[{"data":1,"prerenderedAt":174},["ShallowReactive",2],{"seo-verification":3,"blog-aws-workmail-eol-migrer-mailcow-vps-fr":6},{"google":4,"bing":5},"EycwPY2XMyTkVzas3n1ygeNJFGAH513qrMjfDljzsMQ","",{"key":7,"data":8},"blog-aws-workmail-eol-migrer-mailcow-vps-fr",{"id":9,"slug":10,"slugs":11,"title":15,"excerpt":16,"readTime":17,"views":18,"isPinned":19,"publishedAt":20,"updatedAt":21,"category":22,"categories":27,"featuredImage":29,"bgImage":30,"posterImage":31,"relatedSolution":29,"intro":32,"sections":33,"ctaTitle":119,"ctaBody":120,"ctaButton":121,"ctaUrl":122,"relatedPosts":123},392,"aws-workmail-eol-migrer-mailcow-vps",{"fr":10,"en":12,"ar":13,"es":14},"aws-workmail-eol-migrate-mailcow-vps","إغلاق-aws-workmail-الانتقال-الى-mailcow-vps","aws-workmail-cierre-migrar-mailcow-vps","AWS WorkMail ferme : migrez vers Mailcow sur VPS","AWS WorkMail s'arrête le 31 mars 2027. Guide complet : export S3, migration IMAP avec imapsync et DNS cutover vers Mailcow self-hosted.",10,0,false,"2026-09-27T00:00:00+00:00","2026-09-29T14:40:42+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":25},11,"E-mail professionnel","emails","bg-cyan-500\u002F10 text-cyan-400",[28],{"id":23,"name":24,"slug":25,"color":26,"icon":25},null,"\u002Fblog\u002Fcovers\u002Fbg.svg","\u002Fblog\u002Fcovers\u002Faws-workmail-eol-migrer-mailcow-vps-poster.svg","Amazon a tranché : AWS WorkMail cesse d'accepter de nouveaux clients depuis le 30 avril 2026, et supprime tous les comptes existants le 31 mars 2027. Si vous n'avez pas encore migré votre messagerie, il vous reste moins de six mois pour exporter vos données, pointer vos enregistrements DNS et basculer vos utilisateurs. Ce guide se concentre sur ce que l'annonce officielle ne détaille pas — comment récupérer réellement vos emails, les transférer sur un serveur Mailcow auto-hébergé, et vérifier que la délivrabilité est préservée avant de couper AWS.",[34,38,41,44,57,79,91,106,109,113,116],{"type":35,"title":36,"body":37},"h2","AWS WorkMail EOL — calendrier et ce que ça implique","AWS a publié l'avis de fin de support sur la page officielle de la documentation WorkMail. Les deux dates à retenir sont irrévocables : **30 avril 2026** — arrêt des inscriptions pour les nouveaux clients ; **31 mars 2027** — suppression de tous les comptes, boîtes mail, calendriers et contacts, sans possibilité de récupération après cette date.\n\nConcrètement, cela signifie que les ressources WorkMail deviennent inaccessibles le 1ᵉʳ avril 2027 : la console AWS, les API, les clients IMAP et les connecteurs Exchange ActiveSync cessent de répondre simultanément. AWS ne prévoit ni prolongation ni mode lecture seule post-date. **Tout ce qui n'est pas exporté avant le 31 mars 2027 est perdu définitivement.**\n\nL'urgence dépend de votre volume de messagerie : une boîte de 10 Go peut prendre plusieurs heures à exporter vers S3, et la migration IMAP avec imapsync dure proportionnellement au nombre de messages. Commencer la migration trois mois avant l'échéance est un minimum raisonnable. Idéalement, la coupure DNS doit être faite avant fin janvier 2027, laissant suffisamment de temps pour surveiller la délivrabilité et corriger d'éventuels problèmes avant la suppression définitive.",{"type":35,"title":39,"body":40},"Pourquoi Mailcow plutôt que Stalwart ou une autre alternative","AWS lui-même cite Kopano Cloud, Zoho Mail et Zoom Mail comme alternatives recommandées. Ces solutions restent du SaaS — vous changez de fournisseur sans regagner de contrôle.