"Moderne Authentifizierung" OAuth2 anstatt BASIC/Standard Authentifizierung für den Zugriff auf Postfächer oder Versand von E-Mails verwenden

Nur Newsletter Software SuperMailer 14 und neuer.

OAuth2 wird derzeit von Microsoft Office 365/Exchange online oder Google Mail unterstützt. Andere Anbieter/Anwendungen, die ebenfalls den OAuth2-Standard unterstützen, können selbst konfiguriert werden, z.B. E-Mail-Server LANMailServer.

 

Unterschied BASIC/Standard Authentifizierung und "Moderne Authentifizierung" OAuth2

Das POP3-, IMAP-, und SMTP-Protokoll sieht die Authentifizierung mit Benutzername/E-Mail-Adresse und Passwort vor. Mit den Jahren wurden verschiedene einfache und schwierige Verschlüsselungsverfahren entwickelt, damit die Zugangsdaten bei der Übermittlung Client zum Server nicht ausgespäht werden können.
Mit der "modernen Authentifizierung" mit OAuth2 muss über eine zusätzliche App beim Serverbetreiber die Erlaubnis beim Nutzer mittels Browser eingeholt werden. Wird die Erlaubnis erteilt, dann erhält die Anwendung einen Zugriffsschlüssel. Mit Hilfe dieses Schlüssel erfolgt die Authentifizierung ohne Übermittlung des Passworts. Der Zugriffsschlüssel läuft in kurzen Abständen ab, so dass immer wieder ein neuer angefordert werden muss. Dies ist sicherer als die Verwendung des immer gleichen Passworts.
Nachteil der "modernen Authentifizierung": Es muss bei jedem Serverbetreiber eine eigene App erstellt und möglicherweise die Echtheit des Erstellers nachgewiesen werden, dies stellt einen erheblichen Aufwand dar.

Informationen zu OAuth Wikipedia OAuth

 

Eingebaute OAuth2-App

Für den Zugriff auf Microsoft-Konten ist eine App fest eingebaut. Sie müssen die korrekte Kontoart wählen, um den Zugriff zu erhalten.

Microsoft Azure AD v2 - Geschäfts- oder Schulkonto Diese Kontoart dürfen Sie nur verwenden, wenn Sie bei Microsoft über ein Geschäfts- oder Schulkonto verfügen, für private persönliche Konten (hotmail.com, live.com, outlook.com...) verwenden Sie die Kontoart "Microsoft Azure AD - Persönliches Konto".

 

Microsoft Azure AD - Persönliches Konto Verwenden Sie diese Kontoart, wenn Sie über ein privates, persönliches, Konto (hotmail.com, live.com, outlook.com...) bei Microsoft verfügen.

 

Für Google-Konten müssen Sie aufgrund der aufwändigen Prüfung selbst eine App erstellen, OAuth2 App in Google Cloud erstellen, alternativ verwenden Sie als einfachste Lösung App-Passwörter siehe dazu https://board.superscripte.de/viewtopic.php?f=7&t=13343

 

Newsletter SuperMailer, Import von Kontakten aus Microsoft Cloud oder Versand von E-Mails über Microsoft Cloud

Für diese Funktion wird eine weitere, andere, App mit eigenen Zugrifftoken verwendet. Diese muss separat autorisiert werden.

 

Verwendung von OAuth2

Wählen Sie im jeweiligen Dialog für den Versand oder Empfang von E-Mails anstatt

<SMTP/POP3/IMAP> AUTHentication Basic/Standard

OAuth2 <kontoart> oder

OAuth2 <selbst_erstellte_app>.

OAuth2 anstatt BASIC/Standard Authentifizierung

Sie müssen kein Passwort eingeben.

Klicken Sie danach auf die "Testen" Schaltfläche, um im Browser den Zugriff der App zu erlauben (Autorisierung) und einen Zugriffstoken für das Desktop-Programm zu erhalten.

