Guide fournisseur · Outlook / Office 365
Les réglages sont la moitié facile. Microsoft verrouille depuis des années la connexion par mot de passe en SMTP, donc le travail n’est en général pas dans WordPress : c’est un interrupteur nommé Authenticated SMTP qu’un administrateur doit autoriser sur la boîte.
1 · Identifiants
Pour Microsoft 365, rien à générer : WordPress se connecte avec l’adresse et le mot de passe d’une vraie boîte. Ce qui manque souvent, c’est le droit de les utiliser en SMTP.
Microsoft appelle ce droit Authenticated SMTP, désactivé par défaut sur les tenants créés depuis 2020. Un administrateur l’active boîte par boîte :
Dans le centre d’administration Microsoft 365 : Utilisateurs, Utilisateurs actifs, puis la boîte qui servira à WordPress.
Ouvrez l’onglet Courrier, puis Gérer les applications de messagerie.
Enregistrez, et laissez un peu de temps de propagation.
Si votre organisation utilise les paramètres de sécurité par défaut ou l’accès conditionnel, ce type de connexion est bloqué en amont et la case seule ne suffira pas ; ce cas est traité dans les pièges plus bas. Une boîte dédiée du type site@votredomaine.com reste une bonne idée dans tous les cas : le site ne casse pas au départ d’une personne, et la permission ne couvre qu’un compte.
2 · Dans le plugin
Sélectionner le preset Outlook remplit le serveur (smtp.office365.com), le port (587) et le chiffrement (TLS). Le reste vous appartient.
L’adresse complète de la boîte, site@votredomaine.com.
Le mot de passe de connexion habituel de cette boîte.
La même boîte. Un From différent ne passe que si le compte authentifié détient la permission Send As dessus ; sinon Microsoft rejette le message avec une erreur de permissions.
Enregistrez, puis utilisez Envoyer un email de test. Pour une adresse personnelle @outlook.com ou @hotmail.com, Microsoft documente un autre serveur : remplacez l’hôte par smtp-mail.outlook.com, même port, même chiffrement.
3 · Pièges
Microsoft retire activement cette manière d’envoyer. Elle fonctionne encore, mais chaque piège ci-dessous découle de cette trajectoire.
C’est rarement une faute de frappe. Soit Authenticated SMTP est encore désactivé sur la boîte, soit les paramètres de sécurité par défaut ou l’accès conditionnel du tenant bloquent ce que Microsoft appelle l’authentification héritée, SMTP compris. Le premier cas est une case à cocher ; le second est une décision de politique de sécurité pour votre admin, et les mots de passe d’application ne la contournent pas non plus.
Microsoft a annoncé que l’authentification basique pour l’envoi SMTP serait désactivée par défaut sur les tenants existants fin 2026, réactivable par les admins pendant un temps, la suppression définitive restant à annoncer. Ça fonctionne aujourd’hui ; n’y adossez simplement pas un plan à long terme, et attendez-vous à devoir réactiver le réglage un jour.
Envoyer sous une autre identité que la boîte authentifiée renvoie un avis de non-remise avec une erreur du type « 5.7.60 Client does not have permissions to send as this sender ». Gardez le From identique à l’identifiant, ou faites accorder par votre admin la permission Send As sur l’adresse voulue.
L’envoi SMTP client est plafonné à 30 messages par minute et 10 000 destinataires par jour. Une rafale d’une boutique active peut toucher le plafond par minute et voir ses messages freinés. Pour du vrai volume, Microsoft renvoie vers ses propres options de relais, ou un fournisseur transactionnel comme Brevo, Postmark ou Amazon SES fait le même travail avec moins de cérémonie.
Le journal d'emails conserve le message d'erreur exact renvoyé par le serveur : c'est le chemin le plus court vers la cause. La documentation passe en revue les plus fréquentes.
Chacun des douze presets a son guide, de Gmail à Amazon SES, et le plugin accepte aussi n'importe quel autre serveur SMTP.