Jean-Sébastien DUCHENE Blog's

Actualité, Tips, Articles sur l'ensemble des Technologies Microsoft (Microsoft Intune, ConfigMgr, Microsoft Defender, Microsoft Purview, Microsoft Azure, Windows...)

Deux bonnes nouvelles coup sur coup pour les administrateurs Purview : Microsoft supprime l'exigence de facturation pay-as-you-go (PAYG) sur deux scénarios de protection en ligne qui, jusqu'ici, imposaient de rattacher un abonnement Azure et de surveiller un compteur de consommation.

Le premier concerne la Browser Data Security (Browser DLP) pour les applications non managées. Comme le détaille le message MC1470881, à partir de la mi-octobre 2026, Microsoft Purview retire l'exigence de facturation pay-as-you-go pour les stratégies de collecte inline et les stratégies DLP qui protègent les interactions supportées avec les applications cloud non managées dans Microsoft Edge for Business. Le déploiement mondial débute à la mi-octobre 2026 et devrait s'achever fin octobre 2026, de manière progressive : tant que le changement n'a pas atteint votre tenant, l'exigence PAYG peut continuer d'apparaître dans le portail Microsoft Purview et dans les cmdlets de stratégie. Ce changement revient sur l'exigence de facturation précédemment annoncée dans MC1154787.

Concrètement, la capacité est désormais entièrement incluse dans les licences E5 et supérieures, sans compteur à surveiller. Vos stratégies de collecte et DLP existantes pour les applications non managées dans Edge continueront de fonctionner sans modification : aucune migration, recréation ou mise à jour n'est nécessaire, et le comportement d'application des stratégies reste inchangé. Après le déploiement, l'abonnement Azure et la configuration de facturation pay-as-you-go ne seront plus requis pour ce scénario Edge for Business, les vérifications de prérequis de facturation disparaîtront du portail Purview et des cmdlets, et les requêtes associées ne généreront plus de coûts via le compteur In Transit Protection. Attention toutefois : ce changement n'étend en rien le périmètre des applications, navigateurs, activités, licences, appareils ou environnements cloud supportés.

Le second changement concerne la Network Data Security. Celle-ci ne nécessitera plus de compteur dès lors que vous utilisez Entra Global Secure Access (GSA) comme solution SASE : vos licences E5 et Entra GSA suffiront. En revanche, pour ceux qui s'appuient sur des solutions SASE tierces intégrées, le compteur PAYG restera d'actualité.

Aucune action n'est requise de votre part pour bénéficier de ces évolutions. Pour les organisations qui repoussaient le déploiement du DLP navigateur ou de la Network Data Security en raison de la complexité liée au rattachement d'un abonnement Azure et à l'imprévisibilité du modèle à la consommation, c'est un frein significatif qui tombe. Je vous invite à revoir vos scénarios de protection inline mis de côté pour ces raisons budgétaires : le calcul de rentabilité change sensiblement.

Sources : MC1470881 - Microsoft Purview: Removing pay-as-you-go requirements for Edge for Business DLP unmanaged app protections | Microsoft 365 Message Center Archive

Facebook Like