Sauvegardes Microsoft 365 : de nouvelles règles de restriction affectent désormais les performances

Depuis le 1er mars 2026, Microsoft a mis en place une application plus stricte des règles d’étranglement pour les applications de sauvegarde Microsoft 365. Ces ajustements affectent la façon dont les solutions de sauvegarde interagissent avec SharePoint Online, OneDrive for Business et, indirectement, avec les données de Microsoft Teams. Ils éliminent la solution de contournement de longue date consistant à utiliser plusieurs enregistrements d’applications pour améliorer les performances.

 

Résumé

  • Application plus stricte de la restriction de Microsoft 365 à partir du 1er mars 2026
  • Les registres d’applications multiples utilisés pour la sauvegarde n ‘offrent plus d’amélioration des performances
  • Le débit des sauvegardes SharePoint, OneDrive et Teams peut être plus lent pour les locataires à plusieurs inscriptions.
  • Les fournisseurs de sauvegarde mettent à jour leurs produits pour réduire la consommation de l’API Graph de Microsoft
  • Les entreprises doivent vérifier et supprimer les enregistrements inutiles dans Microsoft Entra ID.

 

Ces changements s’appliquent à tous les fournisseurs de sauvegarde tiers qui utilisent les API Microsoft Graph et SharePoint pour les opérations de sauvegarde Microsoft 365.

Cet article résume ce qui change, pourquoi c’est important et comment les entreprises doivent réagir maintenant.

 

Qu’est-ce qui change ?

Microsoft met à jour la manière dont la limitation est appliquée aux applications qui accèdent à SharePoint Online et OneDrive for Business. Chaque application de sauvegarde enregistrée dans un locataire est soumise à des limites de connexion. Lorsque ces limites sont atteintes, les services Microsoft réagissent en conséquence :

  • HTTP 429 (Trop de requêtes)
  • HTTP 503 (serveur trop chargé)

Les applications de sauvegarde doivent alors retarder d’autres opérations, ce qui se traduit par des fenêtres de sauvegarde plus longues.

Par le passé , certains fournisseurs ont recommandé d’utiliser plusieurs registres d’applications afin de répartir la charge des requêtes. Cependant, Microsoft vient de réaffirmer que la création de plusieurs registres effectuant des opérations de sauvegarde identiques est contraire aux conditions d’utilisation des API Microsoft.

À partir du 1er mars 2026 :

  • Microsoft appliquera activement ces politiques
  • Les applications de sauvegarde similaires sont réduites à une seule charge de travail.
  • Les enregistrements multiples d’applications ne permettront pas de contourner la limitation de débit
  • Les performances peuvent diminuer pour les locataires qui utilisent cette solution de contournement.

L’application s’applique à toutes les solutions de sauvegarde qui accèdent aux API Microsoft 365 et n’est pas limitée à un fournisseur particulier.

 

Pourquoi Microsoft renforce-t-il la limitation de débit ?

Les API de Microsoft Graph et SharePoint Online doivent rester stables et réactives pour tous les clients. Les stratégies de sauvegarde pour les enregistrements multiples chargent les points de terminaison de l’API de manière inégale et vont à l’encontre du modèle d’étranglement basé sur la responsabilité décrit dans la documentation Microsoft.

En appliquant les règles de manière cohérente :

  • Microsoft garantit l ‘égalité d’accès aux ressources pour tous les locataires
  • Les opérations de sauvegarde deviennent plus prévisibles et transparentes
  • Les fournisseurs sont encouragés à optimiser l’utilisation de l’API plutôt que de contourner les limites de la plate-forme.

 

Impact sur les solutions de sauvegarde (perspective générale)

La plupart des entreprises utilisent des produits de sauvegarde Microsoft 365 qui fonctionnent au sein d’un registre d’application unique. Dans ces environnements, les performances ne changeront pas.

Cependant, les entreprises qui ont délibérément effectué plusieurs enregistrements pour augmenter le débit peuvent observer des cycles de sauvegarde plus lents lorsque Microsoft commence à appliquer un étranglement uniforme. Cela peut avoir des conséquences :

  • Durée de la sauvegarde
  • Cycles de synchronisation incrémentiels
  • Cibles de points de récupération (RPO)
  • Planification quotidienne et fenêtres de maintenance

Les fournisseurs de sauvegarde travaillent activement à l’amélioration de l’efficacité afin de réduire la dépendance à un grand nombre d’appels d’API.

