Die Abschaltung von SMTP Basic Auth Microsoft 365 stellt viele Unternehmen vor technische Herausforderungen. Microsoft beendet schrittweise die Unterstützung der klassischen SMTP-Authentifizierung in Exchange Online. Für zahlreiche Geräte und Systeme bedeutet das eine tiefgreifende Veränderung der bestehenden IT-Infrastruktur, da sie weiterhin auf Benutzername und Passwort zur E-Mail-Authentifizierung angewiesen sind.
Besonders betroffen sind sogenannte Legacy Geräte ohne OAuth-Unterstützung, darunter Multifunktionsdrucker, Scanner, NAS-Systeme, USV-Anlagen, Firewalls, Monitoring-Systeme oder ältere ERP- und CRM-Lösungen.
In diesem Artikel erklären wir:
Warum SMTP Basic Auth Microsoft 365 abgeschaltet wird
Welche Geräte konkret betroffen sind
Welche Alternativen es gibt
Welche Lösung langfristig sinnvoll ist
Wie die technische Umsetzung erfolgen kann
Basic Authentication gilt aus sicherheitstechnischer Sicht als veraltet. Benutzername und Passwort werden direkt zur Authentifizierung verwendet, ohne moderne Sicherheitsmechanismen wie Multi-Faktor-Authentifizierung (MFA), Conditional Access oder Token-basierte Zugriffskontrolle.
Microsoft verfolgt daher konsequent die Strategie „Modern Authentication Only“. Die offizielle Ankündigung zur Abschaltung finden Sie hier:
Microsoft – Deprecation of Basic Authentication in Exchange Online
https://learn.microsoft.com/en-us/exchange/clients-and-mobile-in-exchange-online/deprecation-of-basic-authentication-exchange-online
Ziele der Abschaltung sind:
Schutz vor Passwort-basierten Angriffen
Reduzierung von Brute-Force-Versuchen
Durchsetzung von MFA
Nutzung von OAuth 2.0 über Microsoft Graph
Für moderne Clients stellt das kein Problem dar. Für ältere Geräte hingegen entsteht unmittelbarer Handlungsbedarf.
Besonders betroffen sind:
Multifunktionsdrucker (Scan-to-Mail)
NAS-Systeme
USV-Anlagen
Firewall- und Router-Alerts
Backup-Software
Monitoring-Systeme
ältere ERP- oder CRM-Lösungen
On-Premise Server mit SMTP Relay
Diese Systeme unterstützen häufig keine OAuth-Authentifizierung.
Unternehmen sollten daher frühzeitig alle SMTP-versendenden Geräte identifizieren.
Ursprünglich war die Abschaltung von SMTP Basic Auth Microsoft 365 für September 2025 vorgesehen. Microsoft hat den Termin mehrfach verschoben. Nach aktuellem Stand ist die endgültige Deaktivierung der klassischen SMTP-Authentifizierung für Dezember 2026 geplant.
Unabhängig von weiteren Terminverschiebungen empfiehlt es sich dringend, frühzeitig auf eine moderne Alternative zu SMTP Basic Auth Microsoft 365 umzusteigen, um Ausfälle bei Benachrichtigungssystemen, Monitoring-Tools oder Scan-to-Mail-Funktionen zu vermeiden.
Grundsätzlich existieren drei praktikable Lösungswege:
High Volume E-Mail (HVE)
Externes SMTP-Postfach
SMTP OAuth Relay Server
Microsoft bietet mit High Volume E-Mail (HVE) eine Lösung für höhere Versandlimits an.
Dokumentation:
https://learn.microsoft.com/en-us/exchange/mail-flow-best-practices/high-volume-mails-m365
Unklare Preisstruktur
Eine Alternative ist die Nutzung eines externen SMTP-Servers bei einem Hosting-Anbieter.
Separate Domain
SMTP-Versand über Hosting-Anbieter
SPF, DKIM, DMARC Konfiguration notwendig
Microsoft – SPF Konfiguration
Microsoft – SPF Konfiguration
https://learn.microsoft.com/en-us/microsoft-365/security/office-365-security/email-authentication-spf-configure
Technisch einfach, strategisch jedoch nicht ideal.
Unklare Preisstruktur
apt update
apt install docker-ce docker-ce-cli containerd.io
openssl req -x509 -newkey rsa:4096 -keyout key.pem -out cert.pem -days 3650 -nodes -subj '/CN=localhost'
docker run --name smtp-relay -p 8025:8025 \
-v $(pwd)/certs:/usr/src/smtp-relay/certs \
-e LOG_LEVEL=INFO \
-e USE_TLS=True \
-e REQUIRE_TLS=True \
ghcr.io/justiniven/smtp-oauth-relay:latest
Die Abschaltung von SMTP Basic Auth Microsoft 365 ist unausweichlich. Unternehmen sollten frühzeitig auf moderne Lösungen wie SMTP OAuth Relay oder High Volume E-Mail umsteigen, um Betriebsunterbrechungen zu vermeiden.
Für professionelle Unternehmensumgebungen empfehlen wir klar:
SMTP OAuth Relay Server
Diese Lösung bietet:
Sicherheit
Kontrolle
Skalierbarkeit
Zukunftssicherheit
Wir unterstützen Sie bei:
Analyse Ihrer SMTP-Infrastruktur
Migration auf OAuth
Installation von SMTP Relay Servern
Einrichtung in Microsoft Entra ID
Sicherheitsüberprüfung
Wartung und Monitoring
Weitere Informationen:
IT Sicherheit für Unternehmen
https://itexperte24.de/it-sicherheit/
IT Service in Köln
https://itexperte24.de/it-service-koeln/
Microsoft 365 Betreuung
https://itexperte24.de/microsoft-365/
Kontaktieren Sie uns für eine unverbindliche Beratung.