Skip to main content

Kurzanleitung für die Microsoft 365 Einrichtung

Kurzanleitung · Stand 17. September 2026

Diese Seite enthält alle Microsoft-365-Angaben, die für MailBridge 365 benötigt werden. Die Anwendung darf auf alle Exchange-Online-Postfächer des Tenants zugreifen; in Microsoft 365 ist keine Postfachliste einzurichten.

Voraussetzungen

  • Ein Microsoft-365-Tenant mit Exchange Online
  • Ein Konto, das App-Registrierungen erstellen und Administratorzustimmung erteilen darf
  • Ausgehender HTTPS-Zugriff des MailBridge-Servers auf login.microsoftonline.com und graph.microsoft.com über Port 443

App registrieren

  1. https://entra.microsoft.com öffnen.
  2. Entra ID → App-Registrierungen → Neue Registrierung wählen.
  3. Als Namen beispielsweise MailBridge 365 eintragen.
  4. Nur Konten in diesem Organisationsverzeichnis auswählen.
  5. Die Umleitungs-URI leer lassen und die App registrieren.
  6. Aus der Übersicht notieren:
    • Verzeichnis-ID (Tenant-ID)
    • Anwendungs-ID (Client-ID)

API-Berechtigungen einrichten

Unter API-Berechtigungen → Berechtigung hinzufügen → Microsoft Graph → Anwendungsberechtigungen folgende Rechte hinzufügen:

Berechtigung Benötigt für
Mail.Send E-Mail-Versand
Mail.ReadWrite Mailabruf, Ordner, Entwürfe und Statusänderungen
User.Read.All Benutzerinformationen und sekundäre E-Mail-Adressen
Calendars.Read Termine, wenn die Kalender-Synchronisation verwendet wird
Contacts.Read Kontakte, wenn die Kontakt-Synchronisation verwendet wird

Danach Administratorzustimmung für den Tenant erteilen. Bei allen verwendeten Rechten muss der Status Gewährt angezeigt werden.

Client Secret erstellen

  1. Zertifikate & Geheimnisse → Clientgeheimnisse → Neues Clientgeheimnis öffnen.
  2. Beschreibung und Laufzeit festlegen.
  3. Das Secret erstellen.
  4. Sofort den angezeigten Wert kopieren. Benötigt wird der Secret-Wert, nicht die Geheimnis-ID.

MailBridge 365 eintragen

In MailBridge 365 unter Microsoft Graph eintragen:

Feld Wert
Tenant-ID Verzeichnis-ID aus der App-Registrierung
Client-ID Anwendungs-ID aus der App-Registrierung
Client Secret Kopierter Wert des Clientgeheimnisses
Server-URL https://graph.microsoft.com
Azure-Auth.-URL https://login.microsoftonline.com
OAuth-Scope https://graph.microsoft.com/.default

Einstellungen speichern und MailBridge 365 beziehungsweise den Windows-Dienst neu starten.

Funktion prüfen

  • Im Protokoll muss die OAuth2-Tokenanforderung mit HTTP 200 beantwortet werden.
  • Versand mit einem Microsoft-365-Postfach testen.
  • Mailabruf beziehungsweise EWS-Synchronisation testen.
  • Falls aktiviert: Termine und Kontakte testen.

Damit ist die Microsoft-365-Einrichtung abgeschlossen. Weitere Postfächer benötigen keine zusätzliche Freigabe in Microsoft 365.