Zum Inhalt springen

OBS/CloudConnect/OAuth2: Unterschied zwischen den Versionen

Aus OBS Wiki
MINERVA-Thiel (Diskussion | Beiträge)
K MINERVA-Thiel verschob die Seite OBS/CloudConnect/oAuth2 nach OBS/CloudConnect/OAuth2: Seitentitel als Klarname (Styleguide), Weiterleitung bleibt
MINERVA-Thiel (Diskussion | Beiträge)
Seite neu geschrieben: Entra statt Azure, Clientschlüssel, Definitionen, Fehlerbilder [Volltext ersetzt]
Zeile 1: Zeile 1:
{{Vorlage:CloudConnect}}
{{Vorlage:CloudConnect}}
{{Seitentyp|Anleitung}}
= OAuth2 =


=Allgemein=
Mit OAuth2 melden sich E-Mail-Konten und Kalender in OBS bei Microsoft oder Google an, ohne dass OBS das Passwort des Benutzers kennt. Der Benutzer meldet sich einmal im Browser an und erlaubt OBS den Zugriff. Diese Seite beschreibt die Einrichtung für Microsoft. Für Google lesen Sie [[OBS/CloudConnect/Google API|Google API]].
[https://de.wikipedia.org/wiki/OAuth#OAuth_2.0_und_OpenID_Connect OAuth 2.0] (Open Authorization) ist der Name eines offenen Protokolls, das eine standardisierte, sichere API-Autorisierung für Desktop-, Web- und Mobile-Anwendungen erlaubt.
Ein Endbenutzer kann mit Hilfe dieses Protokolls einer Anwendung den Zugriff auf seine Daten erlauben (z.B.: E-Mails), die von einem anderen Dienst (z.B.: Office365) bereitgestellt werden, ohne geheime Details seiner Zugangsberechtigung (Authentifizierung) der Anwendung preiszugeben.


{{Achtung|POP3 wird erst mit der Version vom 02.11.2022 unterstützt}}
== Voraussetzungen ==
* Zugriff auf das Microsoft-Entra-Portal Ihres Microsoft-365-Mandanten mit der Rolle Anwendungsadministrator oder Cloudanwendungsadministrator, oder Sie sind Besitzer der App.


=Voraussetzungen=
{{Hinweis|POP3 mit OAuth2 unterstützt OBS ab der Version vom 02.11.2022.}}
Für das aktivieren der Authentifizierung muss die jeweilige API des Providers (z.B.: Microsoft oder Google) aktiviert werden. Zusätzlich muss für OBS eine Anwendungs-ID und eine Geheime-ID generiert werden.  
Auch kann es nötig sein weitere Einstellungen für die API zu aktivieren (z.B.: [[OBS/Stammdaten/Weitere_Stammdaten/E-Mail_Konten_erstellen/bearbeiten#Authentifiziertes_SMTP|Authentifiziertes SMTP]] bei Exchange)


Im Folgenden ist dies für Google und Microsoft beschrieben.
== Vorgehen ==
*[[OBS/CloudConnect/GoogleAPI|Google-API]]
=== App bei Microsoft registrieren ===
*[https://docs.snowflake.com/de/user-guide/oauth-azure.html Microsoft-API]
{{Schritte|1=
# Öffnen Sie [https://entra.microsoft.com entra.microsoft.com] und wählen Sie '''Anwendungen → App-Registrierungen''' und dann '''+ Neue Registrierung'''.
# Vergeben Sie einen Namen, z.B. ''OBS'', und wählen Sie bei den unterstützten Kontotypen die mehrinstanzenfähige Variante.
# Wählen Sie bei der Umleitungs-URI die Plattform ''Mobilgerät- und Desktopanwendungen'' und tragen Sie <code><nowiki>http://localhost:2132/</nowiki></code> ein.
# Registrieren Sie die App. In der Übersicht der App finden Sie die '''Anwendungs-ID (Client)'''. Notieren Sie sie.
# Legen Sie den '''Anwendungs-ID-URI''' fest. Der vorgeschlagene Wert kann bleiben.
}}


