Exchange Online Basic Auth

Basic Authentication für Exchange Online dauerhaft deaktiviert seit Oktober 2022. OAuth 2.0 / Modern Auth ist Pflicht.

HochErzwungenExchange

Phasen-Verlauf

1. Oktober 2022
Basic Auth deaktiviertErzwungen

Basic Authentication für EAS, EWS, POP, IMAP und RPS in Exchange Online dauerhaft deaktiviert.

Oktober 2022
Modern Auth PflichtErzwungen

OAuth 2.0 / Modern Authentication für alle Exchange Online-Verbindungen erforderlich.

Betroffene Systeme

  • Exchange Online

Betroffene Features

  • E-Mail-Authentifizierung
  • EAS
  • EWS
  • POP
  • IMAP
  • OAuth

Was passiert ohne Maßnahme

Alle EAS-, EWS-, POP-, IMAP-Verbindungen mit Basic Auth erhalten 401 Unauthorized. Outlook 2013 und älter ohne Modern-Auth-Updates können sich nicht verbinden. Automatisierte Skripte mit Send-MailMessage brechen ab.

Empfohlene Maßnahme

Alle E-Mail-Clients und Skripte auf Modern Auth (OAuth 2.0) umstellen. Legacy-Protokollnutzung in Entra ID Sign-in Logs prüfen.

Zurück zur Security Timeline