 

Verwendung des Zugriffstokens

Das Desktop-Programm wird in Zukunft anstatt des Passworts den Zugriffstoken verwenden und diesen ebenfalls nach 60 Minuten selbst aktualisieren. Dieser Zugriffstoken wird für das SMTP-, POP3- und IMAP-Protokoll für die jeweilige E-Mail-Adresse verwendet, sobald OAuth2 zur Authentifizierung gewählt wird.

 

Speicherung der Daten

Die Desktop-Programme SuperMailer, BirthdayMailer, FollowUpMailer und SuperSpamKiller Pro speichern die Daten verschlüsselt in der Windows-Registrierung. Alle Desktop-Programme greifen auf die gleichen Daten zu, es ist damit nicht notwendig in jedem Desktop-Programm den Zugriff zu erlauben oder eine neue App zu erstellen.

Der E-Mail-Server LANMailServer verwendet eine eigene App und speichert die Daten in der lokalen Datenbank, so dass bei Umzug des Servers eine einfache Datenübernahme möglich ist.

 

Hinzufügen eigener OAuth2-Apps oder Löschung von Zugriffstokens

Im Desktop-Programm zur Konfiguration des E-Mail-Versands oder E-Mail-Empfangs wählen Sie "Verwalten OAuth2 Apps und Tokens".

OAuth2 anstatt BASIC/Standard Authentifizierung

OAuth2 und Zugriffstokens verwalten

 

Hinzufügen Es kann eine eigene App hinzugefügt werden.

OAuth2 App in Microsoft Cloud für Office 365/Exchange Online erstellen
OAuth2 App in Google Cloud erstellen

 

Ändert Ändert die Einstellungen der App.

 

Löschen Löscht dauerhaft die App.

Hinweis:
Die Desktop-Programme SuperMailer, BirthdayMailer, FollowUpMailer und SuperSpamKiller Pro speichern bei Auswahl von OAuth2 den App-Namen. Sollten Sie eine App löschen, die in Gebrauch ist, dann müssen Sie die E-Mail-Versand-Einstellungen oder den E-Mail-Empfang neu konfigurieren.

 

 

Konten abmelden Wählen Sie zuerst die App, klicken Sie auf "Konten abmelden". Sie können jetzt die E-Mail-Adressen wählen, für die eine Abmeldung beim Cloud-Anbieter erfolgen und die Zugriffstoken gelöscht werden sollen.

Hinweis:
Gibt der Cloud-Anbieter bei Abmeldung einen Fehler zurück, dann wird dieser angezeigt, die lokalen Zugrifftokens werden trotzdem gelöscht.

OAuth2 App für den Zugriff auf Microsoft Konten für SuperMailer, BirthdayMailer, FollowUpMailer und SuperSpamKiller Pro

OAuth2 App für den Zugriff auf Microsoft Konten LANMailServer

 

Zugriff widerrufen Diese Funktion steht nur zur Verfügung, wenn der Cloud-Anbieter dies unterstützt und bei der App die entsprechende URL hinterlegt ist.

Wählen Sie zuerst die App, klicken Sie auf "Zugriff widerrufen". Sie können jetzt die E-Mail-Adressen wählen, für die eine Abmeldung und Entfernung aus dem Konto beim Cloud-Anbieter erfolgen und die Zugriffstoken gelöscht werden sollen.

Hinweis:
Gibt der Cloud-Anbieter bei Abmeldung einen Fehler zurück, dann wird dieser angezeigt, die lokalen Zugrifftokens werden trotzdem gelöscht.

OAuth2 App für den Zugriff auf Microsoft Konten für SuperMailer, BirthdayMailer, FollowUpMailer und SuperSpamKiller Pro

OAuth2 App für den Zugriff auf Microsoft Konten LANMailServer

 

 

 

 

Siehe dazu auch

OAuth2 App für den Zugriff auf Microsoft Konten für SuperMailer, BirthdayMailer, FollowUpMailer und SuperSpamKiller Pro

OAuth2 App für den Zugriff auf Microsoft Konten LANMailServer

OAuth2 App in Microsoft Cloud für Office 365/Exchange Online erstellen

OAuth2 App in Google Cloud erstellen