==Microsoft konfigurieren==
{{Achtung|Der Plattformtyp der Umleitungs-URI muss ''Mobilgerät- und Desktopanwendungen'' sein.}}
[[Datei:OAuth_AppID.png|border]]
===App-Registrierungen===
* Öffnen Sie [https://entra.microsoft.com entra.microsoft.com] und wählen Sie '''Anwendungen → App-Registrierungen'''.
* "+ Neue Registrierung"
** [[Datei:Microsoft_AppPlus.png|400px|border]]
*Es ist wichtig, die Anwendung als "mehrinstanzenfähig" (Multi-Tanend) zu erzeugen, da die Standard Endpunkte von OSB auf https://login.microsoftonline.com/'''common/''' laufen.
**weitere Information erhalten Sie [[OBS/CloudConnect/oAuth2|hier]]
* in der Übersicht der neuen Registrierung finden Sie nun die Anwendungs-ID(Client)
**[[Datei:Microsoft_AppOverview.png|400px|border]]
* Unter Umleitungs-URIs (Antwort-URL) müssen Sie eine Umleitung auf http://localhost:2132/ einrichten. Dies ist wichtig für die Kommunikation mit OBS während des Authentifizierungsprozesses.
**Klicken Sie dazu auf die Umleitungs-URI und dann auf "+Plattform hinzufügen"{{Achtung|Der Typ muss '''Mobilgerät- und Desktopanwendungen''' sein!}}
**[[Datei:Microsoft_AppUri.png|400px|border]]
**Nach erfolgreichen speichern, kehren Sie durch einen Klick auf Übersicht zur Übersicht zurück
* Die Anwendungs-ID-URI muss festgelegt werden. Standard Wert kann beibehalten werden.
**[[Datei:Microsoft_IDURI.png|400px|border]]
**Nach erfolgreichen speichern, kehren Sie durch einen Klick auf Übersicht zur Übersicht zurück


===API-Berechtigungen===
Mehrinstanzenfähig muss die App sein, weil die Definitionen von OBS den allgemeinen Anmeldeendpunkt <code>/common/</code> verwenden. Soll die App nur für Ihre eigene Domäne gelten, kopieren Sie die Definition mit {{F6}} und ersetzen Sie darin <code>/common/</code> durch Ihre Domäne, z.B. <code>/firma.de/</code>.
es sind keine speziellen Berechtigungen nötig. OBS fragt die nötigen Berechtigungen bei der Authentifizierung ab. Diese werden dann vom jeweiligen Benutzer bestätigt.


Siehe auch den Abschnitt [[OBS/CloudConnect/oAuth2#Berechtigungen|Berechtigungen]].
Besondere API-Berechtigungen brauchen Sie in der App nicht einzurichten. OBS fragt die nötigen Berechtigungen bei der Anmeldung ab, der Benutzer bestätigt sie. Braucht OBS später weitere Berechtigungen, melden Sie bestehende Konten neu an.
===Zertifikate & Geheimnisse===
[[Datei:OAuth_AppID_geheim.png|border]]


Wählen Sie in der App '''Verwalten → Zertifikate & Geheimnisse''', Registerkarte '''Geheime Clientschlüssel''', und klicken Sie auf '''+ Neuer geheimer Clientschlüssel'''. Vergeben Sie eine Beschreibung und die Gültigkeit (höchstens 24 Monate) und klicken Sie auf '''Hinzufügen'''.
=== Geheimen Clientschlüssel anlegen ===
{{Schritte|1=
# Wählen Sie in der App '''Verwalten → Zertifikate & Geheimnisse''', Registerkarte '''Geheime Clientschlüssel'''.
# Klicken Sie auf '''+ Neuer geheimer Clientschlüssel''', vergeben Sie eine Beschreibung und die Gültigkeit (höchstens 24 Monate) und klicken Sie auf '''Hinzufügen'''.
# Kopieren Sie sofort die Spalte '''Wert'''.
}}


