Microsoft stellt SMTP-Authentifizierung ab (Update: 29.1.26)

29. Januar 2026
Update: Microsoft verschiebt Abschalt-Datum erneut

Eigentlich wollte Microsoft bereits 2025 SMTP-Auth abschalten, dann wurde das Aus auf Anfang 2026 verschoben. Nun wird erneut verzögert, bis Ende des Jahres soll sich damit vorläufig nichts ändern.

Das Abschalten der SMTP-Authentifizierung für Exchange Online wird erneut verschoben. Laut einem Bericht von “Borncity” soll sich damit bis Ende 2026 vorläufig nichts ändern. Ende 2022 hatte Microsoft die Basic Authentification für Exchange Online bereits abgeschaltet (“Swiss IT Magazine” berichtete). SMTP-Auth wurde dabei zwar nicht deaktiviert, Microsoft riet jedoch klar davon ab, das alte Authentifizierungsverfahren noch zu nutzen. Stattdessen sollte OAuth zum Einsatz kommen.

21. Januar 2026

Ab März 2026 beginnt Microsoft mit der schrittweisen Abschaltung der Unterstützung für den klassischen E-Mail-Versand per SMTP AUTH mit Basic Authentication in Microsoft 365 (Office 365). Die vollständige Deaktivierung erfolgt bis zum 30. .
Davon betroffen sind insbesondere Webseitenformulare, die E-Mails direkt über Office-365-Konten versenden – etwa für Kontaktaufnahmen, Angebotsanfragen oder Supportanfragen.

Was genau ändert sich?

Microsoft deaktiviert ab diesem Zeitpunkt die Möglichkeit, E-Mails über folgende SMTP-Endpunkte mit Basic Auth zu versenden:

  • smtp.office365.com
  • smtp-legacy.office365.com

Alle Verbindungen, die noch auf Basic Authentication basieren, werden abgelehnt und erzeugen eine Fehlermeldung wie:

550 5.7.30 Basic authentication is not supported for Client Submission

Das bedeutet:
🔴 Kein E-Mail-Versand über betroffene Formulare mehr möglich!
🔴 Kundenanfragen über die Webseite könnten verloren gehen!

Mögliche Folgen für Ihr Unternehmen:

  • Kontaktformulare senden keine E-Mails mehr.
  • Support- oder Vertriebsanfragen erreichen Sie nicht.
  • Verlust von Leads, Aufträgen oder Kundenvertrauen.
  • Interne Prozesse (z. B. automatische E-Mail-Benachrichtigungen) können ausfallen.

In manchen Fällen werden Fehler nicht direkt sichtbar oder protokolliert – ein erhebliches Risiko für Betrieb und Kommunikation.

Wann müssen Sie handeln?

Die technische Abschaltung beginnt am 1. März 2026 und wird
bis zum 30.  vollständig umgesetzt.

Nutzen Sie die verbleibende Zeit, um Ihre Systeme rechtzeitig umzustellen – denn Tests, Anpassungen und eventuelle Abhängigkeiten benötigen Vorlauf.

Jetzt ist der richtige Zeitpunkt zu handeln, um Ausfälle und Kommunikationsprobleme rechtzeitig zu vermeiden.

Was müssen Sie jetzt tun?

Damit Ihre Webseite auch nach März 2026 zuverlässig funktioniert, empfehlen wir folgende Schritte:

1. Umstellung auf moderne Authentifizierung (OAuth 2.0)

Stellen Sie den E-Mail-Versand Ihrer Webformulare auf die neue, sichere Authentifizierungsmethode von Microsoft um. Dies erfordert ggf. Anpassungen an der Serverkonfiguration oder die Nutzung alternativer Versandmethoden (z. B. über einen Mail Relay Service mit OAuth-Support).

2. Formular- und Serverkonfiguration prüfen

Überprüfen Sie, ob Ihre Formulare, CMS-Systeme oder Anwendungen noch Basic Auth verwenden. Falls ja, müssen Sie die Konfiguration entsprechend anpassen.

3. DSGVO- und Sicherheitsprüfung

Nutzen Sie die Umstellung als Gelegenheit, Ihre E-Mail-Versandprozesse auf aktuelle Datenschutz- und Sicherheitsstandards zu prüfen und zu optimieren.

Warum Microsoft diesen Schritt geht

Basic Authentication gilt als veraltet und unsicher – Passwörter werden oft im Klartext übertragen oder gespeichert, was ein erhöhtes Risiko für Missbrauch darstellt. Durch die Umstellung auf moderne Authentifizierungsverfahren wie OAuth 2.0 erhöht Microsoft die Sicherheit für alle Microsoft-365-Nutzer.

