Microsoft stellt SMTP-Authentifizierung ab (Update: 29.1.26)

29. Januar 2026
Update: Microsoft verschiebt Abschalt-Datum erneut

Eigentlich wollte Microsoft bereits 2025 SMTP-Auth abschalten, dann wurde das Aus auf Anfang 2026 verschoben. Nun wird erneut verzögert, bis Ende des Jahres soll sich damit vorläufig nichts ändern.

Das Abschalten der SMTP-Authentifizierung für Exchange Online wird erneut verschoben. Laut einem Bericht von “Borncity” soll sich damit bis Ende 2026 vorläufig nichts ändern. Ende 2022 hatte Microsoft die Basic Authentification für Exchange Online bereits abgeschaltet (“Swiss IT Magazine” berichtete). SMTP-Auth wurde dabei zwar nicht deaktiviert, Microsoft riet jedoch klar davon ab, das alte Authentifizierungsverfahren noch zu nutzen. Stattdessen sollte OAuth zum Einsatz kommen.

21. Januar 2026

Ab März 2026 beginnt Microsoft mit der schrittweisen Abschaltung der Unterstützung für den klassischen E-Mail-Versand per SMTP AUTH mit Basic Authentication in Microsoft 365 (Office 365). Die vollständige Deaktivierung erfolgt bis zum 30. April 2026.
Davon betroffen sind insbesondere Webseitenformulare, die E-Mails direkt über Office-365-Konten versenden – etwa für Kontaktaufnahmen, Angebotsanfragen oder Supportanfragen.

Was genau ändert sich?

Microsoft deaktiviert ab diesem Zeitpunkt die Möglichkeit, E-Mails über folgende SMTP-Endpunkte mit Basic Auth zu versenden:

  • smtp.office365.com
  • smtp-legacy.office365.com

Alle Verbindungen, die noch auf Basic Authentication basieren, werden abgelehnt und erzeugen eine Fehlermeldung wie:

550 5.7.30 Basic authentication is not supported for Client Submission

Das bedeutet:
🔴 Kein E-Mail-Versand über betroffene Formulare mehr möglich!
🔴 Kundenanfragen über die Webseite könnten verloren gehen!

Mögliche Folgen für Ihr Unternehmen:

  • Kontaktformulare senden keine E-Mails mehr.
  • Support- oder Vertriebsanfragen erreichen Sie nicht.
  • Verlust von Leads, Aufträgen oder Kundenvertrauen.
  • Interne Prozesse (z. B. automatische E-Mail-Benachrichtigungen) können ausfallen.

In manchen Fällen werden Fehler nicht direkt sichtbar oder protokolliert – ein erhebliches Risiko für Betrieb und Kommunikation.

Wann müssen Sie handeln?

Die technische Abschaltung beginnt am 1. März 2026 und wird
bis zum 30. April 2026 vollständig umgesetzt.

Nutzen Sie die verbleibende Zeit, um Ihre Systeme rechtzeitig umzustellen – denn Tests, Anpassungen und eventuelle Abhängigkeiten benötigen Vorlauf.

Jetzt ist der richtige Zeitpunkt zu handeln, um Ausfälle und Kommunikationsprobleme rechtzeitig zu vermeiden.

Was müssen Sie jetzt tun?

Damit Ihre Webseite auch nach März 2026 zuverlässig funktioniert, empfehlen wir folgende Schritte:

1. Umstellung auf moderne Authentifizierung (OAuth 2.0)

Stellen Sie den E-Mail-Versand Ihrer Webformulare auf die neue, sichere Authentifizierungsmethode von Microsoft um. Dies erfordert ggf. Anpassungen an der Serverkonfiguration oder die Nutzung alternativer Versandmethoden (z. B. über einen Mail Relay Service mit OAuth-Support).

2. Formular- und Serverkonfiguration prüfen

Überprüfen Sie, ob Ihre Formulare, CMS-Systeme oder Anwendungen noch Basic Auth verwenden. Falls ja, müssen Sie die Konfiguration entsprechend anpassen.

3. DSGVO- und Sicherheitsprüfung

Nutzen Sie die Umstellung als Gelegenheit, Ihre E-Mail-Versandprozesse auf aktuelle Datenschutz- und Sicherheitsstandards zu prüfen und zu optimieren.

Warum Microsoft diesen Schritt geht

Basic Authentication gilt als veraltet und unsicher – Passwörter werden oft im Klartext übertragen oder gespeichert, was ein erhöhtes Risiko für Missbrauch darstellt. Durch die Umstellung auf moderne Authentifizierungsverfahren wie OAuth 2.0 erhöht Microsoft die Sicherheit für alle Microsoft-365-Nutzer.

