Comment migrer les actions Exchange Online vers CBA

  • Last update on August 5th, 2026

L'authentification basée sur certificat (CBA) est requise pour maintenir l'exécution des actions de gestion Exchange Online via le module PowerShell Exchange Online.

Microsoft supprime le paramètre Credential dans Exchange Online PowerShell au profit de l'authentification moderne. Pour plus d'informations, consultez l'annonce de Microsoft concernant la dépréciation d'Exchange Online PowerShell.


Prérequis

Si un certificat a déjà été associé à la gestion des applications, cette étape n'a pas besoin d'être répétée. Le même certificat peut également être utilisé pour Comment activer les actions PnP SharePoint avec CBA.

 

Configurer les autorisations API Exchange Online

Les étapes de cette section sont effectuées dans le centre d'administration Microsoft Entra.

Étape 1 : rechercher l'enregistrement d'application

Copiez l'ID client depuis la page Gestion des applications.

Accédez à “Enregistrements d'application” et collez l'ID client copié dans la barre de recherche “Toutes les applications”. Sélectionnez l'enregistrement d'application Microsoft Entra existant utilisé par la gestion des applications.

Enregistrements d'application > Toutes les applications

Étape 2 : ajouter l'autorisation Exchange Online

Dans l'enregistrement d'application, sélectionnez “Autorisations API” > “Ajouter une autorisation”.

Ajouter une autorisation

Recherchez “Office 365 Exchange Online” dans la liste “API utilisées par mon organisation”.

API utilisées par mon organisation > Office 365 Exchange Online

Sélectionnez “Autorisations d'application”, ajoutez Exchange.ManageAsApp, puis cliquez sur “Ajouter des autorisations”.

Ajouter une autorisation

Étape 3 : accorder le consentement administrateur

Cliquez sur “Accorder le consentement administrateur pour [votre organisation]”.

Accorder le consentement administrateur

Attribuer le rôle Administrateur Exchange

Le principal de service de la gestion des applications doit se voir attribuer le rôle Administrateur Exchange dans Microsoft Entra.

  1. Dans le centre d'administration Microsoft Entra, sélectionnez “Rôles et administrateurs”.
  2. Recherchez “Administrateur Exchange”.
  3. Ouvrez le rôle et sélectionnez “Ajouter une attribution”.
  4. Cliquez sur “Aucun membre sélectionné”. Le panneau “Sélectionner un membre” s'ouvre.
  5. Saisissez l'ID client pour rechercher le principal de service. Le type d'objet est “Application d'entreprise”.
  6. Cliquez sur “Sélectionner”, puis cliquez sur “Suivant”.
  7. Terminez le processus d'attribution et assurez-vous que le rôle est attribué de manière permanente.
Attribuer le rôle Entra

Confirmer le certificat dans la gestion des applications

Le certificat utilisé pour la CBA Exchange Online doit être associé à la gestion des applications. Si le certificat n'est pas déjà chargé, suivez Comment configurer CBA dans la gestion des applications.


Expiration du certificat

Les certificats expirent périodiquement et doivent être renouvelés avant leur expiration. L'état du certificat peut être vérifié dans “Gestion des applications”. Une bannière s'affiche si le certificat a expiré ou est mal configuré.

Pour renouveler le certificat, suivez les étapes de renouvellement dans Comment configurer CBA dans la gestion des applications.