\n\nSi vous souhaitez une infrastructure email que vous maîtrisez entièrement, Mailcow est l'option la plus éprouvée pour une migration depuis une messagerie hébergée. Sa stack Docker Compose combine Postfix, Dovecot, Rspamd et SOGo dans une interface d'administration unifiée. La migration IMAP est bien documentée, la communauté est active, et le support IMAP entrant est natif — ce qui facilite considérablement l'import avec imapsync.\n\nStalwart est une alternative sérieuse (voir l'article dédié), mais son architecture binaire unique convient mieux à une installation from scratch qu'à une migration depuis WorkMail — le support de l'import de boîtes IMAP existantes est moins mature à la date de cet article. Pour une migration WorkMail, Mailcow est le choix pragmatique.",{"type":35,"title":42,"body":43},"Prérequis avant de commencer","Trois ressources sont nécessaires avant de lancer la migration :\n\n**VPS avec au moins 6 Go de RAM.** La stack Mailcow (Postfix, Dovecot, Rspamd, MariaDB, Redis, ClamAV, SOGo et le proxy nginx) consomme environ 3 à 4 Go en charge normale. Avec 6 Go, vous disposez d'une marge confortable pour imapsync et les pics de charge pendant la migration.\n\n**Accès administrateur à la console AWS WorkMail.** L'export des boîtes passe par l'API AWS — vous avez besoin des droits IAM suffisants pour créer un rôle d'export, accéder à S3 et déclencher les jobs d'export via la CLI.\n\n**Un nom de domaine avec accès DNS.** La coupure DNS (enregistrements MX, SPF, DKIM, DMARC) est l'étape finale — sans accès à votre zone DNS, vous ne pouvez pas rediriger le courrier entrant vers Mailcow.",{"type":45,"title":46,"items":47},"ul","Liste des prérequis détaillée",[48,49,50,51,52,53,54,55,56],"VPS Linux 64 bits (Debian 12 ou Ubuntu 22.04 recommandés), minimum 6 Go RAM \u002F 2 vCPU \u002F 40 Go de stockage.","IP dédiée avec PTR (enregistrement DNS inverse) configuré sur le hostname du serveur mail.","Port 25 sortant débloqué par l'hébergeur — vérifier avant commande.","Ports 25, 465, 587, 993 et 143 ouverts dans le pare-feu du VPS.","Accès IAM AWS avec droits `workmail:StartMailboxExportJob`, `s3:PutObject` et `kms:GenerateDataKey`.","Un bucket S3 privé dans la même région AWS que votre organisation WorkMail.","Une clé KMS symétrique dans la même région (requise par l'API d'export WorkMail).","Accès DNS au domaine pour modifier MX, SPF, DKIM et DMARC.","Docker et Docker Compose installés sur le VPS cible.",{"type":58,"title":59,"steps":60},"steps","Exporter vos données AWS WorkMail",[61,64,67,70,73,76],{"title":62,"body":63},"Créer le rôle IAM et les politiques d'export","L'export WorkMail nécessite un rôle IAM dédié avec deux politiques : une trust policy pour `export.workmail.amazonaws.com` et une policy d'accès S3\u002FKMS. Créer le rôle via AWS CLI :\n\n`aws iam create-role --role-name WorkmailMailboxExportRole --assume-role-policy-document file:\u002F\u002Fmailbox-export-trust-policy.json`\n`aws iam put-role-policy --role-name WorkmailMailboxExportRole --policy-name MailboxExport --policy-document file:\u002F\u002Fmailbox-export-policy.json`\n\nLa structure complète des politiques JSON est disponible dans la documentation officielle AWS