Kurzanleitung für die Microsoft 365 Einrichtung Kurzanleitung · Stand 17. September 2026 Diese Seite enthält alle Microsoft-365-Angaben, die für MailBridge 365 benötigt werden. Die Anwendung darf auf alle Exchange-Online-Postfächer des Tenants zugreifen; in Microsoft 365 ist keine Postfachliste einzurichten. Voraussetzungen Ein Microsoft-365-Tenant mit Exchange Online Ein Konto, das App-Registrierungen erstellen und Administratorzustimmung erteilen darf Ausgehender HTTPS-Zugriff des MailBridge-Servers auf login.microsoftonline.com und graph.microsoft.com über Port 443 App registrieren https://entra.microsoft.com öffnen. Entra ID → App-Registrierungen → Neue Registrierung wählen. Als Namen beispielsweise MailBridge 365 eintragen. Nur Konten in diesem Organisationsverzeichnis auswählen. Die Umleitungs-URI leer lassen und die App registrieren. Aus der Übersicht notieren: Verzeichnis-ID (Tenant-ID) Anwendungs-ID (Client-ID) API-Berechtigungen einrichten Unter API-Berechtigungen → Berechtigung hinzufügen → Microsoft Graph → Anwendungsberechtigungen folgende Rechte hinzufügen: Berechtigung Benötigt für Mail.Send E-Mail-Versand Mail.ReadWrite Mailabruf, Ordner, Entwürfe und Statusänderungen User.Read.All Benutzerinformationen und sekundäre E-Mail-Adressen Calendars.Read Termine, wenn die Kalender-Synchronisation verwendet wird Contacts.Read Kontakte, wenn die Kontakt-Synchronisation verwendet wird Danach Administratorzustimmung für den Tenant erteilen . Bei allen verwendeten Rechten muss der Status Gewährt angezeigt werden. Client Secret erstellen Zertifikate & Geheimnisse → Clientgeheimnisse → Neues Clientgeheimnis öffnen. Beschreibung und Laufzeit festlegen. Das Secret erstellen. Sofort den angezeigten Wert kopieren. Benötigt wird der Secret-Wert, nicht die Geheimnis-ID. MailBridge 365 eintragen In MailBridge 365 unter Microsoft Graph eintragen: Feld Wert Tenant-ID Verzeichnis-ID aus der App-Registrierung Client-ID Anwendungs-ID aus der App-Registrierung Client Secret Kopierter Wert des Clientgeheimnisses Server-URL https://graph.microsoft.com Azure-Auth.-URL https://login.microsoftonline.com OAuth-Scope https://graph.microsoft.com/.default Einstellungen speichern und MailBridge 365 beziehungsweise den Windows-Dienst neu starten. Funktion prüfen Im Protokoll muss die OAuth2-Tokenanforderung mit HTTP 200 beantwortet werden. Versand mit einem Microsoft-365-Postfach testen. Mailabruf beziehungsweise EWS-Synchronisation testen. Falls aktiviert: Termine und Kontakte testen. Damit ist die Microsoft-365-Einrichtung abgeschlossen. Weitere Postfächer benötigen keine zusätzliche Freigabe in Microsoft 365.