„Diese Massnahme ist Teil einer umfassenden Sicherheitsstrategie – ähnlich wie bei der Abschaltung von POP3, IMAP und EAS mit Basic Auth.“
– Microsoft (Message Center ID: MC786329)

Quelle: dap.ch

Drucker umstellen

Besonders kritisch ist die Funktion, weil viele Drucker und Multifunktionsgeräte die Funktion Scan-To-Mail beinhalten, die dann nicht mehr funktioniert, wenn sie nicht auf die neue Technologie umgestellt wurde.

Um diesem Umstand Rechnung zu tragen, hat Microsoft einen Hilfe-Artikel geschaltet, der die Vorgehensweise zur Umstellung erläutert.

Bitte beachten Sie, dass möglicherweise ältere Geräte die neuen Authentifizierungs-Methoden nicht unterstützen. Kontaktieren Sie im Zweifelsfall Ihren Drucker-Hersteller oder konsultieren Sie das Handbuch der enstprechenden Modelle.

Link zum Microsoft-Artikel

Ähnliche Beiträge

  • Bund schliesst Einführung von M365 planmässig ab

    24. Dezember 2025 Schweizer Bund führt M365 ein. Trotz zeitgerechter Einführung läuft eine Untersuchung, wie die Abhängigkeit vermindert werden kann. Die Bundesverwaltung hat die Einführung von Microsoft 365 planmässig per Mitte Dezember 2025 abgeschlossen. Rund 54’000 Arbeitsplätze sind nun mit dem Programm ausgestattet. Ergebnisse der Machbarkeitsstudie zur Reduzierung der Abhängigkeit von Microsoft werden Mitte 2026 erwartet. Update vom 19.12.2025: Das Projekt zur Einführung von Microsoft…

  • Windows 11-Shutdown-Probleme nach letztem Update

    17. Januar 2026 Nach dem Einspielen des Windows-11-Updates KB5071963 kann es sein, dass sich bestimmte Rechner nicht mehr herunterfahren lassen. Microsoft hat den Fehler bestätigt und einen Workaround veröffentlicht. Im Zusammenhang mit dem unlängst veröffentlichten Januar-Update gibt es Probleme auf Systemen mit Windows 11 Enterprise und IoT Version 23H2, die System Guard Secure Launch aktiviert haben. Wie “Bleeping Computer” meldet, lassen sich diese Rechner nach dem…

  • CISA warnt vor aktiv ausgenutzter Microsoft Sharepoint-Lücke

    24. März 2026 Ein Leck in Microsofts Sharepoint-Plattform wird aktuell aktiv für Angriffe missbraucht. Entsprechende Sicherheitsupdates hat Microsoft bereits im Januar veröffentlicht. Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) warnt einem Bericht von “Bleeping Computer” zufolge vor einer im Januar gepatchten Sharepoint-Sicherheitslücke, die aktuell für Angriffe missbraucht wird. Das unter der Kennung CVE-2026-20963 laufende Leck betrifft Sharepoint Enterprise Server 2016, Sharepoint Server 2019 wie auch die…

  • Windows 11 25H2 für alle verfügbar

    11. Dezember 2025 Microsoft macht die Version 25H2 jetzt für alle Windows 11-Benutzer installierbar Microsoft gestattet es jetzt allen Anwendern, das jüngste Feature Update für Windows mit der Kennung 25H2 zu installieren, so ein Bericht von “Neowin”. Einzige Bedingung ist, dass die Rechner die Mindestanforderungen erfüllen. Dazu wurde damit begonnen, das Update auch auf Windows 11 23H2 zu installieren, wie Microsoft bereits vor einigen Wochen angekündigt hat. Das Feature…

  • Angebot für M365-Schulungen

    02. Dezember 2025 M365-Schulung für Admins In diesem zweiteiligen E-Learning-Starterpaket mit über 90 Lektionen und mehr als acht Stunden Videoinhalt wird Junior-Admins gezeigt, wie Microsoft 365 erfolgreich eingerichtet und verwaltet werden kann. Microsoft 365 ist eine umfassende Plattform, die von der E-Mail-Kommunikation bis hin zur Zusammenarbeit im Team reicht und IT-Administratoren vor eine Reihe von Herausforderungen stellt. Administratoren müssen sich mit einer Vielzahl von Diensten…

  • Kritische Lücke in Teamviewer – Patch verfügbar!

    6. Februar 2026 In TeamViewer können Angreifer Zugriffskontrollen umgehen und dadurch zugreifen, ohne dass zuvor eine Bestätigung erfolgte. In TeamViewer wurde eine Sicherheitslücke entdeckt, die angemeldeten Angreifern Zugriffe auf Ressourcen erlaubt, bevor diese Berechtigung lokal bestätigt wurde. Aktualisierte Software-Pakete stehen bereit, um die Schwachstelle zu beheben. IT-Verantwortliche, die TeamViewer einsetzen, sollten zügig updaten. TeamViewer warnt in einer Sicherheitsmitteilung vor der Schwachstelle. „Unzureichende Zugriffskontrollen in TeamViewer Full…