Two professionals discussing documents at a table with a laptop during a business meeting

Les partenaires évoluent dans un environnement où la sécurité, la conformité et la fiabilité opérationnelle sont essentielles pour gagner et conserver la confiance des clients. Parallèlement, de nombreux partenaires modernisent leurs systèmes et intégrations pour continuer à s'inscrire dans un paysage commercial et de services en évolution rapide.

Pour accompagner cette évolution, Microsoft déploie un ensemble de mises à jour techniques priorisant la sécurité, pilotées par API et alignées sur l'expérience commerciale dans l’Espace partenaires et les plateformes associées. Ces changements visent à réduire les risques, améliorer la résilience et simplifier la manière dont les partenaires s’intègrent aux plateformes Microsoft, tout en favorisant des opérations plus cohérentes et évolutives dans l'ensemble des scénarios du cycle de vie client.

Certaines mises à jour sont déjà en vigueur, et d’autres changements seront déployés dans les mois à venir. Cet article met en lumière ce qui est nouveau, ce qui se profile et, surtout, comment ces améliorations permettent aux partenaires de renforcer leur posture de sécurité, de simplifier les opérations et d’anticiper les perturbations.

 

Améliorations récentes visant à renforcer la sécurité et la fiabilité des partenaires

Au cours des derniers mois, nous avons réalisé des progrès sur plusieurs améliorations techniques et d'API afin de favoriser la mise en place de flux de travail cohérents et d’offrir aux partenaires des chemins clairs et concrets pour répondre aux exigences. En comprenant ce qui change et pourquoi, les partenaires peuvent optimiser leurs systèmes dès le début, anticiper les retards évitables et créer des flux de travail commerciaux et opérationnels plus fluides de bout en bout.

15 novembre 2025 : déploiement de l’Espace de travail Sécurité pour les revendeurs CSP indirects

Le 115 novembre 2025, Microsoft a lancé l’Espace de travail Sécurité dans l’Espace partenaires pour les revendeurs CSP indirects. Celui-ci offre une visibilité sur le statut de l’authentification multifacteur (MFA), le score de sécurité, les conditions de sécurité obligatoires et les manquements à la conformité, ainsi que des conseils et une assistance basée sur l’IA pour les conditions d’autorisation des CSP.

Découvrez les exigences relatives au score de sécurité et les meilleures pratiques.

1er décembre 2025 : mise en œuvre de l’affectation Partenaire de référence (POR) pour les revendeurs CSP

Depuis le 1er décembre 2025, l'Espace partenaires impose la validation du Partenaire de référence (POR) pour les abonnements CSP. Les mises à jour d’API et de l’interface utilisateur du compte de site partenaire (PLA) permettent aux distributeurs d’attribuer plus facilement des revendeurs indirects actifs et conformes en tant que POR, et garantissent que l’éligibilité des revendeurs est vérifiée avant qu’une transaction ne soit effectuée.

L’API et l’interface valident la conformité des revendeurs pour les nouvelles commandes d’abonnements ainsi que pour des modifications telles que des ajustements de licences, des mises à jour du plan de facturation ou de la durée, des transferts entre partenaires et des migrations vers la nouvelle expérience commerciale.

Une API dédiée de validation de POR permet de valider en temps réel les identifiants PLA et de confirmer l’éligibilité du POR avant la soumission d’une commande ou d’une mise à jour. Les distributeurs doivent activer les vérifications via l’API POR, définir les flux de gestion des erreurs et informer leur réseau de revendeurs afin qu’ils comprennent les critères de conformité désormais en vigueur.

Les revendeurs indirects doivent vérifier les identifiants PLA, confirmer le statut du compte locataire et l’alignement régional, et corriger les manquements à la conformité courants afin d'éviter le blocage des transactions.

5 janvier 2026 : mise en œuvre de la MFA dans Volume Licensing Central

Depuis le 5 janvier 2026, Microsoft impose la MFA pour tous les partenaires accédant à Volume Licensing Central (VLC). Les locataires partenaires n'ayant pas activé la MFA pour les administrateurs ne pourront plus se connecter. Il est donc important de s'assurer que la MFA est activée au niveau du compte pour tous les rôles administratifs.

