Microsoft 365: SMTP-Versand von Websites nur noch mit OAuth 2.0 (Joomla und WordPress)
Wichtige Änderung ab September 2025
Microsoft stellt die Basic Authentication für SMTP (Benutzername & Passwort) für Office 365 bzw. Exchange Online ein.
Die Folge
Die klassische SMTP-Anmeldung, welche häufig in Joomla und WordPress Verwendung findet, um E-Mails von Websites zu versenden, wird nicht mehr funktionieren.
Sollten Sie Microsoft 365 als E-Mail-Hoster verwenden, muss zukünftig die Authentifizierung über OAuth 2.0 erfolgen. Entsprechend müssen Joomla und WordPress, sowie eingesetzte SMTP-Plugins erneuert werden. Dies gilt auch für Erweiterungen und integrierte Newsletter-Lösungen.
Technische Hinweise
- SMTP mit Benutzername & Passwort → Verbindungen ohne OAuth 2.0 werden blockiert.
- SMTP über Port 587 (TLS) oder 465 (SSL) mit Basic Authentication → Anmeldung ohne OAuth sind nicht mehr erlaubt.
Vorgehensweise, um den Mail-Versand mit M365 anzupassen:
Die Standard-Mailfunktionen von Joomla unterstützen kein OAuth 2.0. Auch viele WordPress-Plugins für den Versand von E-Mails unterstützen diese Funktion noch nicht.
Was Sie benötigen um die modernen Sicherheitsanforderungen von Microsoft zu erfüllen sind Erweiterung für Joomla und WordPress mit OAuth 2.0-Unterstützung.
Joomla Plugins für OAuth 2.0 mit Azure API:
https://www.web357.com/microsoft-outlook-365-mail-connect-plugin-for-joomla
https://plugins.miniorange.com/de/office365-sso-single-sign-on-joomla-using-oauth-client-openid-connect
WordPress Plugins:
https://www.wpo365.com
https://fluentsmtp.com
https://de.wordpress.org/plugins/wp-mail-smtp
https://postmansmtp.com
Alternativen ohne Microsoft und Office 365
- Nutzen Sie externe SMTP-Dienste wie SendLayer, SMTP.de oder Mailgun (oft kostenpflichtig)
- Liegt die Website auf unseren Servern (Hosting über RK Mediawork), kann der Versand auch über ein lokales SMTP-Postfach erfolgen
Wir helfen Ihnen bei der Umstellung!
Ab September 2025 wird der Mailversand über Microsoft 365 ohne OAuth 2.0 nicht mehr möglich sein. Gerne helfen wir Ihnen bei der Einbindung und Konfiguration der entsprechenden Plugins für Joomla und WordPress.
Nachtrag zur Timeline:
Microsoft hat die Timeline geändert und die Schonfrist auf Ende April 2026 verlängert.
https://techcommunity.microsoft.com/blog/exchange/exchange-online-to-retire-basic-auth-for-client-submission-smtp-auth/4114750
Wichtig: Allerdings gab es bei uns einige Websites die bereits im September 2025 den Dienst über SMTP einstellten!
Sicherheit, Website-Wartung, Tipps für Websites, Joomla, WordPress, Alle
- Aufrufe: 3868