WorkMail.",{"title":65,"body":66},"Récupérer les identifiants de l'organisation et des utilisateurs","L'API d'export requiert l'`OrganizationId` et l'`UserId` (entity ID) de chaque boîte. Les récupérer via CLI :\n\n`aws workmail list-organizations`\n`aws workmail list-users --organization-id m-XXXXXXXXXXXX`",{"title":68,"body":69},"Lancer le job d'export vers S3","Déclencher un job d'export par boîte mail :\n\n`aws workmail start-mailbox-export-job --organization-id m-XXXXXXXXXXXX --entity-id S-1-1-11-XXXXXXXXXX --kms-key-arn arn:aws:kms:us-east-1:ACCOUNT:key\u002FKEY-ID --role-arn arn:aws:iam::ACCOUNT:role\u002FWorkmailMailboxExportRole --s3-bucket-name votre-bucket --s3-prefix exports\u002Fuser1\u002F`\n\nL'API accepte jusqu'à 10 jobs simultanés par organisation.",{"title":71,"body":72},"Surveiller et télécharger","Suivre l'état avec `aws workmail list-mailbox-export-jobs --organization-id m-XXXXXXXXXXXX`. Quand l'état passe à `COMPLETED`, télécharger depuis S3 :\n\n`aws s3 sync s3:\u002F\u002Fvotre-bucket\u002Fexports\u002F .\u002Fworkmail-exports\u002F`\n\nLe log de sortie indique `totalMessages`, `totalBytes` et `sha384Hash` pour vérification d'intégrité.",{"title":74,"body":75},"Télécharger et vérifier les fichiers exportés","Téléchargez les archives depuis S3 :\n\n`aws s3 sync s3:\u002F\u002Fvotre-bucket\u002Fexports\u002F .\u002Fworkmail-exports\u002F --region eu-west-1`\n\nVérifiez qu'aucune archive n'est corrompue et que le total des fichiers correspond au nombre de boîtes exportées. Chaque archive `.zip` contient les `.eml` de la boîte mail.",{"title":77,"body":78},"Note sur les archives S3 et imapsync","imapsync travaille en IMAP-to-IMAP et ne lit pas directement les `.zip` depuis le disque. L'approche recommandée est de migrer via IMAP pendant que WorkMail est encore actif. Les archives S3 servent de sauvegarde de sécurité en cas de perte d'accès avant la migration.",{"type":58,"title":80,"steps":81},"Installer Mailcow sur VPS",[82,85,88],{"title":83,"body":84},"Préparer le VPS et configurer le hostname","Définir un hostname FQDN cohérent avec le futur enregistrement PTR :\n\n`hostnamectl set-hostname mail.votredomaine.com`\n\nVérifier que `hostname -f` retourne le FQDN complet. Configurer le PTR sur l'IP du VPS depuis le panneau de votre hébergeur — ce PTR doit correspondre exactement au hostname.",{"title":86,"body":87},"Cloner Mailcow et lancer l'installation","Consulter l'article détaillé **Héberger un serveur email sur VPS avec Mailcow** pour l'installation complète. En résumé :\n\n`git clone https:\u002F\u002Fgithub.com\u002Fmailcow\u002Fmailcow-dockerized \u002Fopt\u002Fmailcow-dockerized`\n`cd \u002Fopt\u002Fmailcow-dockerized && .\u002Fgenerate_config.sh`\n`docker compose pull && docker compose up -d`\n\nL'interface d'administration est accessible sur `https:\u002F\u002Fmail.votredomaine.com` après propagation DNS.",{"title":89,"body":90},"Créer les domaines et comptes dans Mailcow","Dans l'interface Mailcow (Configuration → Mail Setup), ajouter le domaine et créer un compte pour chaque utilisateur WorkMail à migrer. Les adresses doivent être identiques à celles de WorkMail pour que imapsync puisse faire correspondre les boîtes.