5 janvier 2026 : l’attestation de MCA se base désormais exclusivement sur l’API

Microsoft a supprimé l’interface utilisateur et l’API héritée d’attestation du Contrat client Microsoft (MCA), rendant l’attestation accessible uniquement via l’API depuis le 5 janvier 2026. L’outil d’attestation en bloc est en lecture seule ; les processus qui dépendaient de l’interface utilisateur ou des points de terminaison hérités doivent être adaptés pour utiliser l’API d’attestation de MCA améliorée, afin d’éviter toute interruption dans les flux d’intégration et d’acceptation des clients.

  • Découvrez les changements mis en place et l'intégration de API.
  • Utilisez l'outil d'attestation en bloc des Microsoft Customer Agreement pour déterminer quels clients sont concernés par le renouvellement du Contrat client Microsoft (MCA) et doivent confirmer leur acceptation du MCA (depuis le 7 octobre 2025).
  • Les partenaires qui ont attesté des clients avant le 1er avril 2023 doivent réattester ces clients en utilisant l’API améliorée afin d’éviter les transactions bloquées et d’assurer la conformité avec les nouvelles conditions de janvier 2026.

5 janvier 2026 : Champ d’intention d’achat via Marketplace obligatoire pour les référencements entrants de co-vente

Depuis le 5 janvier 2026, les intégrations de référencements de co-vente doivent inclure le champ Intention d’achat par Marketplace, qui indique si le client a l’intention d’effectuer une transaction via Microsoft Marketplace. Ceci améliore la qualité et le routage des prospects, et réduit les délais de traitement en aval. Les référencements manquants dans le champ peuvent échouer à la validation ou retarder le traitement. Il est donc recommandé de mettre à jour vos intégrations de référencement et d’API dès maintenant.

Pour accompagner ce changement, Microsoft a mis à jour les directives pour les opérations de co-vente en bloc afin d’inclure l’intention d’achat via Marketplace comme champ obligatoire et a confirmé l’application de cette obligation dans les mises à jour d’autorisation de CSP, toutes les intégrations d'API de co-vente devant inclure ce champ.

15 janvier 2026 : arrêt d’Azure Active Directory Graph et migration vers Microsoft Graph

Dans le cadre des investissements plus larges de Microsoft visant à renforcer la sécurité à travers l’Espace partenaires, les jetons d’audience graph.windows.net ont été retirés le 15 janvier 2026. Tout service de l’Espace partenaires utilisant encore l’API Azure Active Directory Graph doit migrer vers api.partnercenter.microsoft.com.

Si votre organisation utilise l’API generateToken, arrêtez de décoder le jeton retourné, supprimez les dépendances sur les demandes héritées et commencez à utiliser la nouvelle version de l’API disponible dès maintenant.

Modifications majeures du T1 au T2 à venir

La prochaine série de mises à jour porte sur la facturation, l’authentification et le cycle de vie des abonnements, et inclut une mise à jour majeure concernant la MFA obligatoire pour l’accès à l’API de l'Espace partenaires. Les partenaires qui adoptent ces changements rapidement seront mieux placés pour opérer à grande échelle, protéger les environnements clients et minimiser les frictions dans la facturation, le provisionnement et la gestion du cycle de vie.

15 mars 2026 : rapprochement de facturation, migration vers l’API Billing Usage v2

Microsoft retire l’API héritée Billing Usage v1 à partir du 15 mars 2026 et exige que les partenaires CSP migrent vers l’API Billing Usage v2 asynchrone, conçue pour offrir des performances accrues, une fiabilité améliorée et un traitement évolutif des requêtes. Les partenaires qui restent sur la version v1 commenceront à rencontrer des états d’erreur à mesure que le service arrive à son terme. Si le rapprochement de la facturation fait partie de vos opérations quotidiennes, ce changement devrait constituer une priorité d’ingénierie à court terme.

Consultez les recommandations de Microsoft en matière d'API dans la documentation sur l'API de rapprochement (utilisation) de la facturation et les détails d’application récents dans les mises à jour d’autorisations des CSP, qui confirment le retrait de la v1 et le calendrier de migration requis.

