{"id":320838,"date":"2026-01-28T00:37:21","date_gmt":"2026-01-27T23:37:21","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=320838"},"modified":"2026-01-28T09:33:14","modified_gmt":"2026-01-28T08:33:14","slug":"exchange-online-microsoft-verschiebt-smtp-auth-basic-authentication-abschaltung","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/01\/28\/exchange-online-microsoft-verschiebt-smtp-auth-basic-authentication-abschaltung\/","title":{"rendered":"Exchange Online: Microsoft verschiebt SMTP AUTH Basic Authentication-Abschaltung"},"content":{"rendered":"<p><img decoding=\"async\" style=\"margin: 0px 10px 0px 0px; display: inline; float: left; border-width: 0px;\" title=\"Exchange Logo\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2022\/06\/Exchange.jpg\" alt=\"Exchange Logo\" align=\"left\" border=\"0\" \/>Eigentlich wollte Microsoft in Exchange Online die Unterst\u00fctzung f\u00fcr die Basisauthentifizierung mit Client-\u00dcbermittlung (SMTP AUTH) bereits im September 2025 einstellen. Dann hie\u00df es, dass die Einstellung zwischen 1. M\u00e4rz 2026 bis zum 30. April 2026 schrittweise einstellen. Dieses Datum ist nun nach Kunden-Feedback erneut kassiert worden. Bis Dezember 2026 bleibt alles beim Alten.<\/p>\n<p><!--more--><\/p>\n<h2>Urspr\u00fcnglicher Zeitplan zur Abschaltung<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg09.met.vgwort.de\/na\/922ef5d415fc4af7b36b41289865b744\" alt=\"\" width=\"1\" height=\"1\" \/>Ich hatte im Juli 2024 erstmals im Blog-Beitrag\u00a0<a href=\"https:\/\/borncity.com\/blog\/2024\/07\/29\/exchange-online-basisauthentifizierung-fr-client-bermittlung-smtp-auth-endet-sept-2025\/\">Exchange Online: Basisauthentifizierung f\u00fcr Client-\u00dcbermittlung (SMTP AUTH) endet Sept. 2025<\/a> \u00fcber Microsofts Pl\u00e4ne zur Abschaltung der Basisauthentifizierung mit Client-\u00dcbermittlung (SMTP AUTH) berichtet.<\/p>\n<p>Hintergrund ist, dass es sich bei Basic Auth um eine veraltete Authentifizierungsmethode handelt, die Benutzernamen und Kennw\u00f6rter im Klartext (allerdings i.d.R. \u00fcber TLS verschl\u00fcsselt) \u00fcber das Netzwerk sendet. Dies macht diese Methode laut Microsoft anf\u00e4llig f\u00fcr den Diebstahl von Zugangsdaten, Phishing und Brute-Force-Angriffe.<\/p>\n<h3>1. Plan zur Abschaltung Sept. 2025<\/h3>\n<p>Microsoft hat nach eigenen Angaben bereits im Jahr 2019 mit einem mehrj\u00e4hrigen Prozess zur Deaktivierung von Basic Auth in Exchange Online begonnen. Dieser Prozess wurde Ende 2022 abgeschlossen, wobei Client Submission (SMTP AUTH) die einzige Ausnahme darstellt.<\/p>\n<p>Im Juli 2024 teilte Microsoft dann mit, auch Basic Auth aus der Client Client-\u00dcbermittlung (SMTP AUTH) zu entfernen.\u00a0Nach September 2025 sollten Anwendungen und Ger\u00e4te nicht mehr in der Lage sein, Basic Auth als Authentifizierungsmethode zu verwenden. Die Anwendungen und Ger\u00e4te sollten sp\u00e4testens ab diesem Zeitpunkt OAuth verwenden, wenn sie SMTP AUTH zum Senden von E-Mails benutzen.<\/p>\n<h3>2. Plan zur Abschaltung auf M\u00e4rz 2026 verschoben<\/h3>\n<p>Im Artikel\u00a0<a href=\"https:\/\/techcommunity.microsoft.com\/blog\/exchange\/exchange-online-to-retire-basic-auth-for-client-submission-smtp-auth\/4114750\" target=\"_blank\" rel=\"noopener\">Exchange Online to retire Basic auth for Client Submission (SMTP AUTH)<\/a> hie\u00df es sp\u00e4ter, dass man in\u00a0Exchange Online die Unterst\u00fctzung f\u00fcr die Basisauthentifizierung mit Client-\u00dcbermittlung (SMTP AUTH) schrittweise einstellen werde. Beginnend mit einem geringen Prozentsatz an abgelehnten \u00dcbermittlungen f\u00fcr alle Tenants sollte die Abschaltung am 1. M\u00e4rz 2026 beginnen und am 30. April 2026 mit 100 % abgelehnten \u00dcbermittlungen enden. Im Artikel findet sich aber eine gelb hinterlegte Meldung:<\/p>\n<blockquote style=\"background-color: #ffffe0;\"><p><strong>Update 1\/27\/2026:<\/strong>\u00a0We have revised the timeline for this deprecation. Please see our new post\u00a0<a class=\"lia-internal-link lia-internal-url lia-internal-url-content-type-blog\" href=\"https:\/\/techcommunity.microsoft.com\/blog\/exchange\/updated-exchange-online-smtp-auth-basic-authentication-deprecation-timeline\/4489835\" target=\"_blank\" rel=\"noopener\" data-lia-auto-title=\"Updated Exchange Online SMTP AUTH Basic Authentication Deprecation Timeline\" data-lia-auto-title-active=\"0\">Updated Exchange Online SMTP AUTH Basic Authentication Deprecation Timeline<\/a>\u00a0to read more.