Änderung des Authentifizierungsverfahrens bei Microsoft Konten

1. Umstellung auf moderne Authentifizierung (tokenbasierte OAuth 2.0-Authorisierung)


Microsoft stellt für seine Konten die bisherige Standard-Authentifizierung (Anmeldung nur mit Benutzername und Passwort) ein und unterstützt nur noch die moderne Authentifizierung (tokenbasierte OAuth 2.0-Autorisierung):
Microsoft Supportseite: Einstellung der Standardauthentifizierung in Exchange Online

Die Umstellung gilt laut Microsoft ab 01.10.2022, möglicherweise wird die Umstellung durch Microsoft aber nicht für alle Microsoft Konten gleichzeitig vorgenommen, so dass in einzelnen Fällen auch weiterhin noch eine Standard-Authentifizierung möglich sein kann.

Die Umstellung auf moderne Authentifizierung gilt sowohl für private Microsoft Konten (Persönliches Konto) als auch für geschäftliche Microsoft Konten (Geschäfts- oder Schulkonto).

Alternativ kann auch nach einer Umstellung auf moderne Authentifizierung weiterhin eine Standard-Authentifizierung mittels App-Kennwörter genutzt werden. Microsoft unterstützt App-Kennwörter (vergleichbar wie bei Google), wenn gleichzeitig die zweistufige Authentifizierung in dem betreffenden Microsoft Konto aktiviert wird.

2. Auswirkungen der Umstellung in RA-MICRO


In RA-MICRO wirkt sich die Umstellung in der E-Mail-Kontenverwaltung und auf dort genutzte Microsoft E-Mail Konten aus.

Sind in der E-Mail-Kontenverwaltung Microsoft E-Mail Konten mit Standard-Authentifizierung (Anmeldung mit Benutzername und Passwort) hinterlegt, sind nach der Umstellung auf die moderne Authentifizierung hinsichtlich dieser Microsoft E-Mail-Konten alle E-Mail Funktionalitäten in RA-MICRO beeinträchtigt und nicht mehr funktionsfähig (es sei denn, es wird alternativ die Standard-Authentifizierung mittels App-Kennwörter verwendet).

Dies betrifft insbesondere den E-Mail Versand per E-Brief aus dem Postausgang, den E-Mail Empfang im Posteingang, sowie das Senden von E-Akten über den App E-Akten Sender an die RA-MICRO E-Akten App per E-Mail.

3. Anpassungen für die moderne Authentifizierung in RA-MICRO


In der E-Mail-Kontenverwaltung wurde die Unterstützung für die moderne Authentifizierung integriert (verfügbar ab RA-MICRO Version 2022.09.003).

Hierzu gibt es in den E-Mail Konto Einstellungen eine neue Option Authentifizierung: OAuth2, die bei Microsoft E-Mail Konten mit moderner Authentifizierung genutzt werden kann:



Statt mit Benutzername + Kennwort erfolgt die moderne Authentifizierung in einem separaten Microsoft Fenster:



Im Rahmen der modernen Authentifizierung werden von Microsoft anschließend Berechtigungen angefordert, die speziell für die RA-MICRO E-Mail-Kontenverwaltung erteilt werden:



Die Unterstützung für die moderne Authentifizierung ist derzeit in der RA-MICRO E-Mail-Kontenverwaltung verfügbar für Microsoft Geschäftskonten (ab RA-MICRO Version 2022.09.003) und für Microsoft Privatkonten (ab RA-MICRO Version 2022.12.001) jeweils für das MS Exchange-Server Protokoll.

Für Microsoft Konten mit den Protokollen POP3 / IMAP wird die moderne Authentifizierung in RA-MICRO nicht unterstützt. bei Nutzung der Protokolle POP3 / IMAP kann nur die Standard-Authentifizierung mittels App-Kennwörter genutzt werden. 

Alternativ besteht für Microsoft Konten auch nach einer Umstellung auf moderne Authentifizierung generell weiterhin die Möglichkeit, die Standard-Authentifizierung mittels App-Kennwörter zu nutzen. In diesen Fällen wird in der E-Mail-Kontenverwaltung für die Benutzeranmeldung weiterhin Benutzername + Kennwort verwendet, allerdings als Kennwort ein in dem Microsoft Konto speziell für diesen Zweck (zur Nutzung in der RA-MICRO E-Mail-Kontenverwaltung) erstelltes App-Kennwort.

Hinweis: Mit RA-MICRO Version 2022.12.001 wurde die Anpassung an die moderne Authentifizierung in RA-MICRO noch einmal angepasst. Falls mit einer vorherigen RA-MICRO Version die moderne Authentifizierung bei Microsoft Konten bereits genutzt wurde - also in der E-Mail-Kontenverwaltung "Authentifizierung: OAuth2" aktiviert war - ist für die betreffenden E-Mail Konten in der E-Mail Kontenverwaltung ein erneuter Kontotest durchzuführen. Andernfalls kommt es bei diesen E-Mail Konten ab RA-MICRO Version 2022.12.001 bei Verwendung der E-Mail Funktionen (beispielsweise Versand eines E-Briefs aus dem Postausgang) zu einer Fehlermeldung Fehler (Send): Kein gespeicherter oder ungültiger Anmeldetoken. Ein erneuter Kontotest in den E-Mailkonten ist für das Konto [E-Mail-Adresse] erforderlich

4. Alternative: Verwendung der Standard-Authentifizierung mittels App-Kennwörter


Auch nach einer Umstellung auf moderne Authentifizierung durch Microsoft kann als Alternative weiterhin wie bisher in der E-Mail-Kontenverwaltung die Standard-Authentifizierung (Benutzername + Kennwort) verwendet werden, sofern App-Kennwörter verwendet werden.

Microsoft unterstützt App-Kennwörter (vergleichbar wie bei Google), wenn gleichzeitig die zweistufige Überprüfung in dem betreffenden Microsoft Konto aktiviert wird.

Nachfolgend ist die Aktivierung der zweistufigen Überprüfung und die anschließende Erstellung eines App-Kennworts beschrieben.

4.1 Aktivierung der zweistufigen Authentifizierung


Unter Mein Microsoft Konto > Sicherheit > Zusätzliche Sicherheitsoptionen die Zweistufige Überprüfung aktivieren



Anweisungen zur Einrichtung befolgen



Nach erfolgter Einrichtung ist die Zweistufige Überprüfung aktiviert



4.2 App-Kennwort erstellen


Unter Mein Microsoft Konto > Sicherheit > App-Kennwörter die Funktion Neues App-Kennwort erstellen ausführen



Anweisungen zur Erstellung befolgen



Erstelltes App-Kennwort notieren



4.3 App-Kennwort für die Standard-Authentifizierung in der RA-MICRO E-Mail-Kontenverwaltung verwenden


In der RA-MICRO E-Mail-Kontenverwaltung kann weiterhin die Standard-Authentifizierung mit Benutzername + Kennwort unter Verwendung des erstellten App-Kennworts genutzt werden.