UniFi Network 10.5 n'est pas une simple mise à jour de confort. Cette version renforce surtout les opérations réseau : sécuriser les changements, réduire les interruptions de niveau 2, mieux comprendre ce qui se passe côté client, et donner plus de visibilité aux équipes qui exploitent des réseaux UniFi en production.
Pour une entreprise, un hôtel, un restaurant, une école, un bureau multi-étages ou un site avec plusieurs locaux techniques, ces nouveautés ont un point commun : elles diminuent le risque opérationnel. Le sujet n'est pas seulement d'avoir plus de fonctions dans l'interface UniFi. Le vrai intérêt est de rendre les modifications et les diagnostics moins fragiles.
Ce qu'il faut retenir
- Test & Confirm permet de tester certaines modifications et d'éviter qu'elles restent appliquées si les équipements ne confirment pas correctement le changement.
- Le rollback automatique limite le risque de couper un site distant après une mauvaise configuration.
- Link Debounce filtre les micro-coupures de ports avant qu'elles ne perturbent toute la topologie.
- Auto STP Edge aide les ports d'accès à converger plus vite et à éviter des notifications STP inutiles.
- Les statistiques de règles firewall donnent une meilleure lecture de l'efficacité réelle des politiques.
- Le support du MTU 1500 en PPPoE peut améliorer certains accès Internet selon l'opérateur et l'architecture.
- Time Machine apporte une vue historique centrée sur le client pour analyser WiFi, roaming, applications et événements.
- Les avancées SAML dans Site Manager ciblent surtout les environnements enterprise et MSP.
Pourquoi cette version compte
Dans beaucoup de réseaux, les incidents ne viennent pas d'une panne franche. Ils viennent d'un changement mal validé, d'un port instable, d'une convergence STP trop bruyante, d'une règle firewall ajoutée sans recul, ou d'un client WiFi difficile à diagnostiquer.
UniFi Network 10.5 répond à ces problèmes avec des fonctions orientées exploitation. La mise à jour ne promet pas seulement plus de supervision : elle ajoute des garde-fous et de meilleurs outils de lecture.
C'est particulièrement important pour les sites distants. Quand une modification coupe un switch, une borne ou une passerelle dans un bureau où personne n'est capable d'intervenir rapidement, le coût opérationnel devient immédiat. Les fonctions de test, de confirmation et de rollback prennent alors beaucoup de valeur.
Test & Confirm : sécuriser les changements
Test & Confirm est probablement la nouveauté la plus structurante pour l'exploitation quotidienne. L'idée est simple : une modification ne doit pas devenir permanente tant que les équipements UniFi concernés ne confirment pas qu'ils restent joignables.

Concrètement, cela vise les changements à risque :
- modification de VLAN;
- changement de profil de port;
- ajustement d'une configuration switch UniFi;
- modification touchant des bornes UniFi;
- intervention sur un site distant;
- évolution qui peut rendre un équipement injoignable.
Si la connectivité est perdue pendant le déploiement, le rollback automatique restaure les paramètres précédents. Cela ne remplace pas une vraie procédure de changement, mais cela ajoute une sécurité utile.
Pour BoucheCousue, c'est le type de fonction qui rapproche UniFi d'une exploitation plus mature. Une interface simple est agréable, mais une interface qui protège les erreurs de changement est beaucoup plus intéressante en production.
Link Debounce et Auto STP Edge : moins de bruit niveau 2
UniFi Network 10.5 améliore aussi la stabilité des topologies avec deux fonctions de couche 2 : Link Debounce et Auto STP Edge.
Link Debounce sert à filtrer les variations temporaires ou intermittentes d'un port. Un port qui flappe brièvement peut déclencher du bruit réseau, des recalculs, des alertes et parfois des symptômes difficiles à relier à la cause initiale. En filtrant certains événements transitoires, le réseau évite de sur-réagir à une micro-instabilité.
Auto STP Edge aide à identifier automatiquement les ports d'accès. L'objectif est d'éviter des notifications de changement de topologie inutiles et d'accélérer la convergence pour les clients en bordure. Pour un poste, une imprimante, une caméra ou une borne connectée sur un port d'accès, on veut une remise en service rapide et prévisible.
