Beantwortet

Werden geteilte Microsoft 365 E-Mail-Postfächer unterstützt?


  • Regelmäßiger Teilnehmer
  • 2 Antworten

Können in Xentral geteilte Postfächer (shared mailbox) von Microsoft 365 zum senden und empfangen von E-Mails genutzt werden? Der Helpcenter-Eintrag zum authentifizieren per OAuth benennt geteilte Postfächer nicht. Welche Berechtigungen benötigt der Microsoft 365-Nutzer, der die Freigabe für Xentral einrichten möchte?

icon

Beste Antwort von Richard Kronsbein 4 November 2022, 06:58

Original anzeigen

7 Antworten

Benutzerebene 5
Abzeichen +3

Moin.

 

Um sich authentifizieren zu können per OAuth, muss der Benutzer, meines Wissens, lizensiert sein.

Er kann dann aber von allen Absendern versenden, bei denen er über das Recht „Senden Als“ verfügt.

 

ich habe das bei uns über einen Hauptnutzer den ich lizensiert habe gelöst. Dieser hat die Lizenz Microsoft 365 basic. Und das Recht Senden Als bei allen Mitarbeiterkonten die als Absender verwendet werden sollen.

Moin!

Gibt es außer der “Senden als”-Berechtigung noch weitere Voraussetzungen dafür? Ich möchte ja aus Xentral heraus E-Mails von MS365 Mitarbeiterkonten bzw. Shared Mailboxes senden, bekomme dies aber nicht eingerichtet. Ich habe

  1. MS365 Hauptnutzer mit Berechtigung “Senden als” für die Mitarbeitendenkonten bzw. Shared Mailboxes
  2. In Xentral die Mitarbeitendenkonten im E-Mail-Modul hinterlegt und mit dem MS365 Hauptnutzer per OAuth authentifiziert
  1. Verbindung für IMAP getestet (Erfolg angezeigt)
  2. Versucht über das E-Mail-Archiv eine E-Mail zu senden

Schritt 4 schlägt bei mir leider immer mit folgender Fehlermeldung fehl:

Folgende Scopes werden für OAuth angezeigt: https://outlook.office.com/IMAP.AccessAsUser.All und https://outlook.office.com/SMTP.Send.

Funktioniert hat das Senden bisher nur, wenn die E-Mail-Adresse in Xentral identisch zu der Adresse des authentifizierenden Kontos (Hauptnutzer) ist.

Was mache ich falsch?

Benutzerebene 6
Abzeichen +3

Hallo Theo

Folgende Schritte gibt es zu tun.

  • Jedes Postfach ein Passwort vergeben, damit du dich über dieses Passwort einloggen kannst.
  • Xentral im privaten Fenster oder Inkognito Modus öffnen (oder du loggst dich komplett aus deinem Microsoft 365 Account aus)
  • E-Mail Postfach wie deine eigene Adresse in Xentral einrichten.
  • Dann die Authentifizierung durchführen und mit dem Account vom Postfach einloggen

so sollte die Authentifizierung klappen und du hast direkt dein Postfach verbunden. 

Die Lösung über Senden als funktioniert hier glaube ich nicht.

Bei Fragen darfst du dich gerne melden, dann können wir das bei dir gemeinsam einrichten.

Liebe Grüsse

David

Benutzerebene 4
Abzeichen

Liebe Gemeinde,

auch wir haben bei Microsoft 365 die Shared Mailbox in Verwendung, da wir darüber natürlich unsere Auftragsbestätigungen und oder Rechnungen als pdf versenden.

Das machen mit ziemlicher Sicherheit alle Unternehmen mit 365 so…

Das Xentral diese Freigegeben Postfächer nicht unterstützt, wird man quasi von Xentral gezwungen weitere Kosten von Microsoft auf sich zu nehmen. Und das im Jahre 2024 :)

Ich kann nur sagen, extrem Schwach

Karl

Benutzerebene 7
Abzeichen +5

Ist das nicht eher eine Vorgabe / Sicherheitsrichtlinie seitens Microsoft, als eine Schwäche von Xentral? 

Benutzerebene 4
Abzeichen

Hallo Daniel,

eigentlich geht es ja um ein Postfach mit Adresse, Benutzer- und Kennwortdaten. Ob das nun Shared- (mehr User zugriff) oder primär ist, sollte doch egal sein…

Bei Microsoft wird ja zb. die Office Adresse vom Admin angelegt, mit seinem Zugangsdaten. Der verteilt dann die Notwendigen Berechtigungen dazu am Exchange zu den Mitarbeitern. Heist die Office Adresse ist aktiv und kann von außen erreicht werden, und sofern nicht das “Senden als” eingestellt wurde, daraus auch direkt als Office versendet werden. Gültige Lizenz des Admins Voraussetzung. Heißt aber auch, der Besitzer des Postfaches ist der Admin..

Lege ich nun im Xentral- NextGen ein OAuth Konto an und gebe die Office Adresse an und Authentifiziere mich mit meinen Admindaten passiert folgendes im Xentral: Es wird die Emailadresse des Admins befüllt und die Authentifizierung geht schief…

Lege ich aber im Classic Design die Office Adresse an und Ignoriere den Hinweis, dass das alt und ersetzt wurde. Kann ich die Office Adresse mit den Admin Zugangsdaten anlegen. Gehe ich dann in die NextGen und Verifiziere das Office Konto bekomme ich das verifiziert!!  Nur Testmail geht nicht…

Und deswegen glaube ich das hier der Wurm bei Xentral liegt. Denn schon im alten E-Mail Account war eine OAuth Einrichtung eine Herausforderung. Und das scheint im NextGen nicht anders zu sein..

Benutzerebene 4

Hallo @Karl Winkler

wir unterstützen mit unserer Xentral-O365 App aktuell nur Benutzerpostfächer, also Emails die einen eigenen Benutzer und Password haben. Das ist bei freigegebenen Postfächern nicht der Fall. 

Es gibt aber einen kleinen Workaround den wir offiziell nicht unterstützen, der meines Wissens aber funktioniert. Microsoft nutzt unabhängig von der Art des Postfachs den selben OAuth Token.

Situation: 

  • Nutzer Jan hat ein normales Benutzerpostfach z.B. jan@firma.de
  • Nutzer Jan kann auch auf das freigegebene Postfach info@firma.de zugreifen

Schritte in Xentral:

  1. Verbinde Xentral mit O365 via Benutzerpostfach (jan@firma.de) in unserem NextGen Email Modul
  2. Gehe in das alte Emailmodul und editiere dort die Email Adresse von jan@firma.de zu info@firma.de
  3. Jetzt kannst du via info@firma.de aus Xentral Emails senden 

VG,

Jan

Antworten