
Microsoft introduit un nouveau contrôle d'administration permettant de déterminer qui peut uploader des agents et plugins avancés dans Microsoft 365 Copilot. L'objectif est d'aider les organisations à maîtriser le déploiement des scénarios d'extensibilité avancés de Copilot, en renforçant la gouvernance et la manageabilité à l'échelle de l'entreprise. Concrètement, les administrateurs pourront restreindre l'upload de packages avancés à des utilisateurs ou à des groupes Microsoft Entra ID spécifiques, tout en conservant la souplesse nécessaire aux organisations qui souhaitent laisser un accès plus large.
Le déploiement en disponibilité générale débute le 25 septembre 2026 et devrait s'achever d'ici la fin du mois d'octobre 2026. Sont concernés les administrateurs Microsoft 365 responsables de la gestion des agents et plugins Copilot, les organisations qui autorisent leurs utilisateurs à uploader des agents ou plugins avancés, ainsi que les utilisateurs qui créent ou uploadent ce type de packages une fois la fonctionnalité disponible. Côté périmètre, le changement touche Microsoft 365 Copilot et Cowork, les agents et plugins Copilot, ainsi que Microsoft Entra ID.
Deux dates structurent la bascule. Le 25 septembre 2026, le contrôle devient visible dans le Microsoft Admin Center sous le paramètre Advanced package uploads. Les administrateurs disposent alors d'une fenêtre allant jusqu'au 25 octobre pour choisir leur préférence : tous les utilisateurs, aucun utilisateur, ou des utilisateurs et groupes spécifiques. À partir du 25 octobre 2026, l'upload de packages avancés sera activé par défaut, sauf si l'administrateur a explicitement sélectionné « aucun utilisateur » ou un périmètre restreint.
Quelques points méritent d'être précisés :
- L'upload peut être configuré pour tous les utilisateurs, des utilisateurs sélectionnés, des groupes Entra ID, ou aucun utilisateur.
- Les uploads de packages basiques restent autorisés et ne sont pas impactés.
- Le paramètre s'applique uniquement aux agents et plugins avancés uploadés après la mise à disposition du contrôle.
- Aucune action n'est requise pour conserver le comportement actuel : à défaut de configuration, l'upload demeure autorisé par défaut.
Je vous recommande donc de consulter le paramètre dès sa mise à disposition le 25 septembre, de trancher avant le 25 octobre sur le périmètre à ouvrir, puis de mettre à jour votre documentation interne à destination des administrateurs et du help desk sans oublier d'informer les équipes de support de ce nouveau levier de gouvernance. Ce changement introduit de nouveaux contrôles de gouvernance administrative pour les agents et plugins avancés, avec une administration qui s'appuie sur l'appartenance à des groupes Microsoft Entra ID.
Dans une logique de moindre privilège, ne laissez pas passer la fenêtre du 25 septembre au 25 octobre : le réflexe consiste à restreindre d'emblée l'upload d'agents et plugins avancés à un groupe Entra ID dédié quitte à l'élargir ensuite plutôt que de subir l'activation par défaut sur l'ensemble du tenant.