Ces fonctions sont discrètes, mais importantes. Sur un petit réseau, elles passent presque inaperçues. Sur un campus, un hôtel ou un ensemble de bureaux avec beaucoup de switches, elles peuvent réduire des symptômes récurrents : ports qui montent et descendent, clients qui mettent du temps à récupérer, alertes difficiles à prioriser, topologies qui semblent instables.
Des règles firewall enfin plus lisibles
Les statistiques de hit sur les règles firewall apportent une meilleure visibilité sur l'usage réel des politiques. C'est un sujet très concret : beaucoup de firewalls accumulent des règles historiques dont personne ne sait si elles servent encore.
Avec des statistiques de déclenchement, une équipe peut mieux répondre à des questions simples :
- cette règle est-elle utilisée ?
- cette règle est-elle trop large ?
- une règle plus haute masque-t-elle une autre règle ?
- un flux attendu passe-t-il par le bon chemin ?
- peut-on nettoyer une ancienne exception ?
Ce n'est pas seulement une fonction de reporting. C'est une aide à l'hygiène de sécurité. Une politique firewall qui reste lisible est plus facile à maintenir, à auditer et à faire évoluer.
PPPoE avec MTU 1500 : un détail qui peut compter
Le support du MTU 1500 pour les connexions PPPoE peut sembler très technique, mais il compte dans certains contextes d'accès Internet. PPPoE ajoute de l'encapsulation, ce qui peut réduire la taille utile des paquets si rien n'est prévu dans l'architecture.
Quand l'opérateur, le lien et les équipements supportent correctement un MTU 1500, on peut éviter certaines inefficacités, fragments ou comportements applicatifs pénibles. Sur les sites équipés de routeurs UniFi Cloud Gateway, ce point mérite d'être validé dans le plan de recette. Ce n'est pas une fonction magique à activer partout sans vérifier, mais c'est une amélioration utile pour des accès fibre qui reposent sur PPPoE.
Avant de s'en servir, il faut valider le chemin complet : box ou ONT, opérateur, passerelle UniFi, configuration WAN, supervision et tests applicatifs.
SD-WAN underlay : plus de choix pour relier les sites
La version met aussi en avant des options d'underlay SD-WAN plus flexibles : fibre directe, MPLS, backbone sans fil et UniFi Building Bridges. L'intérêt est de donner plus de choix pour construire une connectivité inter-sites résiliente.
Dans la pratique, l'underlay reste la fondation du SD-WAN. Si le lien physique ou opérateur est fragile, le routage intelligent ne suffit pas. Pour un campus, un ensemble de bâtiments, un hôtel ou un site industriel, la capacité à combiner plusieurs supports peut simplifier le design.
Le bon réflexe reste de séparer trois sujets :
- la connectivité physique entre les bâtiments ou sites;
- la politique de routage et de bascule;
- la supervision réelle des performances.
UniFi Network 10.5 améliore les outils, mais le design doit rester propre.
Time Machine : diagnostiquer depuis le point de vue client
Time Machine apporte une approche intéressante du diagnostic : repartir du client et rejouer son historique. Pour les problèmes WiFi, c'est souvent la bonne méthode.
Quand un utilisateur dit que "le WiFi ne marche pas", l'équipe réseau doit reconstruire plusieurs éléments : borne associée, niveau radio, roaming, trafic applicatif, événements, changements de réseau et qualité perçue. Sans timeline, l'analyse devient vite une chasse aux indices.
Avec une vue historique client, on peut mieux comprendre :
- à quelle borne l'appareil était associé;
- comment le roaming s'est déroulé;
- si le problème est radio, réseau ou applicatif;
- quels flux étaient actifs;
- si plusieurs clients ont vécu le même symptôme;
- si l'incident correspond à un changement de configuration.
Pour les environnements avec beaucoup de clients mobiles, c'est une vraie amélioration. Le diagnostic WiFi devient moins abstrait et plus proche de l'expérience utilisateur.
SAML dans Site Manager : utile pour les organisations structurées
Les nouveautés SAML côté Site Manager Early Access ciblent les organisations qui gèrent plusieurs sites, plusieurs équipes ou plusieurs clients. Le support SAML au niveau Fabric Admin et au niveau compte pour des environnements MSP facilite la gestion des accès.
Le bénéfice est double : centraliser l'authentification et réduire la gestion manuelle des comptes. Pour une entreprise qui utilise déjà Entra ID, Google Workspace ou un autre fournisseur d'identité compatible, c'est un pas de plus vers une administration cohérente.