{{Achtung|Kopieren Sie sofort die Spalte '''Wert''', nicht die '''Geheimnis-ID'''. Der Wert ist nur direkt nach dem Anlegen sichtbar. Notieren Sie das Ablaufdatum: Ist der Schlüssel abgelaufen, schlägt die Anmeldung fehl, und Sie müssen einen neuen Schlüssel anlegen und in OBS eintragen.}}
{{Achtung|Kopieren Sie den '''Wert''', nicht die '''Geheimnis-ID'''. Der Wert ist nur direkt nach dem Anlegen sichtbar. Notieren Sie das Ablaufdatum: Ist der Schlüssel abgelaufen, schlägt die Anmeldung fehl, und Sie müssen einen neuen Schlüssel anlegen und in OBS eintragen.}}


'''Mit dem Wert des geheimen Clientschlüssels und der Anwendungs-ID (in der Übersicht der App) richten Sie den Zugang in OBS ein: Anwendungs-ID bei Login, Wert bei Passwort.'''
=== OAuth2-Eintrag in OBS anlegen ===
Den OAuth2-Eintrag legen Sie einmal an und verwenden ihn für alle E-Mail-Konten und Kalender-Konten, die dieselbe App nutzen.
{{Schritte|1=
# Öffnen Sie '''Stammdaten → Z Weitere Stammdaten → Cloud Connect''' und legen Sie mit {{Einfg}} einen neuen Eintrag an.
# Wählen Sie bei '''Cloud Typ''' die passende Definition (siehe Tabelle) und vergeben Sie einen '''Titel'''.
# Tragen Sie bei '''Login''' die Anwendungs-ID und bei '''Passwort''' den Wert des geheimen Clientschlüssels ein.
# Sichern Sie mit {{F2}}.
}}


=Einrichtung Email-Konto OBS=
[[Datei:OAuth2_Cloud_Edit.png|alt=Cloud-Connect-Eintrag mit OAuth2-Definition]]
Der nun angelegte API-Zugang wird in OBS in der Liste der Cloud-Connects (Stammdaten -> Z Weitere Stammmdaten -> Cloud-Connect) einmal angelegt und kann dann für E-Mail-Konten, Kallendersynchronisation und Personensynchronisation genutzt werden.
{{Hinweis|mit neueren Version ist es nicht mehr nötig mehrere Cloud_Connect Api Einträge mit den Selbern API Key anzulegen. Wenn die API gleich bleibt, kann diese wieder verwendet werden}}
'''Beispiel zur Einrichtung eines Microsoft E-Mail-Kontos'''
 
#in der OBS Liste Cloud Connect können Sie die oAuth2 Definitionen hinzufügen
##Dabei wählen Sie über den Cloud Typ den entsprechenden oAuth2 Typen aus. Weitere Infos im Abschnitt [[OBS/CloudConnect/oAuth2#Definitionen|Definitionen]]
##[[Datei:OAuth2_Cloud_Edit.png|300px]]
#Diesen Eintrag können Sie nun im E-Mail-Konto hinterlegen, wenn Sie als Authentifizierungsmethode oAuth2 ausgewählt haben.
##[[Datei:OAuth mail.png|300px]]
#Authentifizieren und Zugangstoken erhalten
##Beim speichern der Daten öffnet sich Ihr Standard Browser. Hier werden Sie aufgefordert sich anzumelden und den oAuth2-Zugang zu genehmigen.
###[[Datei:OAuth_Idle.png|300px]]
###[[Datei:OAuth_AppLogin.png|300px]]
####Alternativ können Sie über die Schaltfläche Anmelden, eine Anmeldung erzwingen (um zum Beispiel vorhandene Daten zu überschreiben)
####Über die Schaltfläche Testen können Sie die hinterlegten Daten prüfen
{{Achtung|Ein Cloud-Connect bei dem Sie sich mit Info@test.de angemeldet haben, können Sie '''nicht''' für das E-Mail-Konto für obs@test.de nutzen, da für jeden Benutzer ein Benutzerdefinierter Schlüssel (Token) generiert wird, der für die Anmeldung genutzt wird!}}
 
