
À compter de début octobre 2026, Windows App commencera à utiliser trois nouveaux noms de domaine complets (FQDN) génériques (wildcard) pour le trafic de service côté client à destination de Windows 365. Ces domaines sont déjà inclus dans les exigences de connectivité côté cloud (cloud-side). Si votre organisation applique des contrôles réseau sur les appareils exécutant Windows App, vous devez autoriser ces endpoints dans votre configuration réseau côté client. Si ces endpoints ne sont pas joignables, les utilisateurs pourront rencontrer des échecs d'authentification et de connexion.
Les organisations qui ont déjà réalisé la mise à jour côté cloud doivent tout de même passer en revue leurs politiques de proxy, pare-feu, VPN, filtrage DNS et Secure Web Gateway (SWG) appliquées aux postes utilisateurs, afin de s'assurer que ces endpoints sont bien autorisés. Ce travail s'inscrit dans la démarche d'unification des exigences de domaines menée par Microsoft, consolidant le trafic de service sous le domaine unifié cloud.microsoft.
Nouveaux endpoints à autoriser
Windows App commencera à utiliser ces endpoints début octobre 2026. Les trois FQDN génériques sont les suivants :
|
FQDN |
Objet |
Port |
|
*.windows.cloud.microsoft |
Trafic général des services cloud Windows |
443/TCP |
|
*.windows.service.microsoft |
Trafic de service nécessitant une optimisation |
443/TCP |
|
*.windows.static.microsoft |
Contenus statiques, ressources d'installation et de mise à jour |
443/TCP |
Qui est concerné
Sont concernées les organisations qui :
- Utilisent Windows App pour se connecter à des Cloud PC Windows 365.
- Appliquent des contrôles réseau (pare-feu, proxy, VPN, filtrage DNS, Secure Web Gateway ou équivalent) sur les postes utilisateurs.
Les utilisateurs sur des appareils non gérés ou sur des réseaux domestiques n'ont généralement aucune action à mener, sauf si des contrôles réseau bloquent les endpoints requis.
Actions recommandées
Voici les étapes à prendre en compte :
- Autoriser le trafic HTTPS sortant sur le port 443/TCP vers les trois FQDN dans les règles de pare-feu, listes d'autorisation de proxy, configurations VPN, filtres DNS et politiques Secure Web Gateway applicables.
- Vérifier l'inspection TLS ou tout autre mécanisme d'interception susceptible d'empêcher Windows App d'atteindre les services Microsoft. Lorsque la politique de l'organisation le permet, routez ce trafic directement vers Microsoft.
- Anticiper les délais de validation : si les postes clients se trouvent derrière une frontière réseau gérée, sollicitez au plus tôt l'équipe qui administre ces contrôles, car les processus d'approbation et de gestion du changement peuvent nécessiter un délai supplémentaire.
- Informer votre support (help desk) et mettre à jour vos guides internes de configuration réseau et de dépannage.
Informations complémentaires
Pour plus d'informations, consultez Le domaine unifié cloud.microsoft de Microsoft sur Microsoft Learn.









































