Vue diagnostic rapide
Une application utilisant smtp.office365.com ne peut plus s’authentifier et reçoit 535 5.7.139.
- SMTP AUTH désactivé sur la boîte
- SMTP AUTH désactivé au niveau organisation
- authentification héritée bloquée
- Vérifier le compte
- Contrôler SMTP AUTH
- Valider TLS et port
- activer SMTP AUTH uniquement pour la boîte qui en a besoin
- migrer vers une méthode moderne quand l’application le permet
- corriger le compte et le port utilisés
Plan technicien contextualisé
Confirmer que les identifiants fonctionnent et que la boîte est active.
Get-TransportConfig | Format-List SmtpClientAuthenticationDisabledLa commande doit s’exécuter sans erreur inattendue et retourner des données cohérentes avec le service attendu.
Si le résultat est normal, réduisez la priorité de cette couche et poursuivez avec le contrôle discriminant suivant.
Si le résultat est anormal, conservez la sortie et investiguez cette couche avant tout changement plus large.
Vérifier le réglage de la boîte et de l’organisation.
Get-CASMailbox user@domaine.tld | Format-List SmtpClientAuthenticationDisabledLa commande doit s’exécuter sans erreur inattendue et retourner des données cohérentes avec le service attendu.
Si le résultat est normal, réduisez la priorité de cette couche et poursuivez avec le contrôle discriminant suivant.
Si le résultat est anormal, conservez la sortie et investiguez cette couche avant tout changement plus large.
Tester 587 avec STARTTLS.
« Valider TLS et port » doit produire une observation permettant de confirmer ou d’écarter clairement « authentification héritée bloquée ».
Si l’observation est conforme, réduisez la priorité de « authentification héritée bloquée » et passez au contrôle distinct suivant.
Si l’observation est anormale, conservez la preuve et investiguez d’abord « authentification héritée bloquée ». Action associée : corriger le compte et le port utilisés.
Contrôler Security Defaults, Conditional Access et restrictions d’authentification.
« Vérifier les politiques » doit produire une observation permettant de confirmer ou d’écarter clairement « mauvais identifiants ou politique de sécurité ».
Si l’observation est conforme, réduisez la priorité de « mauvais identifiants ou politique de sécurité » et passez au contrôle distinct suivant.
Si l’observation est anormale, conservez la preuve et investiguez d’abord « mauvais identifiants ou politique de sécurité ». Action associée : documenter l’exception de sécurité.
Répétez le même test de validation après correction et confirmez que le symptôme initial a disparu. Validez la stabilité avant de clôturer l’incident.
Avant toute modification de configuration, relevez la valeur actuelle et prévoyez le retour arrière.
Escalader si l’application ne prend en charge aucune méthode moderne et que l’activation de SMTP AUTH est incompatible avec la politique de sécurité.
+Afficher le guide détaillé completExplications détaillées et contenu de dépannage original.
Une application utilisant smtp.office365.com ne peut plus s’authentifier et reçoit 535 5.7.139.
Causes probables
- SMTP AUTH désactivé sur la boîte
- SMTP AUTH désactivé au niveau organisation
- authentification héritée bloquée
- mauvais identifiants ou politique de sécurité
Diagnostic étape par étape
- 1
Vérifier le compte
Confirmer que les identifiants fonctionnent et que la boîte est active.
- 2
Contrôler SMTP AUTH
Vérifier le réglage de la boîte et de l’organisation.
- 3
Valider TLS et port
Tester 587 avec STARTTLS.
- 4
Vérifier les politiques
Contrôler Security Defaults, Conditional Access et restrictions d’authentification.
Commandes utiles
Get-TransportConfig | Format-List SmtpClientAuthenticationDisabledGet-CASMailbox user@domaine.tld | Format-List SmtpClientAuthenticationDisabledSolutions possibles
- activer SMTP AUTH uniquement pour la boîte qui en a besoin
- migrer vers une méthode moderne quand l’application le permet
- corriger le compte et le port utilisés
- documenter l’exception de sécurité
Escalader si l’application ne prend en charge aucune méthode moderne et que l’activation de SMTP AUTH est incompatible avec la politique de sécurité.