=Definitionen=
Bei der Einrichtung von oAuth2 sind bestimmte Daten notwendig, damit der korrekte Authentifikations-Dienst der jeweiligen Organisation (Google, Microsoft) angesprochen werden kann.
 
OBS gibt für bekannte Dienste die entsprechenden Daten bereits vor. Diese sind über {{F10}} in der Liste der Cloud-Connects erreichbar. {{Hinweis|Hier sind auch andere Cloud-Typen zu finden. Die oAuth2 Typen sind vom Typ ctOAuth2}}
 
zu den nötigen Daten für die oAuth2 Konfiguration zählen unter anderem folgende Daten, welche im Netz zu finden sind:
*Authorisations Endpunkt (URL zum anmelde Dienst)
*Token Endpoint (URL um AcessTokens zu erhalten oder zu aktualisieren)
*Scope und weitere Daten
 
[[Datei:OAuth_Def.png|600px]]


Für Microsoft gibt es zwei Definitionen. Sie sind nicht austauschbar:
Für Microsoft gibt es zwei Definitionen. Sie sind nicht austauschbar:
Zeile 82: Zeile 52:
| ''OAUTH2 Microsoft (IMAP/POP/SMTP/EWS)'' || E-Mail-Konten (IMAP, POP, SMTP) sowie Exchange-Termin- und Personensynchronisation über EWS
| ''OAUTH2 Microsoft (IMAP/POP/SMTP/EWS)'' || E-Mail-Konten (IMAP, POP, SMTP) sowie Exchange-Termin- und Personensynchronisation über EWS
|-
|-
| ''OAUTH2 Microsoft Graph(Outlook/Exchange)'' || [[OBS/CloudConnect/Microsoft 365-Terminsync|Microsoft 365-Terminsynchronisation]]
| ''OAUTH2 Microsoft Graph(Outlook/Exchange)'' || [[OBS/CloudConnect/Microsoft 365 Kalender|Microsoft 365-Terminsynchronisation]]
|}
|}
Microsoft Graph lehnt eine Anmeldung über ''OAUTH2 Microsoft (IMAP/POP/SMTP/EWS)'' ab, EWS eine Anmeldung über ''OAUTH2 Microsoft Graph(Outlook/Exchange)''.


Sollte mal ein Anbieter nicht verfügbar sein, können Sie diese Daten manuell nach erfassen und nutzen.
Alle Definitionen sehen Sie mit {{F10}} in der Liste '''Cloud Connect'''. Fehlt ein Anbieter, erfassen Sie seine Daten dort selbst: Autorisierungs-Endpunkt, Token-Endpunkt und Scopes.
{{Achtung|die von OBS erstellten Einträge werden bei einem Update mit unseren Standard Werten überschrieben. Bitte bei Änderungen neue Einträge erstellen oder vorhandene mit {{F6}} kopieren.}}


==mehrinstanzenfähig (Multi-tannend)==
[[Datei:OAuth_Def.png|rahmenlos|720px|alt=Liste der OAuth2-Definitionen]]
Da wir im Standard die Endpunkte '''/common/''' nutzen, müssen die erstellten Anwendungen in der API mehrinstanzenfähig sein. Wenn Sie eine Anwendung nur für Ihre Domäne erstellen wollen (einzelner Mandant), dann müssen Sie eine entsprechend neue Definition erstellen (oder mit {{F6}} die vorhandene Definition kopieren) und den Part /common/ durch Ihre Domäne ersetzen (Beispiel: '''/bergau.de/''')


==Berechtigungen==
{{Achtung|Die Definitionen von OBS werden bei jedem Update mit den Standardwerten überschrieben. Wollen Sie etwas ändern, kopieren Sie die Definition mit {{F6}} und ändern Sie die Kopie.}}
Alle von OBS benötigten Berechtigungen zum zugriff auf die jeweiligen Funktionen des Dienstes werden beim Anmelden in das Konto gesetzt und müssen vom Benutzer, der sich gerade anmeldet bestätigt werden.