<\/p><\/blockquote>\n<h2>Neue Termine zur SMTP AUTH-Abschaltung<\/h2>\n<p>Nun hat Microsoft die obigen Termine nach Feedback seiner Kunden erneut \u00fcber den Haufen geworfen. Ich bin \u00fcber nachfolgenden Post auf diese Terminverschiebung gesto\u00dfen, die Microsoft im Techcommunity-Beitrag\u00a0<a href=\"https:\/\/techcommunity.microsoft.com\/blog\/exchange\/updated-exchange-online-smtp-auth-basic-authentication-deprecation-timeline\/4489835\" target=\"_blank\" rel=\"noopener\">Updated Exchange Online SMTP AUTH Basic Authentication Deprecation Timeline<\/a> zum 27. Januar 2026 bekannt gegeben hat.<\/p>\n<p><a href=\"https:\/\/techcommunity.microsoft.com\/blog\/exchange\/updated-exchange-online-smtp-auth-basic-authentication-deprecation-timeline\/4489835\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-320839\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/01\/MSExchangeAUTH.jpg\" alt=\"Exchange Online SMTP AUTH\" width=\"568\" height=\"492\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/01\/MSExchangeAUTH.jpg 568w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/01\/MSExchangeAUTH-300x260.jpg 300w\" sizes=\"auto, (max-width: 568px) 100vw, 568px\" \/><\/a><\/p>\n<p>Das Microsoft 365-Team schreibt dort, dass viele Kunden weiterhin mit echten Herausforderungen bei der Modernisierung \u00e4lterer E-Mail-Workflows konfrontiert seien. Diese Kunden ben\u00f6tigen ausreichend Zeit, um praktikable, sichere Alternativen einzuf\u00fchren.Daher passt Microsoft erneut den Zeitplan f\u00fcr die Abschaffung der SMTP-AUTH-Basisauthentifizierung in Exchange Online an.<\/p>\n<ul>\n<li>Bis Dezember 2026: Das Verhalten der SMTP-AUTH-Basisauthentifizierung bleibt unver\u00e4ndert.<\/li>\n<li>Ende Dezember 2026: Die SMTP-AUTH-Basisauthentifizierung wird f\u00fcr bestehende Mandanten standardm\u00e4\u00dfig deaktiviert. Administratoren k\u00f6nnen sie bei Bedarf weiterhin aktivieren.<\/li>\n<li>F\u00fcr neue Exchange Online Tenants, die nach Dezember 2026 erstellt werden, wird OAuth die unterst\u00fctzte Authentifizierungsmethode und\u00a0die SMTP-AUTH-Basisauthentifizierung standardm\u00e4\u00dfig nicht mehr verf\u00fcgbar sein.<\/li>\n<\/ul>\n<p>Microsoft will dann in der zweiten H\u00e4lfte des Jahres 2027 das endg\u00fcltige Datum f\u00fcr die Entfernung der SMTP-AUTH-Basisauthentifizierung bekannt geben. Frage an die Leserschaft: Ist das \u00fcberhaupt noch ein Thema, oder seid ihr l\u00e4ngst auf OAuth gewechselt?<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Eigentlich wollte Microsoft in Exchange Online die Unterst\u00fctzung f\u00fcr die Basisauthentifizierung mit Client-\u00dcbermittlung (SMTP AUTH) bereits im September 2025 einstellen. Dann hie\u00df es, dass die Einstellung zwischen 1. M\u00e4rz 2026 bis zum 30. April 2026 schrittweise einstellen. Dieses Datum ist &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/01\/28\/exchange-online-microsoft-verschiebt-smtp-auth-basic-authentication-abschaltung\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7263,426],"tags":[7211,4328],"class_list":["post-320838","post","type-post","status-publish","format-standard","hentry","category-cloud","category-sicherheit","tag-exchange-online","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/320838","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=320838"}],"version-history":[{"count":4,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/320838\/revisions"}],"predecessor-version":[{"id":320851,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/320838\/revisions\/320851"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=320838"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=320838"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=320838"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}