Microsoft poistaa perustodennukseen pohjautuvan SMTP:n käytöstä Microsoft 365:ssä. Kaikki muut perustodennusprotokollat suljettiin jo vuonna 2022; SMTP AUTH säilyy muuttumattomana joulukuuhun 2026 asti, kytketään olemassa olevissa tenanteissa oletuksena pois päältä joulukuun 2026 lopussa eikä ole sen jälkeen uusissa tenanteissa oletuksena käytettävissä, ja lopullinen poistopäivä ilmoitetaan loppuvuodesta 2027. Matomon oma FAQ pitää Microsoft 365:n SMTP-reittiä jo tukemattomana — ja kun kytkin kääntyy, vika on äänetön: ei palautusviestiä, ei virhettä ruudulla, ennen kuin joku huomaa, ettei viikkoraportti koskaan saapunut tai ettei salasanan palautusviesti tullut.
Tavanomaiset kiertotiet ovat ongelmaa pahempia. Lisensoitu käyttäjätili, jonka salasanasta tulee jaettu palvelintunnus. Delegoitu OAuth-kulku, joka lähettää postin henkilön nimissä ja katkeaa sinä päivänä, kun hän lähtee. Tai kolmannen osapuolen SMTP-välitys, joka pitää nyt selittää tietosuojaselosteessa.
Missivus kulkee sitä reittiä, jota Microsoft todella suosittelee palvelinohjelmistoille — Graph ja sovellusoikeudet — ja yhdistää siihen sen yhden Exchangen ominaisuuden, joka tekee siitä turvallisen — yhteen ilmaiseen jaettuun postilaatikkoon rajatun sovelluksen käyttöoikeuskäytännön.