Darüber hinaus sollten in der API keine weiteren Einstellungen gemacht werden müssen.  
=== OAuth2-Eintrag verwenden ===
* '''E-Mail-Konto:''' Wählen Sie im E-Mail-Konto als Authentifizierung ''oAuth2'' und den OAuth2-Eintrag. Beim Speichern öffnet sich Ihr Browser. Melden Sie sich mit dem Konto des Postfachs an und erlauben Sie den Zugriff. Mit '''Anmelden''' erzwingen Sie eine neue Anmeldung, mit '''Testen''' prüfen Sie die hinterlegten Daten.
* '''Kalender-Konto:''' Wählen Sie bei '''oAuth2 Connect''' den OAuth2-Eintrag und melden Sie sich mit {{F10}} an, siehe [[OBS/CloudConnect/Microsoft 365 Kalender|Microsoft 365-Terminsynchronisation]] und [[OBS/CloudConnect/Exchange Kalender|Exchange-Terminsynchronisation]].


Wenn von OBS neue Berechtigungen benötigt werden, werden diese von OBS entsprechend bereit gestellt.  
[[Datei:OAuth mail.png|alt=E-Mail-Konto mit OAuth2-Authentifizierung]]


Bereits angemeldete Konten müssen dann aber unter Umständen neu gesetzt werden.
{{Achtung|Jede Anmeldung gilt nur für das Konto, mit dem Sie sich angemeldet haben. Haben Sie sich mit ''info@firma.de'' angemeldet, können Sie diese Anmeldung nicht für das Postfach ''obs@firma.de'' verwenden.}}


=Bekannte Probleme=
== Ergebnis ==
==Imap Ordner können nicht eingelesen werden==
'''Testen''' zeigt die Daten des Kontos, mit dem die Anmeldung erfolgt ist. Bei Kalender-Konten zeigt '''Verbindungstest (F10)''' ''oAuth2 Token vorhanden''.
==Falsches Konto==
Wenn Sie diese Meldung beim Testen eines E-Mail-Kontos bekommen, haben Sie mit dem Cloud-Connect keine Berechtigungen die Ordner Struktur des Kontos zu lesen.


Dies kann passieren, wenn die oAuth2-Anmeldung nicht zum E-Mail Konto passt.
== Wenn es nicht klappt ==
 
{| class="wikitable"
Mit dem Testen-Knopf im E-Mail Konto können Sie die zu Anmeldung genutzten Daten einsehen
! Meldung !! Ursache
 
|-
==Fehlende Berechtigungen==
| Ordner des E-Mail-Kontos lassen sich nicht einlesen || Die Anmeldung passt nicht zum E-Mail-Konto. Prüfen Sie mit '''Testen''', mit welchem Konto angemeldet wurde, und melden Sie sich mit '''Anmelden''' neu an. Oder IMAP ist für das Postfach abgeschaltet. Das kann nur der Administrator Ihres Microsoft-365-Mandanten ändern.
Es kann auch sein, dass IMAP für das entsprechende Konto deaktiviert ist.  
|-
| Anmeldung schlägt fehl, obwohl sie bisher funktioniert hat || Der geheime Clientschlüssel ist abgelaufen. Legen Sie einen neuen an und tragen Sie ihn im OAuth2-Eintrag bei '''Passwort''' ein.
|-
| <code>HTTP 401</code> im Microsoft-365-Kalender || Der OAuth2-Eintrag hat die Definition ''OAUTH2 Microsoft (IMAP/POP/SMTP/EWS)''. Für die Microsoft 365-Terminsynchronisation brauchen Sie ''OAUTH2 Microsoft Graph(Outlook/Exchange)''.
|}