La sécurité ne se limite pas au SAML. Il faut aussi regarder les rôles, les droits, la 2FA, les comptes de secours, les procédures de départ d'un collaborateur et la traçabilité des actions. Mais cette évolution va dans le bon sens pour les parcs UniFi plus larges.

Plan d'action recommandé
Avant de déployer UniFi Network 10.5 sur un environnement de production, mieux vaut préparer une mise à jour contrôlée.
Commencez par identifier les sites et équipements concernés : passerelles, switches, bornes, liens PPPoE, topologies STP, interconnexions bâtiment et accès Site Manager. Pour un projet local ou multi-sites, notre page intégrateur Ubiquiti UniFi à Paris détaille aussi l'approche d'accompagnement.
Ensuite, choisissez un site pilote. Le pilote doit être représentatif, mais pas le plus critique. Vérifiez les changements d'interface, les comportements de rollback, les statistiques firewall, la stabilité des ports et les vues Time Machine.
Enfin, formalisez ce qu'il faut surveiller après mise à jour :
- disponibilité des équipements;
- logs de ports et flaps;
- événements STP;
- règles firewall les plus utilisées;
- débit WAN;
- comportement PPPoE;
- roaming WiFi;
- incidents utilisateurs;
- accès administrateurs et SAML.
Une bonne mise à jour UniFi n'est pas seulement un clic dans l'interface. C'est une fenêtre préparée, un plan de retour arrière, des tests métiers et une vérification après déploiement.
Le regard BoucheCousue
UniFi Network 10.5 confirme une tendance : UniFi évolue vers une plateforme plus exploitable pour les réseaux professionnels. La simplicité reste là, mais les fonctions ajoutées parlent de sujets plus sérieux : changement sécurisé, rollback, convergence, visibilité firewall, diagnostic client et gestion d'identité.
Pour une PME multi-sites, un hôtel, un espace partagé ou une entreprise avec plusieurs réseaux WiFi, cette version mérite d'être étudiée. Si vous hésitez encore sur le positionnement de la gamme, consultez aussi notre guide Meraki ou UniFi. Les nouveautés ne remplacent pas une architecture propre, mais elles donnent de meilleurs outils pour la maintenir.
Le point de vigilance est classique : ne pas confondre disponibilité d'une fonction et maturité opérationnelle. Test & Confirm, Time Machine ou SAML ne suffisent pas si les VLAN, les règles firewall, les droits administrateurs et la documentation réseau sont mal tenus.
Bien utilisée, UniFi Network 10.5 peut réduire les risques quotidiens. Mal déployée, elle ne corrigera pas un design fragile.
FAQ
UniFi Network 10.5 doit-il être installé immédiatement ?
Pas forcément. Sur un réseau de production, il vaut mieux tester la version sur un site pilote ou une fenêtre contrôlée, surtout si le réseau comporte plusieurs switches, VLAN, passerelles, liens PPPoE ou dépendances Site Manager.
Test & Confirm remplace-t-il une procédure de changement ?
Non. Test & Confirm ajoute une protection utile et peut déclencher un rollback automatique, mais il ne remplace pas la préparation, la documentation, la sauvegarde de configuration, la fenêtre de maintenance et les tests après changement.
Time Machine est-il surtout utile pour le WiFi ?
Il est particulièrement utile pour le WiFi et le roaming, mais son intérêt est plus large : il aide à comprendre l'expérience d'un client dans le temps, avec ses événements, ses flux et son contexte réseau.
Le MTU 1500 en PPPoE va-t-il améliorer tous les accès Internet ?
Non. Il faut que l'opérateur, l'accès et les équipements du chemin le supportent correctement. C'est une amélioration intéressante, mais elle doit être validée par des tests réels.
Les nouveautés SAML concernent-elles toutes les petites installations ?
Pas nécessairement. Elles sont surtout utiles pour les organisations avec plusieurs administrateurs, plusieurs sites, des politiques d'identité centralisées ou un fonctionnement MSP.
Sources et références
2 références
Besoin d'aide ?
Vous voulez préparer une mise à jour UniFi Network 10.5, auditer une topologie UniFi ou fiabiliser un réseau WiFi multi-sites ?