\n\nNe pas encore modifier les enregistrements MX — Mailcow peut recevoir des connexions IMAP sans être le MX actif, ce qui permet la migration avant la coupure DNS.",{"type":58,"title":92,"steps":93},"Migrer les emails avec imapsync",[94,97,100,103],{"title":95,"body":96},"Installer imapsync sur le VPS Mailcow","Sur Debian\u002FUbuntu :\n\n`apt-get install -y imapsync`\n\nOu depuis le dépôt officiel pour la dernière version :\n\n`curl -L https:\u002F\u002Fimapsync.lamiral.info\u002FINSTALL.d\u002FINSTALL.Debian.txt | bash`\n\nVérifier l'installation : `imapsync --version`",{"title":98,"body":99},"Migrer une boîte WorkMail vers Mailcow","Le serveur IMAP AWS WorkMail en us-east-1 est `imap.mail.us-east-1.awsapps.com` (port 993, SSL). Adapter la région si votre organisation est dans eu-west-1 (`imap.mail.eu-west-1.awsapps.com`) ou us-west-2.\n\n`imapsync \\\n  --host1 imap.mail.us-east-1.awsapps.com --ssl1 --port1 993 \\\n  --user1 utilisateur@votredomaine.com --password1 'MotDePasseWorkMail' \\\n  --host2 mail.votredomaine.com --ssl2 --port2 993 \\\n  --user2 utilisateur@votredomaine.com --password2 'MotDePasseMailcow' \\\n  --automap --skipcrossduplicates --useuid`\n\nL'option `--automap` mappe automatiquement les dossiers système (Sent, Drafts, Trash) entre les deux serveurs. `--skipcrossduplicates` évite les doublons si vous relancez la migration. `--useuid` utilise les UID IMAP pour un suivi précis de la progression.",{"title":101,"body":102},"Migrer toutes les boîtes en parallèle","Pour les organisations avec plusieurs utilisateurs, lancer les migrations en parallèle avec un script :\n\n`while IFS=: read -r user pass_wm pass_mc; do\n  imapsync \\\n    --host1 imap.mail.us-east-1.awsapps.com --ssl1 --port1 993 \\\n    --user1 \"$user\" --password1 \"$pass_wm\" \\\n    --host2 mail.votredomaine.com --ssl2 --port2 993 \\\n    --user2 \"$user\" --password2 \"$pass_mc\" \\\n    --automap --skipcrossduplicates --useuid \\\n    --logfile \"\u002Fvar\u002Flog\u002Fimapsync-$user.log\" &\ndone \u003C users.csv`\n\nLimiter à 4 à 6 migrations simultanées pour ne pas saturer la bande passante. Surveiller les logs dans `\u002Fvar\u002Flog\u002Fimapsync-*.log`.",{"title":104,"body":105},"Exécuter une passe de synchronisation finale","Pendant que les utilisateurs continuent d'utiliser WorkMail, relancer imapsync une dernière fois juste avant la coupure DNS pour synchroniser les emails arrivés depuis la première migration :\n\n`imapsync \\\n  --host1 imap.mail.us-east-1.awsapps.com --ssl1 --port1 993 \\\n  --user1 utilisateur@votredomaine.com --password1 'MotDePasseWorkMail' \\\n  --host2 mail.votredomaine.com --ssl2 --port2 993 \\\n  --user2 utilisateur@votredomaine.com --password2 'MotDePasseMailcow' \\\n  --automap --skipcrossduplicates --useuid --delete2duplicates`\n\nGrâce à `--useuid`, imapsync ne re-transfère que les messages absents de Mailcow.",{"type":35,"title":107,"body":108},"DNS cutover — MX, SPF, DKIM, DMARC","Une fois la migration IMAP terminée et vérifiée, la coupure DNS redirige le courrier entrant vers Mailcow. **Ne pas couper avant d'avoir vérifié la délivrabilité** (voir la section suivante).\n\n**MX** — Remplacer l'entrée WorkMail (`inbound-smtp.us-east-1.amazonaws.com`) par Mailcow : `votredomaine.com. MX 10 mail.votredomaine.com.` Vérifier avec `dig MX votredomaine.com +short`.\n\n**SPF** — Supprimer `include:amazonses.com` et autoriser votre VPS : `votredomaine.com. TXT \"v=spf1 mx a:mail.votredomaine.com -all\"`\n\n**DKIM** — Mailcow génère les clés depuis Configuration → ARC\u002FDKIM Keys. Copier l'enregistrement TXT dans votre DNS. Vérifier avec `nslookup -type=TXT dkim._domainkey.votredomaine.com`.