Dieses muss über den Domänen-Administrator aktiviert werden.
== Siehe auch ==
* [[OBS/Stammdaten/Weitere_Stammdaten/E-Mail_Konten_erstellen/bearbeiten#Authentifiziertes_SMTP|Authentifiziertes SMTP]]
* [[OBS/CloudConnect/Google API|Google API]]
* [[OBS/CloudConnect/Übersicht|Cloud-Schnittstellen]]

Version vom 2. Oktober 2026, 08:35 Uhr

OAuth2

Mit OAuth2 melden sich E-Mail-Konten und Kalender in OBS bei Microsoft oder Google an, ohne dass OBS das Passwort des Benutzers kennt. Der Benutzer meldet sich einmal im Browser an und erlaubt OBS den Zugriff. Diese Seite beschreibt die Einrichtung für Microsoft. Für Google lesen Sie Google API.

Voraussetzungen

  • Zugriff auf das Microsoft-Entra-Portal Ihres Microsoft-365-Mandanten mit der Rolle Anwendungsadministrator oder Cloudanwendungsadministrator, oder Sie sind Besitzer der App.
HINWEIS: POP3 mit OAuth2 unterstützt OBS ab der Version vom 02.11.2022.

Vorgehen

App bei Microsoft registrieren

  1. Öffnen Sie entra.microsoft.com und wählen Sie Anwendungen → App-Registrierungen und dann + Neue Registrierung.
  2. Vergeben Sie einen Namen, z.B. OBS, und wählen Sie bei den unterstützten Kontotypen die mehrinstanzenfähige Variante.
  3. Wählen Sie bei der Umleitungs-URI die Plattform Mobilgerät- und Desktopanwendungen und tragen Sie http://localhost:2132/ ein.
  4. Registrieren Sie die App. In der Übersicht der App finden Sie die Anwendungs-ID (Client). Notieren Sie sie.
  5. Legen Sie den Anwendungs-ID-URI fest. Der vorgeschlagene Wert kann bleiben.
ACHTUNG: Der Plattformtyp der Umleitungs-URI muss Mobilgerät- und Desktopanwendungen sein.

Mehrinstanzenfähig muss die App sein, weil die Definitionen von OBS den allgemeinen Anmeldeendpunkt /common/ verwenden. Soll die App nur für Ihre eigene Domäne gelten, kopieren Sie die Definition mit F6 und ersetzen Sie darin /common/ durch Ihre Domäne, z.B. /firma.de/.

Besondere API-Berechtigungen brauchen Sie in der App nicht einzurichten. OBS fragt die nötigen Berechtigungen bei der Anmeldung ab, der Benutzer bestätigt sie. Braucht OBS später weitere Berechtigungen, melden Sie bestehende Konten neu an.

Geheimen Clientschlüssel anlegen

  1. Wählen Sie in der App Verwalten → Zertifikate & Geheimnisse, Registerkarte Geheime Clientschlüssel.
  2. Klicken Sie auf + Neuer geheimer Clientschlüssel, vergeben Sie eine Beschreibung und die Gültigkeit (höchstens 24 Monate) und klicken Sie auf Hinzufügen.
  3. Kopieren Sie sofort die Spalte Wert.
ACHTUNG: Kopieren Sie den Wert, nicht die Geheimnis-ID. Der Wert ist nur direkt nach dem Anlegen sichtbar. Notieren Sie das Ablaufdatum: Ist der Schlüssel abgelaufen, schlägt die Anmeldung fehl, und Sie müssen einen neuen Schlüssel anlegen und in OBS eintragen.

