Aller au contenu
Microsoft 365messageriemigrationcloud

Migrer sa messagerie de cPanel vers Microsoft 365 : le guide pas à pas d'une PME

Domaine, migration IMAP, bascule MX, DKIM, boîtes partagées : le déroulé réel d'une migration cPanel vers Microsoft 365 sans perdre un mail.

21 septembre 2026 · 4 min de lecture · ALLSAFE SOLUTIONS

Allée de datacenter hébergeant des serveurs cloud

Une messagerie hébergée chez un hébergeur mutualisé sous cPanel rend service pendant des années, puis un jour elle bloque : un client mail qui ne se connecte plus, une protection anti-bruteforce qui verrouille le compte, des mails vers Gmail qui n’arrivent pas. Nous venons de mener cette migration pour une PME casablancaise de six boîtes, en une soirée, sans perdre un message. Voici le déroulé exact, avec les pièges rencontrés.

Pourquoi quitter cPanel pour la messagerie

Un hébergement mutualisé fait cohabiter des dizaines d’entreprises sur le même serveur. Les listes noires anti-bruteforce sont communes : il suffit qu’un autre client ait généré des échecs de connexion pour que vos propres outils se retrouvent bloqués. L’authentification reste par mot de passe, sans double facteur natif, et les boîtes partagées n’existent pas.

Microsoft 365 apporte ce qui manque : authentification moderne avec MFA, boîtes partagées gratuites, 50 Go par utilisateur, et une délivrabilité vers Gmail et Outlook qui ne dépend plus de la réputation d’un serveur partagé. Pour la seule messagerie, la licence Business Basic suffit. Nous détaillons les différences entre plans dans notre comparatif Business Basic, Standard et Premium.

Étape 1. Créer le tenant et rattacher le domaine

Le nom du tenant, en onmicrosoft.com, est définitif : choisissez-le court et propre. Ajoutez ensuite votre domaine avec un simple enregistrement TXT de vérification, et refusez la connexion automatique des services. À ce stade, le courrier doit continuer d’arriver chez l’ancien hébergeur.

Un détail qui surprend : changer son propre identifiant depuis le centre d’administration Microsoft 365 déconnecte la session avant l’enregistrement. Passez par le centre Entra, qui applique la modification sans couper la session.

Étape 2. Préparer les boîtes de destination

Chaque adresse doit exister chez Microsoft avant la bascule, sinon les mails rebondissent. Les adresses de service, contact, support, sales, deviennent des boîtes partagées gratuites, avec un accès complet et un droit d’envoi délégués aux personnes concernées. Sur un tenant créé le jour même, la création peut échouer pendant une ou deux heures avec un message « domaine non accepté » : c’est un délai de provisionnement, pas une erreur de configuration.

Étape 3. Migrer l’historique par IMAP

Le centre d’administration Exchange propose un lot de migration IMAP : un point de terminaison vers le serveur cPanel, port 993 en SSL, et un fichier CSV avec trois colonnes, adresse cible, identifiant source, mot de passe. Microsoft copie ensuite les boîtes serveur à serveur, puis les resynchronise chaque jour jusqu’à la finalisation.

Deux pièges rencontrés :

  • Le CSV doit être en virgules, sans guillemets englobants. Excel et Numbers en français produisent des points-virgules.
  • Le serveur cPanel peut refuser les connexions de Microsoft, avec un « Authentication failed » trompeur alors que le mot de passe est bon. C’est la protection cPHulk qui bloque les adresses IP de Microsoft. Réduire les connexions simultanées à une, ou demander à l’hébergeur une mise en liste blanche, débloque la situation.

Une boîte de 800 Mo se copie en une trentaine de minutes.

Étape 4. Basculer le DNS

Quand tous les lots affichent « Synced », cinq enregistrements suffisent, tous sans proxy si vous êtes sur Cloudflare :

Enregistrement Valeur
MX votredomaine-com.mail.protection.outlook.com, priorité 0
TXT SPF v=spf1 include:spf.protection.outlook.com -all
CNAME autodiscover autodiscover.outlook.com
CNAME selector1._domainkey fourni par Microsoft
CNAME selector2._domainkey fourni par Microsoft

Supprimez les anciens enregistrements autodiscover de cPanel, A et SRV, sinon le CNAME ne peut pas être créé. Attention aussi au format des cibles DKIM : les tenants récents utilisent des cibles en dkim.mail.microsoft, différentes de l’ancien format en onmicrosoft.com. Copiez celles que le centre Defender affiche, puis activez la signature.

Étape 5. Finaliser et reconnecter les clients

Après un test de réception depuis une adresse externe, finalisez les lots de migration : une dernière synchronisation récupère les mails arrivés entre-temps. Les clients mail se reconnectent ensuite en OAuth, sans serveur ni port à saisir.

Deux limites à connaître pour les clients tiers. Les boîtes partagées Exchange ne sont pas prises en charge par la plupart des clients autres qu’Outlook : la solution est un transfert avec copie vers la boîte principale, plus un alias pour répondre au nom de l’adresse partagée. Et un tenant neuf peut voir ses envois externes refusés avec le code 5.7.708 pendant quelques heures, le temps que Microsoft lui accorde une réputation.

Ce qu’il faut retenir

  • Ne jamais toucher au MX avant que toutes les boîtes existent chez Microsoft et que la migration soit synchronisée.
  • Garder l’ancien hébergement quelques jours après la bascule, le temps de vérifier.
  • Tester la délivrabilité avec un outil comme mail-tester après activation de DKIM : l’objectif est 10/10.

Vous voulez déléguer cette migration ? C’est l’un des chantiers les plus courants de notre offre cloud managé Microsoft 365, avec un engagement simple : aucun mail perdu, aucune coupure visible pour vos clients.

Parlons de votre projet.

Audit initial offert, réponse sous 24 h ouvrées.

Être rappelé
← Tous les articles
AppelerWhatsAppAudit gratuit