Nyheter

Förändringar i Microsoft 365 för e-postutskick från skrivare och applikationer

Kortfattat

Microsoft avvecklar successivt SMTP AUTH med Basic Authentication i Exchange Online.

Har ni skrivare, skannrar eller system som skickar e-post via Microsoft 365 kan dessa behöva anpassas innan förändringarna träder i kraft. Ett exempel på funktion är ”Scan-to-email”.

Griffel hjälper er gärna att utreda vilka system som påverkas och vilka alternativ som passar bäst för er verksamhet, förutsatt att vi har åtkomst till berörda system.

 

Vad innebär förändringen?

Microsoft fortsätter avvecklingen av äldre autentiseringsmetoder och går över till modern autentisering baserad på OAuth 2.0.

SMTP AUTH autentisering med användarnamn och lösenord (Basic Authentication) kommer successivt att fasas ut till förmån för säkrare alternativ.

Om ni har utrustning eller system som idag skickar e-post via Microsoft 365 kan dessa behöva uppdateras eller konfigureras om för att säkerställa fortsatt funktion.

 

När sker detta?

Microsofts nuvarande tidsplan innebär följande:

  • Fram till slutet av 2026 sker ingen förändring av befintlig funktionalitet.
  • I slutet av december 2026 kommer SMTP AUTH med Basic Authentication att inaktiveras som standard för befintliga Microsoft 365-miljöer.
  • För nya miljöer kommer OAuth att vara den primära autentiseringsmetoden.
  • Microsoft kommer att kommunicera ett slutgiltigt datum för permanent borttagning under andra halvåret 2027.

 

Vilka kan påverkas?

Vanliga exempel är:

  • Multifunktionsskrivare och skannrar
  • Affärs- och ekonomisystem
  • Fastighets- och passagesystem
  • Larm- och övervakningslösningar
  • Applikationer som skickar rapporter, fakturor eller notifieringar via Microsoft 365
  •  

Vilka alternativ finns?

Alternativ 1: OAuth 2.0 (rekommenderat)

Detta är Microsofts rekommenderade lösning och den mest framtidssäkra vägen framåt.

Fördelar

  • Hög säkerhet
  • Stöds långsiktigt av Microsoft
  • Anpassad för moderna säkerhetskrav

Att tänka på

  • Systemet eller applikationen måste ha stöd för OAuth 2.0
  • Viss konfiguration krävs, exempelvis appregistrering i Entra ID
  • Kan medföra behov av uppgradering eller konsultinsats
  • Behov av ett konto med Exchange Online-licens

 

Alternativ 2: SMTP-relä via Microsoft 365

För vissa typer av utrustning, exempelvis skrivare eller äldre interna system, kan SMTP-relä vara ett lämpligt alternativ.

Fördelar

  • Kräver inte OAuth-stöd
  • Fungerar väl för många lokala system

Att tänka på

  • Rekommenderas tillsammans med en statisk publik IP-adress
  • Kräver viss DNS- och mailkonfiguration

 

Alternativ 3: Extern SMTP-tjänst

Om systemet saknar stöd för moderna autentiseringsmetoder kan en extern e-posttjänst vara ett alternativ.

Exempel på sådana tjänster är SMTP2GO, Brevo och mySMTP.

Fördelar

  • Fungerar ofta med äldre system
  • Kan vara snabb att implementera

Att tänka på

  • Medför normalt en löpande kostnad
  • Kräver administration hos ytterligare en leverantör
  • Lösningen innebär att e-postdata kan behandlas utanför kundens Microsoft 365-miljö

 

Vår rekommendation

Vi rekommenderar att berörda system inventeras i god tid innan förändringarna träder i kraft. Där det är möjligt rekommenderar vi i första hand OAuth 2.0, medan SMTP-relä eller extern SMTP-tjänst kan vara lämpliga alternativ för äldre lösningar.

 

Behöver ni hjälp?

Är ni osäkra på om er verksamhet påverkas? Kontakta oss gärna så hjälper vi till att identifiera berörda system och rekommendera en lösning som passar er miljö.

Ju tidigare en genomgång görs, desto mindre blir risken för avbrott i viktiga e-postflöden när Microsofts förändringar träder i kraft.