„Diese Massnahme ist Teil einer umfassenden Sicherheitsstrategie – ähnlich wie bei der Abschaltung von POP3, IMAP und EAS mit Basic Auth.“
– Microsoft (Message Center ID: MC786329)

Quelle: dap.ch

Drucker umstellen

Besonders kritisch ist die Funktion, weil viele Drucker und Multifunktionsgeräte die Funktion Scan-To-Mail beinhalten, die dann nicht mehr funktioniert, wenn sie nicht auf die neue Technologie umgestellt wurde.

Um diesem Umstand Rechnung zu tragen, hat Microsoft einen Hilfe-Artikel geschaltet, der die Vorgehensweise zur Umstellung erläutert.

Bitte beachten Sie, dass möglicherweise ältere Geräte die neuen Authentifizierungs-Methoden nicht unterstützen. Kontaktieren Sie im Zweifelsfall Ihren Drucker-Hersteller oder konsultieren Sie das Handbuch der enstprechenden Modelle.

Link zum Microsoft-Artikel

Ähnliche Beiträge

  • Wie Angreifer Mobilnetze kapern und User ausspionieren

    23. Dezember 2025 Die trügerische Sicherheit von Mobilnetzen (SMS-Attacken) Manch einer denkt, dass man er sicher fährt, wenn er unterwegs, zum Beispiel in Hotels, auf öffentliche Mobilnetze setzt, statt auf das bequeme WLAN, doch SMS-Attacken erzählen eine andere Geschichte. Viele wissen, dass gerade Gast-WLAN’s in Hotels etc. oft gehackt sind. Doch Hacker haben längst Wege gefunden, Mobilfunkmasten zu imitieren, so dass sich zum Beispiel ein…

  • Was ist Zero Trust-Sicherheit

    04. Dezember 2025 Was ist Zero-Trust? Das ist eine Technologie, die in immer mehr Unternehmungen jeder Grössenordnung eingeführt wird. Was steckt hinter diesem Ansatz für mehr IT-Sicherheit? Nur viel Wind um nichts? Nein, ganz sicher nicht! Zero-Trust-Sicherheit ist ein IT-Sicherheitsmodell mit einer strikten Identitätsprüfung für alle Personen und Geräte, die auf Ressourcen in einem privaten Netzwerk zugreifen möchten. Dabei kommt es nicht darauf an, ob…

  • Windows 11 härten und personalisieren – ein Leitfaden

    27. Januar 2026 Immer mehr Menschen machen sich Sorgen über grosse Technologieunternehmen die ständig Ihre persönlichen Daten sammeln. Es ist möglich die Privatsphäre–Auswirkungen erheblich zu reduzieren wenn es geht um das am weitesten verbreitete Workstation-Betriebssystem: Windows 11. Es ist wichtig, dass Ihre Windows 11-Installation so optimiert ist, dass Ihre persönlichen Daten geschützt sind. Vor allem In einer digitalen Zeit in der Datenschutz und Sicherheit von…

  • Virenprüfung einer Datei

    04. Dezember 2025 Wer kennt das nicht? Sie bekommen von irgendwo eine Datei, sind sich aber nicht sicher, ob die Datei wirklich sicher ist. Nicht immer funktioniert der lokale Virenscanner zuverlässig, und manche Dateien/Dokumente erhalten Sie auf anderen Wegen, zum Beispiel über USB-Sticks oder über einen Link zu einem Cloud-Dienst wie Dropbox. Wollen Sie bei einer Datei sichergehen, ob sie seriös ist?Suchen Sie einen Virencheck,…

  • 17 Tricks für MS-Teams

    25. Dezember 2025 Die besten 17 Tricks für eine effiziente Nutzung von MS-Teams (Artikel von Powell Software, Link siehe weiter unten) Sie haben sich also mit den Microsoft Teams vertraut gemacht und haben es gelernt, mit Ihren Kollegen remote im Kontakt zu bleiben. Aber machen Sie wirklich das Beste aus der Nutzung Ihrer Teams? Diese App ist in der Tat ein Hub für mehr Produktivität…

  • Windows und die ablaufenden SecureBoot-Zertifikate – was nun?

    17. Februar 2026 Microsoft stellt klar: Windows-PCs booten auch nach Juni 2026 weiter. Dennoch droht das Aus für wichtige Sicherheits-Patches im Boot-Prozess. Der Vertrauensanker moderner Windows-Systeme steuert auf ein wichtiges Fristende zu: Im Jahr 2026 laufen zentrale kryptografische Zertifikate ab, die für den Secure-Boot-Prozess essenziell sind. Entgegen anfänglicher Befürchtungen bedeutet dies allerdings nicht, dass betroffene Rechner ab diesem Tag den Dienst verweigern. Systeme ohne aktualisierte Zertifikate werden laut Microsoft weiterhin normal starten und…