# Kurzanleitung für die Microsoft 365 Einrichtung

**Kurzanleitung · Stand 17. September 2026**

Diese Seite enthält alle Microsoft-365-Angaben, die für MailBridge 365 benötigt werden. Die Anwendung darf auf alle Exchange-Online-Postfächer des Tenants zugreifen; in Microsoft 365 ist keine Postfachliste einzurichten.

### Voraussetzungen

- Ein Microsoft-365-Tenant mit Exchange Online
- Ein Konto, das App-Registrierungen erstellen und Administratorzustimmung erteilen darf
- Ausgehender HTTPS-Zugriff des MailBridge-Servers auf `login.microsoftonline.com` und `graph.microsoft.com` über Port 443

### App registrieren

1. <https://entra.microsoft.com> öffnen.
2. **Entra ID → App-Registrierungen → Neue Registrierung** wählen.
3. Als Namen beispielsweise `MailBridge 365` eintragen.
4. **Nur Konten in diesem Organisationsverzeichnis** auswählen.
5. Die **Umleitungs-URI** leer lassen und die App registrieren.
6. Aus der Übersicht notieren:
   - **Verzeichnis-ID (Tenant-ID)**
   - **Anwendungs-ID (Client-ID)**

### API-Berechtigungen einrichten

Unter **API-Berechtigungen → Berechtigung hinzufügen → Microsoft Graph → Anwendungsberechtigungen** folgende Rechte hinzufügen:

| Berechtigung | Benötigt für |
|---|---|
| `Mail.Send` | E-Mail-Versand |
| `Mail.ReadWrite` | Mailabruf, Ordner, Entwürfe und Statusänderungen |
| `User.Read.All` | Benutzerinformationen und sekundäre E-Mail-Adressen |
| `Calendars.Read` | Termine, wenn die Kalender-Synchronisation verwendet wird |
| `Contacts.Read` | Kontakte, wenn die Kontakt-Synchronisation verwendet wird |

Danach **Administratorzustimmung für den Tenant erteilen**. Bei allen verwendeten Rechten muss der Status **Gewährt** angezeigt werden.

### Client Secret erstellen

1. **Zertifikate & Geheimnisse → Clientgeheimnisse → Neues Clientgeheimnis** öffnen.
2. Beschreibung und Laufzeit festlegen.
3. Das Secret erstellen.
4. Sofort den angezeigten **Wert** kopieren. Benötigt wird der Secret-Wert, nicht die Geheimnis-ID.

### MailBridge 365 eintragen

In MailBridge 365 unter **Microsoft Graph** eintragen:

| Feld | Wert |
|---|---|
| Tenant-ID | Verzeichnis-ID aus der App-Registrierung |
| Client-ID | Anwendungs-ID aus der App-Registrierung |
| Client Secret | Kopierter Wert des Clientgeheimnisses |
| Server-URL | `https://graph.microsoft.com` |
| Azure-Auth.-URL | `https://login.microsoftonline.com` |
| OAuth-Scope | `https://graph.microsoft.com/.default` |

Einstellungen speichern und MailBridge 365 beziehungsweise den Windows-Dienst neu starten.

### Funktion prüfen

- Im Protokoll muss die OAuth2-Tokenanforderung mit **HTTP 200** beantwortet werden.
- Versand mit einem Microsoft-365-Postfach testen.
- Mailabruf beziehungsweise EWS-Synchronisation testen.
- Falls aktiviert: Termine und Kontakte testen.

Damit ist die Microsoft-365-Einrichtung abgeschlossen. Weitere Postfächer benötigen keine zusätzliche Freigabe in Microsoft 365.