\n\n**DMARC** — Mettre à jour `rua` et conserver la politique existante : `_dmarc.votredomaine.com. TXT \"v=DMARC1; p=quarantine; rua=mailto:dmarc@votredomaine.com; pct=100\"`\n\nRéduire le TTL à 300 secondes une heure avant la coupure pour accélérer la propagation.",{"type":110,"title":111,"body":112},"tip","Tester la délivrabilité avant de couper AWS","Avant de modifier le MX, envoyer un email depuis Mailcow (via webmail SOGo ou un client configuré sur le port 587) et vérifier le score sur \u003Ca href=\"https:\u002F\u002Fwww.mail-tester.com\">mail-tester.com\u003C\u002Fa> — un score de 9\u002F10 ou plus est le seuil acceptable pour une mise en production.\n\nVérifier également avec `swaks` depuis le VPS lui-même :\n\n`swaks --to test@gmail.com --from contact@votredomaine.com --server mail.votredomaine.com --port 587 --auth LOGIN --auth-user contact@votredomaine.com --tls`\n\nInspecter les en-têtes du message reçu — l'en-tête `Authentication-Results` doit afficher `spf=pass`, `dkim=pass` et `dmarc=pass`. Si l'un des trois est absent ou en échec, **ne pas couper le MX** — corriger d'abord l'enregistrement DNS défaillant.\n\nVérifier aussi que l'IP du VPS n'est pas listée dans une base de réputation avec `dig +short TXT \u003Cip-inversée>.zen.spamhaus.org` (une réponse vide signifie IP propre).",{"type":35,"title":114,"body":115},"Dépannage — erreurs courantes imapsync et Mailcow","**`535 5.7.3 Authentication unsuccessful`** — Vérifier que le mot de passe est le mot de passe applicatif généré dans la console WorkMail, pas le mot de passe SSO\u002Ffédéré. Les organisations avec Active Directory doivent configurer les credentials IMAP séparément.\n\n**`SSL connect attempt failed error:14090086`** — Ajouter `--ssl1 --tls1` pour forcer TLS 1.2. Vérifier le certificat Mailcow avec `openssl s_client -connect mail.votredomaine.com:993`.\n\n**`Connection refused on port 993`** — Mailcow n'écoute pas encore sur IMAPS. Vérifier avec `docker compose -f \u002Fopt\u002Fmailcow-dockerized\u002Fdocker-compose.yml ps` que le conteneur `dovecot-mailcow` est `Up`.\n\n**`Quota exceeded on host2`** — Augmenter le quota dans Mailcow (Configuration → Mail Setup → Mailboxes) avant de relancer imapsync.\n\n**Migration lente ou déconnexions** — Ajouter `--maxbytespersecond 500000` pour limiter le débit. Lancer imapsync dans un `screen` ou `tmux` pour survivre aux interruptions SSH : `screen -S migration imapsync ...`",{"type":35,"title":117,"body":118},"Conclusion — agir avant le 31 mars 2027","La fermeture d'AWS WorkMail est une décision définitive. La fenêtre de migration est courte : entre la propagation DNS, la vérification de la délivrabilité et la migration IMAP des boîtes volumineuses, comptez une à deux semaines de travail pour une organisation de taille modeste.\n\nLe chemin le plus sûr reste celui décrit ici : exporter d'abord les données vers S3 (sauvegarde irréversible avant toute manipulation), migrer les emails via imapsync pendant que WorkMail est encore actif, valider la délivrabilité sur Mailcow avant de couper, puis basculer le MX et désactiver les comptes WorkMail.