OAuth2 App in Microsoft Cloud für Office 365/Exchange Online erstellenEnglish variant

 

Zur Verwendung von OAuth2 mit den Desktop-Softwareprogrammen

BirthdayMailer, Versand von Geburtstags-E-Mails

FollowUpMailer, Versand von Folge-E-Mails

SuperMailer, Serienmails und Newsletter versenden

SuperSpamKiller Pro, Spam-/Werbe-E-Mails erkennen und löschen

LANMailServer, Lokaler IMAP4, POP3- und SMTP-Server

müssen Sie keine eigene App erstellen, die Funktion ist in Form einer bereitgestellten OAuth2 App fest eingebaut.

 

Eigene App erstellen

Sollten Sie, aus welchen Gründen auch immer, eine eigene App verwenden wollen, dann können Sie diese unter https://portal.azure.com/ selbst erstellen.

Die Erstellung von Apps ist nicht für Privatkonten (hotmail.com, outlook.com, live.com...) möglich, nur für Geschäfts- und Schulkonten mit eigener Organisation.

 

Konfiguration im jeweiligen Windows-Desktop-Programm oder in LANMailServer-Console

Im Desktop-Programm öffnen Sie die E-Mail-Versand-Einstellungen oder für den Abruf der E-Mails, den entsprechenden Dialog zur Konfiguration eines POP3-/IMAP4-Postfachs. Sie finden immer eine Auswahlliste zur Auswahl der Authentifizierungsvariante, z.B.

SMTP/POP3/IMAP4/Auth BASIC OAuth2

Wählen Sie "Verwalten OAuth2 Apps und Tokens", um

 

OAuth2 Apps und Tokens verwalten

 

  1. Klicken Sie auf "Hinzufügen", um eine eigene App hinzuzufügen.
  2. Wählen Sie als "OAuth2 App Vorlage", "Microsoft Azure AD v2 - Geschäfts- oder Schulkonto" aus.
    Verwenden Sie nicht die Vorlage "Microsoft Azure AD - Persönliches Konto", diese verwendet andere Endpunkte für den Zugriff auf private Konten (hotmail.com, outlook.com, live.com...).

Es werden alle Angaben für die Konfiguration einer Microsoft Cloud App zur OAuth2 Authentisierung vorausgefüllt, Sie müssen der App nur noch eine eindeutige Bezeichnung vergeben, Client-Id und Clientschlüssel von Microsoft übernehmen.

 

Eigene Microsoft OAuth2 App

 

AuthorizationEndpoint und AccessTokenEndpoint

Die URL verwendet common als allgemeinen Tenant. Mögliche andere Werte organizations, consumers und ein spezieller tenant Bezeichner, z.B. tenantname.onmicrosoft.com für Shared Mailboxes. Siehe dazu auch

Microsoft identity platform and OAuth 2.0 authorization code flow

 

Konfiguration einer App in Microsoft Azure

 

Microsoft wird die App erzeugen und zeigt Ihnen die Übersichtsseite der App.

Wählen Sie links im Baum "Authentifizierung", scrollen Sie fast ans Ende der Seite und aktivieren Sie

Alle anderen Optionen lassen Sie unverändert, klicken Sie auf "Speichern".

 

API-Berechtigungen

Wählen Sie links im Baum "API-Berechtigungen", klicken Sie links auf "Berechtigung hinzufügen".

Microsoft OAuth2 App API Berechtigungen

Am Ende der Seite klicken Sie auf "Berechtigung hinzufügen".

Zertifikate & Geheimnisse

Klicken Sie links auf "Zertifikate & Geheimnisse"

Microsoft OAuth2 App Client secret erstellen und kopieren

 

Anwendungs-ID/Client-ID
Microsoft OAuth2 App Client ID kopieren

 

Die Einrichtung ist abgeschlossen. Vergeben Sie im Desktop-Programm der App eine eindeutige Bezeichnung und speichern Sie die Einstellung.

 

 

OAuth2 im Desktop Programm oder LANMailServer-Console verwenden

Wählen Sie im Programm anstatt von "SMTP (POP3, IMAP) AUTH Basic/Standard" jetzt Ihre neue Microsoft App:

OAuth2 für Microsoft Konto wählen

 

Klicken Sie im Desktop-Programm auf die "Testen"-Schaltfläche, um Ihr Microsoft Konto mit der App zu verbinden und für das Desktop-Programm ein Zugriffstoken zu erhalten.

Melden Sie sich, wie gewohnt, mit Benutzername und Passwort an und erlauben Sie danach der App den Zugriff.

 

Beispiel:

Microsoft OAuth 2 App mit Konto verbinden

 

Das Desktop-Programm wird jetzt, ohne weitere Nutzereingaben, einen Code von Microsoft erhalten und kann diesen gegen einen Zugriffstoken für den Abruf und Versand von E-Mails beim Microsoft-Server eintauschen.

 

Verwendung des Zugriffstokens und Aktualisierungstokens

Der Zugriffstoken gilt 60 Minuten, danach wird dieser mit dem Aktualisierungstoken automatisch durch das Desktop-Programm erneuert. Für den E-Mail-Versand und E-Mail-Empfang wird der gleiche Zugriffstoken verwendet, es sind keine separaten Apps oder OAuth2-Clients notwendig.

 

Entfernen der verbundenen Apps aus einem Microsoft-Konto

OAuth2 App für den Zugriff auf Microsoft Konten

OAuth2 App für den Zugriff auf Microsoft Konten für LANMailServer

 

OAuth2 App in Google Cloud erstellen

Impressum

Unsere Datenschutzerklärung