Können in Xentral geteilte Postfächer (shared mailbox) von Microsoft 365 zum senden und empfangen von E-Mails genutzt werden? Der Helpcenter-Eintrag zum authentifizieren per OAuth benennt geteilte Postfächer nicht. Welche Berechtigungen benötigt der Microsoft 365-Nutzer, der die Freigabe für Xentral einrichten möchte?
Moin.
Um sich authentifizieren zu können per OAuth, muss der Benutzer, meines Wissens, lizensiert sein.
Er kann dann aber von allen Absendern versenden, bei denen er über das Recht „Senden Als“ verfügt.
ich habe das bei uns über einen Hauptnutzer den ich lizensiert habe gelöst. Dieser hat die Lizenz Microsoft 365 basic. Und das Recht Senden Als bei allen Mitarbeiterkonten die als Absender verwendet werden sollen.
Moin!
Gibt es außer der “Senden als”-Berechtigung noch weitere Voraussetzungen dafür? Ich möchte ja aus Xentral heraus E-Mails von MS365 Mitarbeiterkonten bzw. Shared Mailboxes senden, bekomme dies aber nicht eingerichtet. Ich habe
- MS365 Hauptnutzer mit Berechtigung “Senden als” für die Mitarbeitendenkonten bzw. Shared Mailboxes
- In Xentral die Mitarbeitendenkonten im E-Mail-Modul hinterlegt und mit dem MS365 Hauptnutzer per OAuth authentifiziert
- Verbindung für IMAP getestet (Erfolg angezeigt)
- Versucht über das E-Mail-Archiv eine E-Mail zu senden
Schritt 4 schlägt bei mir leider immer mit folgender Fehlermeldung fehl:
Folgende Scopes werden für OAuth angezeigt: https://outlook.office.com/IMAP.AccessAsUser.All und https://outlook.office.com/SMTP.Send.
Funktioniert hat das Senden bisher nur, wenn die E-Mail-Adresse in Xentral identisch zu der Adresse des authentifizierenden Kontos (Hauptnutzer) ist.
Was mache ich falsch?
Hallo Theo
Folgende Schritte gibt es zu tun.
- Jedes Postfach ein Passwort vergeben, damit du dich über dieses Passwort einloggen kannst.
- Xentral im privaten Fenster oder Inkognito Modus öffnen (oder du loggst dich komplett aus deinem Microsoft 365 Account aus)
- E-Mail Postfach wie deine eigene Adresse in Xentral einrichten.
- Dann die Authentifizierung durchführen und mit dem Account vom Postfach einloggen
so sollte die Authentifizierung klappen und du hast direkt dein Postfach verbunden.
Die Lösung über Senden als funktioniert hier glaube ich nicht.
Bei Fragen darfst du dich gerne melden, dann können wir das bei dir gemeinsam einrichten.
Liebe Grüsse
David
Liebe Gemeinde,
auch wir haben bei Microsoft 365 die Shared Mailbox in Verwendung, da wir darüber natürlich unsere Auftragsbestätigungen und oder Rechnungen als pdf versenden.
Das machen mit ziemlicher Sicherheit alle Unternehmen mit 365 so…
Das Xentral diese Freigegeben Postfächer nicht unterstützt, wird man quasi von Xentral gezwungen weitere Kosten von Microsoft auf sich zu nehmen. Und das im Jahre 2024 :)
Ich kann nur sagen, extrem Schwach
Karl
Ist das nicht eher eine Vorgabe / Sicherheitsrichtlinie seitens Microsoft, als eine Schwäche von Xentral?
Hallo Daniel,
eigentlich geht es ja um ein Postfach mit Adresse, Benutzer- und Kennwortdaten. Ob das nun Shared- (mehr User zugriff) oder primär ist, sollte doch egal sein…
Bei Microsoft wird ja zb. die Office Adresse vom Admin angelegt, mit seinem Zugangsdaten. Der verteilt dann die Notwendigen Berechtigungen dazu am Exchange zu den Mitarbeitern. Heist die Office Adresse ist aktiv und kann von außen erreicht werden, und sofern nicht das “Senden als” eingestellt wurde, daraus auch direkt als Office versendet werden. Gültige Lizenz des Admins Voraussetzung. Heißt aber auch, der Besitzer des Postfaches ist der Admin..
Lege ich nun im Xentral- NextGen ein OAuth Konto an und gebe die Office Adresse an und Authentifiziere mich mit meinen Admindaten passiert folgendes im Xentral: Es wird die Emailadresse des Admins befüllt und die Authentifizierung geht schief…
Lege ich aber im Classic Design die Office Adresse an und Ignoriere den Hinweis, dass das alt und ersetzt wurde. Kann ich die Office Adresse mit den Admin Zugangsdaten anlegen. Gehe ich dann in die NextGen und Verifiziere das Office Konto bekomme ich das verifiziert!! Nur Testmail geht nicht…
Und deswegen glaube ich das hier der Wurm bei Xentral liegt. Denn schon im alten E-Mail Account war eine OAuth Einrichtung eine Herausforderung. Und das scheint im NextGen nicht anders zu sein..
Hallo
wir unterstützen mit unserer Xentral-O365 App aktuell nur Benutzerpostfächer, also Emails die einen eigenen Benutzer und Password haben. Das ist bei freigegebenen Postfächern nicht der Fall.
Es gibt aber einen kleinen Workaround den wir offiziell nicht unterstützen, der meines Wissens aber funktioniert. Microsoft nutzt unabhängig von der Art des Postfachs den selben OAuth Token.
Situation:
- Nutzer Jan hat ein normales Benutzerpostfach z.B. jan@firma.de
- Nutzer Jan kann auch auf das freigegebene Postfach info@firma.de zugreifen
Schritte in Xentral:
- Verbinde Xentral mit O365 via Benutzerpostfach (jan@firma.de) in unserem NextGen Email Modul
- Gehe in das alte Emailmodul und editiere dort die Email Adresse von jan@firma.de zu info@firma.de.
- Jetzt kannst du via info@firma.de aus Xentral Emails senden
VG,
Jan
Das alte UI geht nicht mehr, wie kann ich dann das alte Email-Modul nutzen? Kann ja nicht sein das Xentral hier so eine Main-Funktion nicht abbilden kann...
Hallo
nutze doch das NextGen E-Mail Modul:
Oder gibt es eine Funktion die du vermisst?
Ja ich vermisste in dem Moment die Funktion die Mailadresse nach wie in deinem workaround beschrieben zu verändern, damit ich shared mailboxen einrichten kann.
Hallo Christian,
der Problemlosere Weg um Shared Mailboxen im Xentral zu Verwenden ist, du machst bei Microsoft einen “Exchange Online Plan” Das Kostet per Monat um die 4,00€. Dann ist das Freigegeben Postfach ein Normales Postfach!
Damit kannst du das ganze Problemlos im Xentral verwenden und du kannst dann noch im Exchange weitere Benutzer mit div. Berechtigungen setzen..
Ich habe das ganze Schlussendlich damit gelöst und macht keinerlei troubles
Gruß Karl
Hallo
ja, ich vermute der Workaround funktioniert im Next Gen UI nicht. Bleibt nur die Lösung für die knapp 4 EUR pro Shared Postfach.
liebe Grüsse
David
Antworten
Anmelden
Sie haben bereits einen Account? Anmelden
Willkommen
Sie haben noch keinen Account? Benutzerkonto erstellen
Login über soziales Netzwerk
Anmelden mit Facebook Anmelden mit LinkedInEnter your E-mail address. We'll send you an e-mail with instructions to reset your password.