La messagerie est le service dont l'interruption se voit le plus vite. Une migration bien préparée se déroule pourtant sans qu'aucun collaborateur ne perde un message.
Étape 1 — Auditer l'existant
- Nombre de boîtes, volume de chaque boîte, listes de diffusion et alias
- Boîtes partagées, agendas de ressources, règles de transfert
- Applications qui envoient des mails automatiques (ERP, copieur, site web)
- Enregistrements DNS actuels : SPF, DKIM, DMARC, MX
Étape 2 — Préparer le domaine
Validation du domaine dans le nouvel environnement, création des utilisateurs et attribution des licences, puis abaissement de la durée de vie des enregistrements MX à 5 minutes 48 h avant la bascule : c'est ce réglage qui rend le basculement quasi instantané.
Étape 3 — Pré-synchroniser les données
Les boîtes sont copiées en amont, pendant que les utilisateurs continuent de travailler normalement. Sur un volume de 200 Go, comptez 2 à 4 jours de pré-synchronisation.
Étape 4 — Basculer
Le changement des enregistrements MX se fait un vendredi en fin de journée. Une synchronisation différentielle récupère les messages arrivés depuis la copie initiale. Les postes sont reconfigurés automatiquement.
Étape 5 — Sécuriser après migration
- Activer l'authentification multifacteur pour tous les comptes.
- Publier des enregistrements SPF, DKIM et DMARC corrects pour éviter le classement en spam.
- Bloquer les protocoles d'authentification anciens, principale porte d'entrée des piratages de messagerie.
- Mettre en place une sauvegarde tierce des boîtes : la corbeille d'un service cloud n'est pas une sauvegarde.
Les pièges classiques
- Oublier le copieur multifonction qui envoie les scans par mail : il faut le reconfigurer.
- Négliger les règles de transfert automatique, souvent utilisées par les attaquants.
- Migrer sans nettoyer les comptes de salariés partis, et payer des licences inutiles.
Nous réalisons ces migrations pour des PME parisiennes de 5 à 150 boîtes, généralement sur un week-end. Contactez-nous pour un plan de migration chiffré.