OAuth2-Eintrag in OBS anlegen

Den OAuth2-Eintrag legen Sie einmal an und verwenden ihn für alle E-Mail-Konten und Kalender-Konten, die dieselbe App nutzen.

  1. Öffnen Sie Stammdaten → Z Weitere Stammdaten → Cloud Connect und legen Sie mit Einfg einen neuen Eintrag an.
  2. Wählen Sie bei Cloud Typ die passende Definition (siehe Tabelle) und vergeben Sie einen Titel.
  3. Tragen Sie bei Login die Anwendungs-ID und bei Passwort den Wert des geheimen Clientschlüssels ein.
  4. Sichern Sie mit F2.

Cloud-Connect-Eintrag mit OAuth2-Definition

Für Microsoft gibt es zwei Definitionen. Sie sind nicht austauschbar:

Definition Wofür
OAUTH2 Microsoft (IMAP/POP/SMTP/EWS) E-Mail-Konten (IMAP, POP, SMTP) sowie Exchange-Termin- und Personensynchronisation über EWS
OAUTH2 Microsoft Graph(Outlook/Exchange) Microsoft 365-Terminsynchronisation

Alle Definitionen sehen Sie mit F10 in der Liste Cloud Connect. Fehlt ein Anbieter, erfassen Sie seine Daten dort selbst: Autorisierungs-Endpunkt, Token-Endpunkt und Scopes.

Liste der OAuth2-Definitionen

ACHTUNG: Die Definitionen von OBS werden bei jedem Update mit den Standardwerten überschrieben. Wollen Sie etwas ändern, kopieren Sie die Definition mit F6 und ändern Sie die Kopie.

OAuth2-Eintrag verwenden

  • E-Mail-Konto: Wählen Sie im E-Mail-Konto als Authentifizierung oAuth2 und den OAuth2-Eintrag. Beim Speichern öffnet sich Ihr Browser. Melden Sie sich mit dem Konto des Postfachs an und erlauben Sie den Zugriff. Mit Anmelden erzwingen Sie eine neue Anmeldung, mit Testen prüfen Sie die hinterlegten Daten.
  • Kalender-Konto: Wählen Sie bei oAuth2 Connect den OAuth2-Eintrag und melden Sie sich mit F10 an, siehe Microsoft 365-Terminsynchronisation und Exchange-Terminsynchronisation.

E-Mail-Konto mit OAuth2-Authentifizierung

ACHTUNG: Jede Anmeldung gilt nur für das Konto, mit dem Sie sich angemeldet haben. Haben Sie sich mit info@firma.de angemeldet, können Sie diese Anmeldung nicht für das Postfach obs@firma.de verwenden.

Ergebnis

Testen zeigt die Daten des Kontos, mit dem die Anmeldung erfolgt ist. Bei Kalender-Konten zeigt Verbindungstest (F10) oAuth2 Token vorhanden.

Wenn es nicht klappt

Meldung Ursache
Ordner des E-Mail-Kontos lassen sich nicht einlesen Die Anmeldung passt nicht zum E-Mail-Konto. Prüfen Sie mit Testen, mit welchem Konto angemeldet wurde, und melden Sie sich mit Anmelden neu an. Oder IMAP ist für das Postfach abgeschaltet. Das kann nur der Administrator Ihres Microsoft-365-Mandanten ändern.
Anmeldung schlägt fehl, obwohl sie bisher funktioniert hat Der geheime Clientschlüssel ist abgelaufen. Legen Sie einen neuen an und tragen Sie ihn im OAuth2-Eintrag bei Passwort ein.
HTTP 401 im Microsoft-365-Kalender Der OAuth2-Eintrag hat die Definition OAUTH2 Microsoft (IMAP/POP/SMTP/EWS). Für die Microsoft 365-Terminsynchronisation brauchen Sie OAUTH2 Microsoft Graph(Outlook/Exchange).

Siehe auch