Impossible de connecter un compte Exchange 2016 OVH dans l’application Outlook pour iPh

Bonjour,
Suite au changement du mot de passe de mon compte Exchange 2016 OVH, je me suis retrouvé dans l’impossibilité de le mettre à jour dans l’appli Outlook de l’iPhone (bouton grisé dans les paramètres).
J’ai donc supprimé le compte de l’appli et j’ai tenté de le reconfigurer "from scratch".
Malheureusement, il m’affiche systématiquement :
Connexion impossible
Vérifiez vos adresse de courrier et mot de passe, puis réessayez.

Je précise qu’il détecte bien le bon serveur (ex.mail.ovh.net) et que je suis sûr du mot de passe et du user à utiliser (le compte est d’ailleurs bien paramétré dans Outlook 2016 sur mon PC).
J’ai donc vérifié le paramétrage de l’autodiscover.
J’ai bien la redirection _autodiscover._tcp.mondomaineovh.com de type SRV vers 0 0 443 ex.mail.ovh.net de paramétrée dans ma Zone DNS.
J’ai aussi utilisé le site testconnectivity.microsoft.com (Test d‘authentification Outlook Mobile hybride) et là il m’a indiqué des erreurs.
Il s’agissait d’abord d’un problème de certificat à l’adresse :
autodiscover.mondomaineovh.com
J’ai d’abord tenté une redirection permanente visible (301) vers ex.mail.ovh.net depuis le portail OVH. Ça n’a pas marché : en testant dans un navigateur, l’URL dans la barre d’adresse restait celle de mon domaine.
Ensuite, je me suis décidé à faire cette redirection permanente directement dans mon serveur nginx hébergé sur mon NAS pointé par mon domaine (et ses sous domaines).
Cette fois, l’URL changeait bien dans la barre d’adresse du navigateur et le test Microsoft a échoué plus loin.
Cette fois, c’est la demande jeton qui a échoué :
"L’en-tête de réponse au porteur ne contenait pas l’émetteur approuvé attendu 00000001-0000-0000-c000-000000000000@. Vérifiez que votre environnement local répond à la configuration minimale requise pour l’authentification moderne hybride et essayez de réexécuter la dernière version de l’Assistant Configuration hybride. Vous pouvez également inspecter vous-même la configuration OAuth à l’aide de la cmdlet Get-AuthServer dans l’environnement de veille Exchange Management Shell local."

Voilà où j’en suis. J’aurais bien besoin de l’aide de quelqu’un.
Bien sûr, je pourrais le paramétrer en mode IMAP mais alors je perdrais le push, d’où ma préférence pour ActiveSync.

En attente de vos réponses.
Bonne journée à tous.