Utilizzare un account di office 365 per inviare email da dispositivi multifunzione senza oauth2

Roberto Izzo 0 Punti di reputazione
2025-07-22T14:27:31.8533333+00:00

Vorrei utilizzare le credenziali di un account office 365 da diversi dispositivi per l'invio di email di servizio, alcuni di questi dispositivi non gesitscono SMTP AUTH e quindi devo procedere tramite autenticazione SMTP via TLS, ma nonostatante abbia inserito le configurazioni richieste:

server smtp: smpt-legacy.office365.com; abilitato TLS su porta 587

configurato su exchange da impostazioni il flusso di posta abilitando la voce "Attiva l'uso dei client TLS legacy" e lasciando disattivata la voce "Disattiva il protocollo SMTP AUTH per l'organizzazione"

Ancora non riesco a far funzionare la configurazione.

Microsoft 365 e Office | Access | Per il lavoro | Altro
0 commenti Nessun commento

1 risposta

Ordina per: Più utili
  1. Anonimo
    2025-07-23T01:15:43.23+00:00

    Dear Roberto Izzo

    Nota: questa risposta è stata tradotta automaticamente. Di conseguenza, può contenere errori grammaticali o espressioni strane.

    Grazie per aver contattato la community di Microsoft Q&A. Comprendo quanto sia importante per la tua organizzazione garantire che i dispositivi multifunzione possano inviare in modo affidabile e-mail di servizio e apprezzo i dettagli che hai fornito sulla tua configurazione.

    Il problema che si verifica è legato al comportamento di sicurezza avanzato di Microsoft 365, in particolare l'applicazione delle impostazioni predefinite di sicurezza in Microsoft Entra ID (in precedenza Azure Active Directory). Quando le impostazioni predefinite di sicurezza sono abilitate, i protocolli di autenticazione legacy, inclusa l'autenticazione di base per SMTP, IMAP e POP, sono bloccati per impostazione predefinita. Questo comportamento è intenzionale e mira a proteggere l'ambiente da attacchi basati su credenziali sempre più comuni. 

    Sulla base della mia ricerca, ecco i passaggi consigliati per la risoluzione dei problemi come riferimento:

    1. Utilizzare l'inoltro SMTP con un connettore (consigliato per i dispositivi legacy):

    Per i dispositivi che non supportano OAuth2 o SMTP AUTH, Microsoft consiglia di configurare un inoltro SMTP usando un connettore in Exchange Online. Ciò consente ai dispositivi attendibili della rete di inviare e-mail senza autenticazione, a condizione che si connettano da indirizzi IP approvati.

    1. L'autenticazione SMTP deve essere abilitata anche a livello di cassetta postale anche se l'autenticazione SMTP è consentita a livello di organizzazione:
    • Passare all' interfaccia di amministrazione di Microsoft 365 > utenti > utenti attivi 
    • Seleziona la casella di posta > Vai alla ** scheda Posta** > Gestisci app di posta elettronica 
    • Assicurati che l'SMTP autenticato sia selezionato (abilitato)Immagine dell'utente
    1. Garantire il supporto TLS 1.2

    Microsoft ha annunciato che l'autenticazione di base per SMTP AUTH verrà completamente ritirata entro settembre 2025. Incoraggio l'aggiornamento dei dispositivi e dei flussi di lavoro per l'uso di TLS 1.2+. I dispositivi che non supportano TLS 1.2 potrebbero non riuscire a connettersi, anche se l'opzione "Consenti client TLS legacy" è abilitata. 

    1. Prendere in considerazione l'autenticazione moderna per i dispositivi supportati:

    Se i dispositivi o le applicazioni supportano OAuth2, è consigliabile configurarli per l'uso dell'autenticazione moderna per l'invio SMTP. Questo è l'approccio più sicuro e a prova di futuro.  Ulteriori informazioni sono disponibili qui: Autenticare una connessione IMAP, POP o SMTP utilizzando OAuth 

    1. Disattivazione delle impostazioni predefinite di sicurezza (scelta non consigliata):

    Sebbene sia tecnicamente possibile disabilitare le impostazioni predefinite di sicurezza per consentire l'autenticazione di base, questa operazione non è consigliata a causa dei rischi significativi per la sicurezza che introduce. Se devi procedere, assicurati di aver compreso appieno le implicazioni e di disporre di controlli compensativi. Fare riferimento a questo articolo ufficiale: Impostazioni predefinite per la sicurezza nell'ID Microsoft Entra 

    Grazie per la comprensione e per aver dato priorità alla sicurezza della tua organizzazione.


    Se la risposta è utile, fai clic su "Accetta risposta" e votala gentilmente. Se hai ulteriori domande su questa risposta, fai clic su "Commento".Immagine dell'utente

    Nota: segui i passaggi nella nostra documentazione per abilitare le notifiche e-mail se desideri ricevere la relativa notifica e-mail per questo thread.

    La risposta è stata utile?


Risposta

Le risposte possono essere contrassegnate come "Accettata" dall'autore della domanda e "Consigliata" dai moderatori, in modo da consentire agli utenti di sapere che la risposta ha risolto il problema dell'autore.