Jump to content

SMTP unter O365 mit MFA


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo

mir ist aufgefallen das SMTP nicht funktioniert. Liegt das an MFA oder Basic authentication? 

SMTP Authentication habe ich via PS abgefragt, ist aktiv. Ist bei jedem User auch an.

Somit fällt das schon mal weg (unter Option 2,3): https://learn.microsoft.com/de-de/exchange/mail-flow-best-practices/how-to-set-up-a-multifunction-device-or-application-to-send-email-using-microsoft-365-or-office-365

 

Wenn ich aus Lizenzgründen kein conditional access für MFA machen kann, ist dann ein sog. App passwort die Lösung wie hier beschrieben?

https://j0rt3g4.medium.com/how-to-send-emails-using-office-365-smtp-auth-help-part-2-smtp-auth-with-mfa-opc2-52ed3ca4fa5e

bearbeitet von xrated2
Link zu diesem Kommentar

Get-TransportConfig | Format-List SmtpClientAuthenticationDisabled

SmtpClientAuthenticationDisabled : False

 

Get-OrganizationConfig | Format-Table DefaultAuthenticationPolicy

DefaultAuthenticationPolicy
---------------------------

 

Get-AuthenticationPolicy | Format-Table Name -Auto

 

Also ich find hier nix was blockieren würde, nicht mal Basic Auth.

Link zu diesem Kommentar

"für" nicht, aber dann macht doch kein MFA (zumindest für Mail) keinen Sinn mehr wenn man es über SMTP einfach aushebeln kann.

 

Es ist wirklich sehr unübersichtlich wenn es soviele Mechanismen gibt (Basic, SMTP Auth, App password) und man nicht weiß welcher davon bei SMTP blockiert. Laut den Commands oben müsste es ja am App Passwort liegen?

 

Da steht wieder was das es wegen MFA nicht geht:

https://blog.icewolf.ch/archive/2020/10/19/exchange-online-send-mail-with-smtp-auth-from-a-shared/

vor 19 Minuten schrieb Nobbyaushb:

An @xrated2 - was ist denn das eigentliche Problem?

Was hat SMTP mit einzelnen Usern zu tun?

 

Ich möchte Mails über Wordpress, Backup, Drucker etc. versenden und das geht anscheinend nicht wegen MFA oder App Password, was auch immer. Ich hab auch keine Lizenzen um MFA für bestimmte Konten mit conditional access auszumachen.

bearbeitet von xrated2
Link zu diesem Kommentar
  • 1 Monat später...

sobald die Security Defaults in Azure aktiv sind, ist scheinbar auch

BasicAuthSmtp

deaktiviert.

https://www.msxfaq.de/cloud/authentifizierung/security_defaults.htm

 

Ich weiß nicht ob man mit einer zusätzlichen Userpolicy das ganze wieder aktivieren kann:

https://vanbrenk.blogspot.com/2019/04/enable-basic-authentication-for-one.html

bearbeitet von xrated2
Link zu diesem Kommentar

Dann siehe: https://www.mcseboard.de/topic/223030-smtp-unter-o365-mit-mfa/?do=findComment&comment=1445962

 

 

Ich gehe allerdings davon aus, dass die meisten Hersteller früher oder später etwas in diese Richtung anbieten werden. Alternativ derzeit dann evtl. etwas aus dieser Richtung: GitHub - simonrob/email-oauth2-proxy: An IMAP/POP/SMTP proxy that transparently adds OAuth 2.0 authentication for email clients that don't support this method.

Link zu diesem Kommentar

Ja da steht aber auch nirgends das man die Azure Security Defaults deaktivieren muss das es geht. Habe endlos Zeit vergeudet bis ich das entdeckt habe. Aber dann funktioniert es.

 

Ich muss mir jetzt erstmal einen Test Tenant machen, nochmal ohne trifftigen Grund schalte ich die nicht wieder an. Hatte heute 5 Leute die sich nicht mehr einloggen konnten wegen MFA.

Link zu diesem Kommentar

In meinem Beitrag da oben erwähnte ich Option 2 oder 3 aus dem Link und nicht unbedingt Option 1). ;)

 

Je nachdem auch "einfach" ein eigenes SMTP Relay (oder den kostenlosen Exchange Server*, der in "Exchange online" enthalten ist,) zum Annehmen und Weiterleiten der Mails in Betrieb nehmen.

 

*) Wobei ich mir nicht sicher bin, ob das den Lizenzbestimmungen entspricht. AFAIK darf der nur keine Postfächer hosten und ein Relay ist i.O.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...