Comment résoudre les erreurs 550 5.7.520 « Accès refusé » dues aux restrictions de transfert externe dans Microsoft 365 ?
Si vous avez déjà essayé de transférer des e-mails depuis Office 365 ou Microsoft 365 vers une adresse externe à votre organisation (comme Gmail ou Yahoo) et que vous avez reçu un message d’erreur du type « Le serveur distant a renvoyé l’erreur 550 5.7.520 Accès refusé. Votre organisation n’autorise pas le transfert externe », sachez que vous n’êtes pas seul. C’est assez étrange, mais par défaut, Microsoft bloque le transfert externe pour éviter le spam et les fuites de données, ce qui est généralement une bonne chose. Cependant, si vous devez absolument transférer des e-mails vers un destinataire externe, vous devez modifier certains paramètres dans le Centre de sécurité de Microsoft 365. Sinon, le serveur bloque le transfert et affiche cette erreur, vous laissant perplexe.
Le hic, c’est que ce n’est pas un problème qu’on peut résoudre d’un simple clic dans Outlook ou le centre d’administration. Il faut explorer les paramètres de sécurité et de conformité, et plus précisément les règles anti-spam, car elles déterminent si les utilisateurs sont autorisés à transférer des e-mails vers des destinataires externes. Sur une configuration, cela a fonctionné après modification d’un paramètre ; sur une autre… pas du premier coup, mais un redémarrage peut parfois résoudre le problème. Voyons donc comment procéder sans trop de difficultés.
Comment autoriser le transfert externe dans Microsoft 365/Office 365 pour corriger l’erreur « 550 5.7.520 Accès refusé » ?
Accédez au portail Microsoft Defender
Pour commencer, accédez au Centre de sécurité Office 365 (anciennement « Microsoft Defender »).C’est là que se trouvent toutes les stratégies de sécurité qui contrôlent le flux de messagerie, entre autres. Si vous êtes habitué à l’ancien portail d’administration, l’interface sera peut-être légèrement différente, mais c’est bien ici que tout se joue. Vous y trouverez diverses stratégies et règles que vous pourrez modifier.
Consultez les politiques anti-spam
- Cliquez sur « Politiques et règles » dans la barre latérale à gauche.
- Ensuite, sélectionnez Gestion des menaces > Stratégie > Anti-spam (ou cliquez simplement sur Gérer les stratégies anti-spam sortantes pour un accès rapide).Sur certaines versions, vous verrez peut-être directement « Stratégies anti-spam » dans le menu, mais la navigation peut varier légèrement. C’est un peu complexe, comme souvent chez Microsoft.
Décidez si vous activez cette option pour des utilisateurs individuels ou pour l’ensemble de l’organisation.
En gros, vous avez deux options principales :
- Autoriser certains utilisateurs à transférer des données vers l’extérieur en créant une politique de trafic sortant personnalisée.
- Activez le transfert externe pour tous — même si cela est risqué et généralement déconseillé sauf si vous savez vraiment ce que vous faites.
Partie 1 : Activer le transfert externe pour des utilisateurs spécifiques
C’est la solution la plus sûre si vous souhaitez simplement quelques comptes pour envoyer des e-mails externes. Car, bien sûr, Microsoft se doit de compliquer les choses inutilement.
- Cliquez sur Créer une stratégie (ou Ajouter une nouvelle stratégie sortante ) et choisissez Sortant.
- Donnez-lui un nom simple, comme « Autoriser le transfert externe pour le service des ventes » — bref, choisissez quelque chose qui vous permette de garder votre sang-froid.
- Ajoutez le ou les utilisateurs que vous souhaitez activer.
- Voici maintenant la partie délicate : faites défiler vers le bas jusqu’à la section « Paramètres de protection » ou une section similaire (elle s’intitule peut-être « Règles de transfert automatique »).Modifiez le paramètre « Automatique – Contrôlé par le système » en « Activé – Le transfert est activé ». Cette étape est essentielle pour autoriser le transfert externe ; sans elle, vous ne pourrez pas envoyer de messages.
- Vérifiez vos paramètres, puis cliquez sur Créer et patientez quelques minutes ; la réplication de la stratégie peut parfois prendre un peu de temps.
Partie 2 : Activer le transfert externe pour tous les utilisateurs (avec prudence)
Pour des raisons de sécurité, cette méthode est déconseillée, mais si vous êtes sûr de vous, voici comment procéder :
- Retournez aux politiques de sortie anti-spam (voir l’étape précédente, mais ouvrez la politique par défaut).
- Cliquez sur Modifier les paramètres de protection.
- Modifiez les règles de transfert automatique de « Automatique – Contrôlé par le système » à « Activé – Le transfert est activé ».
- Enregistrez, et c’est terminé. N’oubliez pas cependant que l’activation de cette option pour tous crée une faille de sécurité.
Si le paramètre ne semble pas s’appliquer immédiatement, patientez un peu ou essayez un redémarrage rapide, surtout si vous le déployez à l’échelle de l’organisation.
Oui, les politiques de Microsoft sont un peu pénibles, mais j’espère que cette solution permettra de faire fonctionner le transfert externe. C’est vraiment frustrant de ne pas pouvoir envoyer ses e-mails à destination à cause des blocages de sécurité par défaut. En tout cas, bonne chance, et croisons les doigts pour que cela permette à certains de gagner du temps.
Résumé
- Rendez-vous sur https://security.microsoft.com/ et consultez les politiques anti-spam.
- Modifiez les règles de transfert automatique de « Contrôlé par le système » à « Activé ».
- À appliquer pour des utilisateurs spécifiques ou à l’échelle de l’organisation, selon les besoins.
Conclure
Activer le transfert externe dans Microsoft 365 n’est pas sorcier, mais cela implique de modifier certains paramètres de sécurité. En suivant ces étapes, tout devrait fonctionner. Pensez simplement à la sécurité : n’activez pas cette option pour tous les utilisateurs si vous n’êtes pas prêt à en assumer les risques. Car, soyons honnêtes, les paramètres par défaut de Microsoft relèvent parfois plus de la façade que de la véritable sécurité, ce qui peut s’avérer très agaçant.
J’espère que cela permettra à quelqu’un de gagner quelques heures. Bonne chance !