Zum Inhalt springen

Microsoft 365 im Januar 2026: Mehr Zeit für sichere E-Mail-Anbindungen

Microsoft hat am 27. Januar den Zeitplan für die alte SMTP-Anmeldung in Exchange Online geändert. KMU sollten die zusätzliche Zeit für eine geordnete Umstellung nutzen.
3. Februar 2026 durch
innos Systemhaus GmbH
Silberner Briefumschlag zwischen Messingschlüssel und blauem Token als Symbol für moderne Mailauthentifizierung
KI-generiertes Symbolbild.

Microsoft-365-News aus Januar 2026. Am 27. Januar 2026 hat Microsoft den Zeitplan für die Abschaffung der Basic Authentication bei SMTP AUTH in Exchange Online überarbeitet. Für Unternehmen, deren Anwendungen noch mit Benutzername und Kennwort E-Mails versenden, entstand damit zusätzlicher Planungsspielraum. Die Meldung betrifft eine bestimmte Anmeldemethode beim Mailversand. Sie sollte zum Anlass werden, bestehende Anbindungen zu prüfen. Quelle: Microsoft, 27. Januar 2026.

Was im Januar beschlossen wurde

Nach dem Ende Januar aktualisierten Zeitplan bleibt das Verhalten von SMTP AUTH mit Basic Authentication bis Dezember 2026 unverändert. Ende Dezember soll Microsoft diese Anmeldung bei bestehenden Mandanten standardmäßig deaktivieren; Administratoren sollen sie bei Bedarf wieder aktivieren können. Für nach Dezember 2026 angelegte Mandanten nennt Microsoft OAuth als unterstützte Anmeldemethode. Das endgültige Abschaltdatum will der Hersteller erst in der zweiten Jahreshälfte 2027 bekannt geben. Die neue Frist gibt Ihnen Zeit, die nötigen Änderungen geordnet vorzubereiten. Microsoft-Zeitplan.

Welche Abläufe ein KMU prüfen sollte

SMTP AUTH wird unter anderem von Anwendungen, Berichtsservern und Multifunktionsgeräten für den E-Mail-Versand genutzt. Moderne Outlook-Clients verwenden diesen Weg laut Microsoft in der Regel nicht. Deshalb sollte die Bestandsaufnahme bei automatischen Versandwegen beginnen: etwa Meldungen aus einer Fachanwendung oder einem System, das Statusberichte verschickt. Die konkrete Betroffenheit hängt von dessen tatsächlicher Konfiguration ab. Microsoft-Dokumentation zu SMTP AUTH.

Unser Team empfiehlt, für jede Anbindung den Verantwortlichen, das Absenderkonto, den Hersteller und die verwendete Anmeldung festzuhalten. Ein Eintrag wie „E-Mail funktioniert“ reicht für die Planung kaum aus. Hilfreicher ist die Frage, welcher Dienst unter welchen Bedingungen Nachrichten sendet und wer einen fehlgeschlagenen Versand bemerken würde.

Die Umstellung praktisch vorbereiten

Microsoft dokumentiert OAuth für SMTP-Verbindungen. Eine entsprechende Integration umfasst eine Registrierung in Microsoft Entra, passende Berechtigungen und die Anmeldung mit einem Zugriffstoken. Die Anwendung muss dieses Verfahren unterstützen. Ein gespeichertes Kennwort lässt sich daher nicht allein durch eine Änderung des Kennworts modernisieren. Microsoft-Anleitung zu OAuth.

Wenn Fachanwendungen und Microsoft 365 von unterschiedlichen Verantwortlichen betreut werden, braucht die Umstellung eine gemeinsame Planung. Unser innos Expertenteam unterstützt Sie dabei, Versandwege und Zuständigkeiten zusammenzuführen. Über unsere Microsoft-365-Betreuung für Ihre E-Mail-Anbindungen können Sie die technische Prüfung und die nächsten Schritte mit uns abstimmen.

Für die Umsetzung lohnt sich ein kleiner Pilot mit einem klar abgegrenzten Versandweg. Prüfen Sie dabei die Zustellung an interne und externe Empfänger, Fehlerfälle und die Zuständigkeit für die laufende Betreuung. Planen Sie ein Wartungsfenster und dokumentieren Sie, wie sich eine fehlgeschlagene Umstellung zurücknehmen lässt. So entsteht ein nachvollziehbarer Ablauf, bevor weitere Anbindungen folgen.

Die zusätzliche Zeit sollte in eine belastbare Entscheidung münden: Welche Verbindung wird angepasst, welche Anwendung braucht ein Hersteller-Update und welche Nutzung kann entfallen? Unser Team kann die Optionen gemeinsam mit den zuständigen Fachbereichen bewerten. Dadurch lässt sich der Aufwand pro Anbindung planen, ohne ungeprüft von einer pauschalen Lösung auszugehen.

Häufige Fragen

Wurde die alte SMTP-Anmeldung im Januar abgeschaltet?

Nein. Die Januar-Meldung änderte den angekündigten Zeitplan. Bestehende Sicherheitsrichtlinien Ihres Mandanten können die Nutzung allerdings schon heute einschränken. Microsoft beschreibt diese Einstellungen.

Müssen wir deshalb Outlook ersetzen?

Die Meldung ist kein allgemeiner Outlook-Austauschgrund. Entscheidend ist, welche Anwendungen tatsächlich SMTP AUTH mit Basic Authentication nutzen.

Ist damit bis 2027 kein Handlungsbedarf vorhanden?

Die Frist schafft Zeit für Tests und Abstimmung. Unser Team empfiehlt, die Bestandsaufnahme jetzt abzuschließen und für jede betroffene Verbindung einen Verantwortlichen und einen Umsetzungstermin festzulegen.

E-Mail-Versand geordnet modernisieren

Für einen passenden Umstellungsplan brauchen Sie eine Übersicht Ihrer SMTP-Anbindungen. Unser innos Expertenteam prüft die Konfiguration in Exchange Online, bewertet geeignete Anmeldeverfahren und stimmt die Schritte mit Ihren Anwendungsverantwortlichen ab. Bringen Sie Angaben zu Anwendungen und Absenderkonten mit, damit wir den konkreten Prüfbedarf gemeinsam klären können.

E-Mail-Anbindungen besprechen

Mehr zu unserer Microsoft-365-Betreuung

FortiCloud-SSO: Firewall-Zugänge nach der Januar-Warnung prüfen
Fortinet meldet eine ausgenutzte Schwachstelle beim administrativen FortiCloud-Login. Für KMU zählen jetzt der genaue Gerätestand, nachvollziehbare Zugänge und eine Prüfung auf unerwartete Änderungen.