1er avril 2026 : MFA obligatoire pour l’accès à l’API de l’Espace partenaires

Depuis le 1er avril 2026, Microsoft impose l’authentification multifacteur (MFA) pour l’accès à l’API de l'Espace partenaires, couvrant à la fois les flux d’authentification basés sur l’utilisateur et ceux réservés aux applications. Les partenaires doivent mettre à jour leurs processus d’authentification pour permettre l’acquisition de jetons respectant les exigences MFA avant l’application de la mesure. Lorsque la mesure sera en vigueur, les appels API non conformes aux exigences MFA échoueront.

Consultez les exigences liées à la MFA et les étapes de configuration sur la page des exigences de sécurité de l’Espace partenaires.

4 mai 2026 (calendrier révisé) : conditions de service étendues pour CSP

Comme annoncé précédemment, les dates limites des conditions de service étendues (EST) en lien avec la disponibilité en production des EST étaient prévues pour le 19 janvier 2026, mais ont été reportées. La nouvelle date pour cette fonctionnalité est le 16 février 2026.

En raison de ce report, la mise en vigueur des EST commencera désormais le 4 mai 2026. À cette date, la période de grâce gratuite pour accéder aux services sur les abonnements non renouvelés sera supprimée. Les clients et les partenaires disposeront de trois options distinctes après expiration : renouveler, annuler ou opter pour des EST payants afin de maintenir le service en attendant la décision sur les prochaines étapes. Pour en savoir plus, consultez la documentation sur les EST.

Pour rappel, les partenaires doivent prioriser les discussions de renouvellement avec les clients avant la date d’expiration de l’abonnement et déterminer la meilleure solution pour leurs besoins professionnels avant la fin du service afin d’éviter des facturations imprévues. Remarque :

  • Les EST ne constituent pas une option obligatoire de fin de terme.
  • Si le renouvellement automatique est désactivé et que le client ne souhaite pas migrer vers les EST, les partenaires peuvent sélectionner « annuler » ou « renouveler » avant la date d’expiration de l’abonnement.
  • Sélectionner « annuler » comme option de fin de terme signifie que l’abonnement prend fin à sa date d’expiration et que le client perdra l’accès au service. Aucun service ne sera fourni après la fin du terme si « annuler » est l’option choisie à la clôture de l’abonnement.

 

Ressources et prochaines étapes

Si vous souhaitez une méthode simple pour hiérarchiser vos tâches, commencez par la sécurité et la continuité d'accès, puis passez aux modifications de l'API et du cycle de vie.

  1. Confirmez que toutes les exigences de sécurité obligatoires sont remplies : assurez-vous que l’authentification multifacteur (MFA) est activée, que les contacts de sécurité sont définis et que les alertes sont traitées.
  2. Mettez à jour les intégrations d'API (remplacement de Graph, intention d'achat par Marketplace, API de facturation, demandes de MFA) : Découvrez les conseils pour la migration de Graph et les exigences de référencements pour la co-vente.
  3. Utilisez l’espace de travail Sécurité : identifiez les lacunes et suivez les progrès.
  4. Préparez-vous aux changements du cycle de vie des EST : prenez connaissance du nouveau calendrier et examinez le changement à venir avec les clients avant les dates de renouvellement. Coordonnez-vous avec vos équipes pour préparer la mise en œuvre technique.

Nous vous recommandons de transmettre cet article aux responsables de votre structure de sécurité, des intégrations de facturation, des intégrations de co-vente et de référencements, ainsi que des expériences du cycle de vie des abonnements. Attribuez chaque changement à un propriétaire et à une date cible, surtout lorsque les dates d’application sont fixes.

La documentation Microsoft Learn est disponible pour la migration de Microsoft Graph, les exigences de sécurité de l'Espace partenaires, l’habilitation de la MFA sur Volume Licensing Central, l’intégration de l’API d’attestations de MCA, les exigences relatives aux opérations de co-vente en bloc (y compris l’intention d’achat par Marketplace), les API de rapprochement de facturation et le fonctionnement des conditions de service étendues.

Poursuivez la conversation en suivant notre forum de discussion pour les partenaires CSP, destiné aux revendeurs directs et indirects afin de collaborer, résoudre des problèmes et rester informés des derniers développements de l’écosystème CSP.

Ces mises à jour visent à protéger les clients et à renforcer la fiabilité des systèmes dont vous dépendez chaque jour. En agissant dès maintenant, vous réduisez les risques de perturbations ultérieures et préparez vos opérations pour les changements à venir.

image

Blogs associés


Partager l’article