Abschaffung der Basic Authentifizierung in Exchange Online: Was Sie wissen müssen

Abschaffung der Basic Authentifizierung in Exchange Online: Was Sie wissen müssen
CC @ Microsoft (Exchange)

Das Exchange Online Team hat gestern einen für viele Unternehmen wichtige Ankündigung gemacht, die die Sicherheit in Microsoft 365 weiter verbessern wird: Ab September 2025 wird die Unterstützung für die Basic Authentifizierung bei der Client Submission (SMTP AUTH) endgültig eingestellt (Exchange Online to retire Basic auth for Client Submission (SMTP AUTH)). Dieser Artikel bietet eine Übersicht über die bevorstehenden Änderung, die Gründe dahinter und was Sie als Microsoft 365 oder Exchange Online Administrator nun machen müssen.

Was passiert und warum?

Microsoft hat bereits 2019 begonnen, die Basic Authentifizierung für verschiedene Dienste schrittweise abzuschaffen, um die Sicherheit zu erhöhen und die Anfälligkeit für Angriffe wie Phishing und Brute-Force zu reduzieren. Im Gegensatz zu moderneren Authentifizierungsverfahren überträgt die Basic Authentifizierung Benutzernamen und Passwörter in der Regel unverschlüsselt, was sie besonders unsicher macht. Exchange Online ist der letzte Dienst, der noch die Basic Authentifizierung für SMTP AUTH unterstützt, und auch diese wird nun bis September 2025 abgeschaltet.

Zeitplan und wichtige Daten

  • September 2024: Aktualisierung des SMTP AUTH Clients Submission Reports im Exchange Admin Center zur Überwachung der Authentifizierungsmethoden.
  • Januar 2025: Benachrichtigung aller Nutzer, die noch Basic Auth verwenden, über bevorstehende Änderungen.
  • August 2025: Letzte Erinnerung 30 Tage vor der endgültigen Deaktivierung.
  • September 2025: Endgültige Abschaltung der Basic Authentifizierung für die Endpunkte smtp.office365.com und smtp-legacy.office365.com.

Übersicht der zur Verfügung stehenden Maßnahmen

Migration auf OAuth

Anwendungen, die aktuell SMTP AUTH mit Basic Authentifizierung verwenden, müssen auf OAuth umprogrammiert werden. OAuth bietet eine sichere Authentifizierungsmethode, bei der die Zugangsdaten des Nutzers nie unverschlüsselt übertragen werden.

Alternativen für die Weiterverwendung von Basic Auth

Falls Sie aus bestimmten Gründen Basic Auth weiterhin nutzen müssen, bietet Microsoft Alternativen:

  • High Volume Email für Microsoft 365: Ideal für das Versenden großer E-Mail-Mengen innerhalb von Exchange Online (Einführung von High Volume Email für Exchange Online (indeno.at).
  • Azure Communication Services Email: Ermöglicht das Verwalten ausgehender E-Mails für B2C-Kommunikation und bietet Einblicke in den E-Mail-Verkehr.
  • Exchange Server On-Premises in Hybridkonfiguration: Weiterhin möglich, Basic Auth für die Authentifizierung zu verwenden.
💡
Nutzen Sie unsere unverbindliche und kostenlose Expertenberatung!
Wir verfügen über umfangreiche Erfahrungen mit verschiedenen Softwarelösungen und verschiedenen Arten des E-Mail-Versands, einschließlich Massenversand sowohl innerhalb als auch außerhalb Ihres Unternehmens.

📞 Rufen Sie uns an: +43 (0) 50 644 / +49 (0) 711 40099910
📧 Schreiben Sie uns: [email protected]
🖥 oder nutzen Sie unser einfaches Online-Formular

Weiterlesen

Microsoft Teams öffnet sich weiter: Chats mit externen Kontakten über E-Mail-Adresse bald möglich

Microsoft Teams öffnet sich weiter: Chats mit externen Kontakten über E-Mail-Adresse bald möglich

Microsoft führt eine neue Funktion in Teams ein, die es Nutzern ermöglicht, mit beliebigen externen Personen per Chat zu kommunizieren, allein auf Basis einer E-Mail-Adresse. Selbst wenn der Gesprächspartner kein Teams-Konto besitzt, kann er über eine E-Mail-Einladung als Gast am Chat teilnehmen. Diese Neuerung wird plattformübergreifend verfügbar sein (Android, iOS,

Von Yannic Röcken
Der Einsatz von E-Mail (SMTP) in der EDI@Energy-Marktkommunikation: Status Quo und Ausblick

Der Einsatz von E-Mail (SMTP) in der EDI@Energy-Marktkommunikation: Status Quo und Ausblick

Die Digitalisierung der deutschen Energiewirtschaft ruht auf einem entscheidenden Fundament: standardisierte, sichere und automatisierbare Kommunikationswege zwischen Marktpartnern. Nur so lassen sich komplexe Geschäftsprozesse, vom Lieferantenwechsel über Bilanzkreisabrechnungen bis hin zu Redispatch-Prozessen, effizient und rechtssicher abwickeln. Über die Jahre hat sich dabei eine klare technologische Entwicklung vollzogen. Was einst mit klassischen

Von Yannic Röcken
Wirtschaftsschutz 2025: Warum Cyberangriffe zur größten Bedrohung für Unternehmen geworden sind

Wirtschaftsschutz 2025: Warum Cyberangriffe zur größten Bedrohung für Unternehmen geworden sind

Noch vor wenigen Jahren galten Cyberangriffe für viele Unternehmen als Randthema, ein Problem, das vor allem große Konzerne oder besonders exponierte Branchen betrifft. Diese Annahme ist längst überholt. Heute ist die digitale Bedrohungslage so hoch wie nie zuvor und betrifft Unternehmen aller Größen, Branchen und Digitalisierungsgrade. Die aktuelle Bitkom-Studie "

Von Philipp Schubert