5 min de lecture

Quitter Microsoft 365 : le guide de migration pour PME

Inventaire, périmètre, DNS, migration sans coupure et pièges à éviter : les étapes pour sortir la messagerie de Microsoft 365 dans un cabinet ou une PME.

MailMicrosoft 365MigrationSouveraineté
Couloir de bureaux aux cloisons vitrées et coin cuisine dans des locaux d'entreprise

La question revient de plus en plus souvent chez les cabinets et les PME que j'accompagne : peut-on quitter Microsoft 365 sans tout casser ? Les raisons sont presque toujours les mêmes. La facture grimpe à chaque recrutement parce qu'elle est calculée par utilisateur, les échanges confidentiels transitent par une société américaine soumise au Cloud Act, et l'organisation dépend d'un fournisseur qui fixe seul ses prix et ses règles.

La réponse est oui, à condition de préparer la bascule. Voici la méthode que j'applique, étape par étape. Elle concerne la messagerie, les agendas et les contacts : pour savoir si c'est le bon choix dans votre cas, le comparatif serveur mail souverain vs Microsoft 365 pose les critères.

1. Faire l'inventaire avant de toucher à quoi que ce soit

Une migration ratée vient rarement de la copie des e-mails. Elle vient de ce qu'on avait oublié. Avant toute chose, je liste :

  • les boîtes des utilisateurs et leur volume ;

  • les boîtes partagées (contact@, compta@, accueil@) et qui y accède ;

  • les alias et les groupes ou listes de distribution ;

  • les règles de transfert et les réponses automatiques configurées côté serveur ;

  • les calendriers partagés et les ressources (salles de réunion, véhicules) ;

  • tout ce qui envoie des e-mails au nom du domaine : copieur multifonction qui numérise vers les e-mails, logiciel de facturation, CRM, formulaires du site web, outil d'e-mailing.

Ce dernier point est le plus souvent oublié. Un copieur configuré sur smtp.office365.com cessera d'envoyer le jour où les licences seront coupées.

2. Choisir le périmètre : tout quitter ou seulement la messagerie

Microsoft 365 n'est pas qu'une messagerie. Si l'équipe vit dans Teams et travaille sur des documents partagés dans SharePoint, il faut décider quoi faire de ces usages avant de migrer :

  • Messagerie seule : on sort les e-mails, les agendas et les contacts, et on garde quelques licences Microsoft pour les personnes qui ont réellement besoin de Teams ou des applications Office.

  • Messagerie et fichiers : on remplace aussi OneDrive et SharePoint par un cloud de fichiers souverain. Le choix de l'outil compte : j'ai détaillé mon retour après 18 mois de Seafile et Nextcloud en production.

  • Sortie complète : possible, mais Teams demande alors un remplaçant choisi avec les utilisateurs, pas imposé.

Pour la plupart des cabinets de 10 à 30 personnes, la messagerie seule couvre l'essentiel de l'économie et du risque, avec le moins de changement pour les équipes. Le calcul poste par poste est dans le vrai coût d'un serveur mail privé face à Microsoft 365.

3. Préparer le DNS

La bascule se joue dans le DNS du domaine. Quelques jours avant :

  • baisser la durée de cache (TTL) des enregistrements MX, pour que le changement se propage vite le jour J ;

  • relever l'enregistrement SPF actuel, qui contient en général include:spf.protection.outlook.com, ainsi que les services tiers autorisés à envoyer ;

  • noter les enregistrements propres à Microsoft (autodiscover, sélecteurs DKIM) qui seront retirés après la bascule.

4. Créer les boîtes et faire une première synchronisation

Sur le nouveau serveur, on crée les boîtes, les alias et les listes à l'identique. Puis on copie le contenu existant avec imapsync, qui conserve les dossiers, les dates et les statuts lu ou non lu.

Cette première copie se fait pendant que tout le monde continue de travailler sur Microsoft 365 : elle peut prendre plusieurs heures pour les grosses boîtes, sans aucune gêne pour les utilisateurs. Le jour de la bascule, il ne restera que les messages arrivés entre-temps.

5. Le jour de la bascule

La bascule tient en quelques opérations, idéalement en fin de journée :

  • modifier les enregistrements MX pour pointer vers le nouveau serveur ;

  • lancer une synchronisation complémentaire pour récupérer les derniers messages reçus sur Microsoft 365 ;

  • mettre à jour le SPF : retirer Microsoft, ajouter le nouveau serveur et garder les services tiers légitimes ;

  • publier la clé DKIM du nouveau serveur ;

  • garder DMARC en surveillance quelques semaines avant de le durcir, en suivant les rapports.

Ce dernier point évite les mauvaises surprises : un service oublié dans l'inventaire apparaîtra dans les rapports au lieu d'être bloqué. La méthode complète est dans le guide pour configurer DMARC progressivement.

6. Reconfigurer les postes et les mobiles

Côté utilisateurs, le changement est limité :

  • Outlook se configure en IMAP et SMTP sécurisés, de préférence sur un profil neuf pour éviter les restes de l'ancien compte ;

  • les agendas et contacts partagés passent par CalDAV et CardDAV : natifs sur iOS, macOS et Thunderbird, Outlook a besoin d'un connecteur CalDAV ;

  • sur Android, une application compatible IMAP et CalDAV suffit ;

  • le webmail reste accessible depuis n'importe quel navigateur, avec double authentification.

Prévoir une courte session de prise en main évite l'essentiel des appels du lendemain.

7. Les pièges fréquents

  • Les règles de transfert définies dans Exchange ne migrent pas avec les e-mails : il faut les recréer sur le nouveau serveur (filtres Sieve).

  • Les boîtes partagées deviennent des boîtes avec accès délégué ou de simples alias, selon l'usage réel.

  • Les groupes Microsoft 365 deviennent des listes de diffusion.

  • Le copieur et les applications qui envoient via smtp.office365.com doivent être reconfigurés vers le nouveau serveur SMTP.

  • Les archives PST stockées sur les postes restent lisibles, mais ne sont pas sur le serveur : à importer si elles doivent être accessibles partout.

  • L'engagement annuel : avec un engagement annuel, les licences Microsoft sont dues jusqu'à leur date anniversaire. Mieux vaut caler la bascule quelques semaines avant le renouvellement.

8. Après la migration

Je garde l'ancien environnement accessible quelques semaines, le temps de vérifier que rien ne manque, puis on résilie les licences inutiles à l'échéance. Pendant ce temps, on suit les rapports DMARC et la délivrabilité : les e-mails doivent arriver en boîte de réception chez Gmail comme chez Outlook.

Bien préparée, une migration depuis Microsoft 365 passe inaperçue pour les utilisateurs : ils ouvrent leur messagerie le lendemain et retrouvent leurs dossiers, leurs e-mails et leurs agendas. C'est l'objectif du serveur mail managé ELVACloud, hébergé en France et opéré de bout en bout, pensé notamment pour les cabinets d'avocats et d'expertise comptable.

Vous envisagez de quitter Microsoft 365 ? Demandez un audit gratuit : on commence par l'inventaire, et vous savez exactement ce que la migration implique avant de décider.

Réalisation associée

Serveur mail managé

Postfix + Dovecot + Rspamd opérés en interne, SPF/DKIM/DMARC alignés, MTA-STS publié, délivrabilité Gmail et Outlook validée.

Voir la réalisation complète →

Un sujet à creuser ensemble ?

Audit gratuit, devis adapté à votre contexte, sans engagement.