Microsoft schaltet die SMTP-Basisauthentifizierung für Microsoft 365 ab. Alle anderen Basic-Auth-Protokolle wurden bereits 2022 abgeschaltet; SMTP AUTH bleibt bis Dezember 2026 unverändert, wird für bestehende Tenants Ende Dezember 2026 standardmäßig deaktiviert und ist für neue Tenants danach standardmäßig nicht mehr verfügbar; das endgültige Abschaltdatum wird Ende 2027 bekanntgegeben. Die FAQ von Matomo behandelt den Microsoft-365-SMTP-Weg bereits als nicht unterstützt — und wenn der Schalter fällt, ist der Ausfall lautlos: keine Unzustellbarkeitsnachricht, keine Fehlermeldung auf dem Bildschirm, bis jemand bemerkt, dass der Wochenbericht nie ankam oder eine Passwort-Zurücksetzung ausblieb.
Die üblichen Umgehungen sind schlimmer als das Problem selbst. Ein lizenziertes Benutzerkonto, dessen Passwort zur gemeinsamen Serveranmeldung wird. Ein delegierter OAuth-Ablauf, der Mails im Namen einer Person versendet und an dem Tag zerbricht, an dem sie geht. Oder ein SMTP-Relay eines Drittanbieters, das Ihre Datenschutzerklärung nun erklären muss.
Missivus nimmt den Weg, den Microsoft für Serversoftware tatsächlich empfiehlt — Graph mit Anwendungsberechtigungen — und verbindet ihn mit der einen Exchange-Funktion, die ihn sicher macht: einer Anwendungszugriffsrichtlinie, die auf ein einziges kostenloses freigegebenes Postfach begrenzt ist.