Kurzanleitung für die Microsoft 365 Einrichtung
Kurzanleitung · Stand 17. September 2026
Diese Seite enthält alle Microsoft-365-Angaben, die für MailBridge 365 benötigt werden. Die Anwendung darf auf alle Exchange-Online-Postfächer des Tenants zugreifen; in Microsoft 365 ist keine Postfachliste einzurichten.
Voraussetzungen
- Ein Microsoft-365-Tenant mit Exchange Online
- Ein Konto, das App-Registrierungen erstellen und Administratorzustimmung erteilen darf
- Ausgehender HTTPS-Zugriff des MailBridge-Servers auf
login.microsoftonline.comundgraph.microsoft.comüber Port 443
App registrieren
- https://entra.microsoft.com öffnen.
- Entra ID → App-Registrierungen → Neue Registrierung wählen.
- Als Namen beispielsweise
MailBridge 365eintragen. - Nur Konten in diesem Organisationsverzeichnis auswählen.
- Die Umleitungs-URI leer lassen und die App registrieren.
- Aus der Übersicht notieren:
- Verzeichnis-ID (Tenant-ID)
- Anwendungs-ID (Client-ID)
API-Berechtigungen einrichten
Unter API-Berechtigungen → Berechtigung hinzufügen → Microsoft Graph → Anwendungsberechtigungen folgende Rechte hinzufügen:
| Berechtigung | Benötigt für |
|---|---|
Mail.Send |
E-Mail-Versand |
Mail.ReadWrite |
Mailabruf, Ordner, Entwürfe und Statusänderungen |
User.Read.All |
Benutzerinformationen und sekundäre E-Mail-Adressen |
Calendars.Read |
Termine, wenn die Kalender-Synchronisation verwendet wird |
Contacts.Read |
Kontakte, wenn die Kontakt-Synchronisation verwendet wird |
Danach Administratorzustimmung für den Tenant erteilen. Bei allen verwendeten Rechten muss der Status Gewährt angezeigt werden.
Client Secret erstellen
- Zertifikate & Geheimnisse → Clientgeheimnisse → Neues Clientgeheimnis öffnen.
- Beschreibung und Laufzeit festlegen.
- Das Secret erstellen.
- Sofort den angezeigten Wert kopieren. Benötigt wird der Secret-Wert, nicht die Geheimnis-ID.
MailBridge 365 eintragen
In MailBridge 365 unter Microsoft Graph eintragen:
| Feld | Wert |
|---|---|
| Tenant-ID | Verzeichnis-ID aus der App-Registrierung |
| Client-ID | Anwendungs-ID aus der App-Registrierung |
| Client Secret | Kopierter Wert des Clientgeheimnisses |
| Server-URL | https://graph.microsoft.com |
| Azure-Auth.-URL | https://login.microsoftonline.com |
| OAuth-Scope | https://graph.microsoft.com/.default |
Einstellungen speichern und MailBridge 365 beziehungsweise den Windows-Dienst neu starten.
Funktion prüfen
- Im Protokoll muss die OAuth2-Tokenanforderung mit HTTP 200 beantwortet werden.
- Versand mit einem Microsoft-365-Postfach testen.
- Mailabruf beziehungsweise EWS-Synchronisation testen.
- Falls aktiviert: Termine und Kontakte testen.
Damit ist die Microsoft-365-Einrichtung abgeschlossen. Weitere Postfächer benötigen keine zusätzliche Freigabe in Microsoft 365.
No comments to display
No comments to display