\n\nPour les grandes organisations avec des dizaines de boîtes et des volumes importants, prévoir une période de co-existence de deux à quatre semaines où les deux systèmes sont actifs, avec redirection automatique des messages WorkMail vers Mailcow via une règle de transfert, avant la coupure DNS définitive.","Déployez Mailcow sur un VPS fiable","La migration depuis AWS WorkMail est l'occasion de reprendre le contrôle de votre infrastructure email. ServOrbit propose des VPS avec IP dédiée, port 25 débloqué et support technique pour vous accompagner dans l'installation et la configuration de Mailcow.","Voir les offres hébergement","\u002Fhebergement-web",[124,141,158],{"id":125,"slug":126,"slugs":127,"title":131,"excerpt":132,"readTime":133,"views":134,"isPinned":19,"publishedAt":135,"updatedAt":136,"category":137,"categories":138,"featuredImage":29,"bgImage":30,"posterImage":140,"relatedSolution":29},238,"heberger-serveur-email-vps-mailcow",{"fr":126,"en":128,"ar":129,"es":130},"hosting-your-own-email-server-on-a-vps-with-mailcow","استضافة-خادم-البريد-الإلكتروني-على-vps-باستخدام-mailcow","alojar-servidor-correo-vps-mailcow","Héberger son serveur e-mail sur VPS avec Mailcow","Installez Mailcow sur un VPS Linux pour héberger votre serveur e-mail souverain : installation, délivrabilité et migration depuis Google Workspace.",13,2,"2026-08-08T00:00:00+00:00","2026-09-07T11:26:10+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":25},[139],{"id":23,"name":24,"slug":25,"color":26,"icon":25},"\u002Fblog\u002Fcovers\u002Fheberger-serveur-email-vps-mailcow-poster.svg",{"id":142,"slug":143,"slugs":144,"title":148,"excerpt":149,"readTime":150,"views":151,"isPinned":19,"publishedAt":152,"updatedAt":153,"category":154,"categories":155,"featuredImage":29,"bgImage":30,"posterImage":157,"relatedSolution":29},345,"dmarc-p-quarantine-email-delivrabilite",{"fr":143,"en":145,"ar":146,"es":147},"dmarc-p-quarantine-email-deliverability","dmarc-p-quarantine-email-deliverability-ar","dmarc-p-quarantine-entregabilidad-email","DMARC p=quarantine : arrêtez d'envoyer en mode surveillance","En 2026, Google et Microsoft throttlent les expéditeurs en DMARC p=none. Check-list complète : SPF, DKIM, p=quarantine et List-Unsubscribe one-click.",9,1,"2026-09-10T00:00:00+00:00","2026-09-10T13:10:45+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":25},[156],{"id":23,"name":24,"slug":25,"color":26,"icon":25},"\u002Fblog\u002Fcovers\u002Fdmarc-p-quarantine-email-delivrabilite-poster.svg",{"id":159,"slug":160,"slugs":161,"title":165,"excerpt":166,"readTime":167,"views":168,"isPinned":19,"publishedAt":169,"updatedAt":136,"category":170,"categories":171,"featuredImage":29,"bgImage":30,"posterImage":173,"relatedSolution":29},327,"stalwart-mail-server-vps",{"fr":160,"en":162,"ar":163,"es":164},"stalwart-mail-server-smtp-imap-and-jmap-in-a-single-rust-binary","stalwart-mail-server-على-vps-خادم-بريد-متكامل-بلغة-rust","stalwart-mail-server-smtp-imap-y-jmap-en-un-unico-binario-rust","Stalwart Mail Server : SMTP, IMAP et JMAP en un seul binaire Rust","Déployer Stalwart Mail Server sur VPS : serveur email complet en Rust, SPF\u002FDKIM\u002FDMARC natifs, binaire unique sans stack Docker multi-conteneurs.",8,6,"2026-09-04T00:00:00+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":25},[172],{"id":23,"name":24,"slug":25,"color":26,"icon":25},"\u002Fblog\u002Fcovers\u002Fstalwart-mail-server-vps-poster.svg",1790693191736]