 

Exemple : Veeam Backup pour Microsoft 365

Veeam Backup for Microsoft 365 est une solution couramment utilisée qui est affectée par ces changements de politique.

Comment les clients de Veeam peuvent être affectés

  • La plupart des clients de Veeam utilisent un seul enregistrement d’application et ne sont pas affectés.
  • Les clients qui ont créé plusieurs applications de sauvegarde pour répartir la charge peuvent voir leurs sauvegardes ralentir.
  • Veeam lance une nouvelle version de Veeam Backup pour Microsoft 365 avec une utilisation de l’API considérablement réduite afin de préserver les performances
  • Les clients de Veeam Data Cloud pour Microsoft 365 sont automatiquement mis à jour et n’ont aucune action à entreprendre.

 

Pour vérifier et supprimer les registres supplémentaires des applications de sauvegarde

Conditions préalables

Pour gérer ou supprimer des enregistrements d’applications, vous avez besoin de :

  • Une application enregistrée dans votre locataire Microsoft Entra ID
  • Au moins le rôle de Administrateur d’applications cloud
  • Accès au tenant dans lequel l’application a été créée

Les enregistrements d’applications se composent de deux éléments :

  • Objet applicatif: l’application elle-même (ses paramètres et son identité) (n’existe que dans le locataire d’origine)
  • Service Principal Object: l’instance active de l’application au sein de votre tenant

Lorsque vous supprimez une application que vous avez créée, l’objet de l’application et son principe de service sont tous deux supprimés.

Si l’application est multitenant (par exemple, d’un fournisseur), seul le principal du service sera supprimé dans votre tenant.

Pour supprimer les registres des applications de sauvegarde dans Microsoft Entra ID

Suivez ces étapes pour supprimer les enregistrements inutiles des applications de sauvegarde:

  1. Connectez-vous au Centre d’administration Microsoft Entra avec des droits d’administrateur d’applications cloud
  2. Si vous gérez plusieurs locataires, utilisez l’icône Paramètres pour passer au répertoire approprié
  3. Naviguez vers Entra ID > App registrations
  4. Sélectionnez l’application de sauvegarde que vous souhaitez supprimer
  5. Vérifiez la page Overview
  6. Sélectionnez Delete
  7. Lisez les conséquences de la suppression. Cochez la case lorsqu’elle apparaît en bas de la fenêtre.
  8. Sélectionnez à nouveau Delete pour supprimer définitivement l’application.

Cette action supprime également le principal de service de l’application de votre locataire.

La suppression des registres inutilisés ou non conformes permet de s’assurer que vos sauvegardes sont conformes aux nouvelles règles de restriction de Microsoft.

 

Ce que les organisations devraient faire maintenant

  • Vérifiez que votre identifiant Entra ID ne contient pas de doublons d’enregistrement d’applications de sauvegarde.
  • Supprimez tous les enregistrements supplémentaires ou obsolètes
  • Assurez-vous que votre solution de sauvegarde n’utilise qu’un seul enregistrement d’application
  • Surveillez vos temps de sauvegarde après le 1er mars 2026
  • Mettez à jour votre logiciel de sauvegarde lorsque de nouvelles versions sont publiées
  • Assurez-vous que vos plannings permettent des cycles de sauvegarde légèrement plus longs si nécessaire.

 

Vous recherchez une meilleure solution de sauvegarde Microsoft 365 ?

Contactez SCHNEIDER IT MANAGEMENT pour vous assurer que votre environnement de sauvegarde Microsoft 365 reste efficace et résilient sous les nouvelles règles de restriction.

 

Sources

Article de Veeam sur les changements de Microsoft 365 dans l’application du throttling : https://www.veeam.com/kb4821.

Conditions d’utilisation des API Microsoft : https://learn.microsoft.com/en-us/legal/microsoft-apis/terms-of-use.

Mise à jour des certificats Veeam et suppression des applications : https://helpcenter.veeam.com/docs/vbo365/guide/removing_backup_applications.html?ver=8#removing-application.

Suppression d’applications dans Microsoft Entra – Microsoft Learn : https://learn.microsoft.com/en-us/entra/identity-platform/howto-remove-app.

Microsoft Entra admin center : https://entra.microsoft.com/#home.

Des questions sur les licences ?
Nos experts ont des réponses.

Partager l'article

Articles connexes