliquer à l'utilisateur.
- Un téléphone est configuré en IMAP avec un mot de passe de 2017 au lieu du compte d'entreprise. Le salarié part, le téléphone continue de relever la boîte.
- Aucune copie des messages n'existe en dehors du tenant. Nous expliquons pourquoi cela pose un problème dans Microsoft 365 n'est pas une sauvegarde : Microsoft protège sa plateforme, pas votre obligation de conservation.
Notre méthode pour migrer une messagerie sans perdre un message
Une migration depuis Infomaniak, Google Workspace ou un vieil Exchange installé sur place se planifie sur plusieurs jours, et non un dimanche soir en improvisation. Nous procédons dans cet ordre.
- Nous relevons l'état existant : la liste des boîtes réelles, leur volume, les alias, les redirections en place, les enregistrements DNS actuels et le délai de propagation de la zone.
- Nous créons les comptes nominatifs et les boîtes partagées dans le tenant, avec la double authentification imposée sur les comptes d'administration, comme décrit dans notre article sur Entra ID.
- Nous copions le contenu des anciennes boîtes vers les nouvelles avant la bascule, ce qui réduit la fenêtre de coupure au dernier écart de messages.
- Nous abaissons la durée de vie des enregistrements DNS, puis nous basculons les MX à un moment choisi avec vous, en général en fin de journée plutôt qu'en pleine matinée.
- Nous testons les envois vers des destinataires externes de plusieurs familles, y compris une adresse Gmail et une adresse d'opérateur français, parce que leurs filtres ne réagissent pas de la même façon.
- Nous reprenons enfin les téléphones et les copieurs, dont le scan vers mail utilise souvent un compte SMTP oublié qui cesse de fonctionner après la bascule.
Nous visons une coupure courte et annoncée, pas un risque nul, qui n'existe pas sur ce type d'opération. Une fois la migration terminée, le suivi devient du quotidien : créer un compte à l'arrivée, le désactiver au départ selon la procédure décrite dans révoquer les accès au départ d'un salarié, et ajuster les alias.
L'essentiel de ce travail se traite à distance, puisqu'il se passe dans le portail d'administration et dans la zone DNS. Nous nous déplaçons dans le Bassin Genevois quand le blocage vient d'un poste, d'un copieur ou du firewall des locaux. Notre temps se facture au même montant HT en euros ou en francs, et une intervention urgente hors contrat est facturée 230 HT / h, ce qui rend le contrat plus économique dès la deuxième panne de messagerie de l'année.
Si vos MX pointent vers Microsoft et que personne ne dispose du portail d'administration, écrivez-nous. Nous retrouvons le tenant, nous remettons les boîtes en ordre et nous documentons la configuration. Recréer le domaine « pour voir » est la seule chose que nous ne ferons pas.