Una famiglia di sistemi di gestione per database relazionali di Microsoft progettati per semplificare l'uso.
Dear Roberto Izzo
Nota: questa risposta è stata tradotta automaticamente. Di conseguenza, può contenere errori grammaticali o espressioni strane.
Grazie per aver contattato la community di Microsoft Q&A. Comprendo quanto sia importante per la tua organizzazione garantire che i dispositivi multifunzione possano inviare in modo affidabile e-mail di servizio e apprezzo i dettagli che hai fornito sulla tua configurazione.
Il problema che si verifica è legato al comportamento di sicurezza avanzato di Microsoft 365, in particolare l'applicazione delle impostazioni predefinite di sicurezza in Microsoft Entra ID (in precedenza Azure Active Directory). Quando le impostazioni predefinite di sicurezza sono abilitate, i protocolli di autenticazione legacy, inclusa l'autenticazione di base per SMTP, IMAP e POP, sono bloccati per impostazione predefinita. Questo comportamento è intenzionale e mira a proteggere l'ambiente da attacchi basati su credenziali sempre più comuni.
Sulla base della mia ricerca, ecco i passaggi consigliati per la risoluzione dei problemi come riferimento:
- Utilizzare l'inoltro SMTP con un connettore (consigliato per i dispositivi legacy):
Per i dispositivi che non supportano OAuth2 o SMTP AUTH, Microsoft consiglia di configurare un inoltro SMTP usando un connettore in Exchange Online. Ciò consente ai dispositivi attendibili della rete di inviare e-mail senza autenticazione, a condizione che si connettano da indirizzi IP approvati.
- Puoi trovare istruzioni dettagliate nella documentazione ufficiale di Microsoft: Come configurare un dispositivo multifunzione o un'applicazione per inviare e-mail utilizzando Microsoft 365 o Office 365
- L'autenticazione SMTP deve essere abilitata anche a livello di cassetta postale anche se l'autenticazione SMTP è consentita a livello di organizzazione:
- Passare all' interfaccia di amministrazione di Microsoft 365 > utenti > utenti attivi
- Seleziona la casella di posta > Vai alla ** scheda Posta** > Gestisci app di posta elettronica
- Assicurati che l'SMTP autenticato sia selezionato (abilitato)
- Garantire il supporto TLS 1.2
Microsoft ha annunciato che l'autenticazione di base per SMTP AUTH verrà completamente ritirata entro settembre 2025. Incoraggio l'aggiornamento dei dispositivi e dei flussi di lavoro per l'uso di TLS 1.2+. I dispositivi che non supportano TLS 1.2 potrebbero non riuscire a connettersi, anche se l'opzione "Consenti client TLS legacy" è abilitata.
- Prendere in considerazione l'autenticazione moderna per i dispositivi supportati:
Se i dispositivi o le applicazioni supportano OAuth2, è consigliabile configurarli per l'uso dell'autenticazione moderna per l'invio SMTP. Questo è l'approccio più sicuro e a prova di futuro. Ulteriori informazioni sono disponibili qui: Autenticare una connessione IMAP, POP o SMTP utilizzando OAuth
- Disattivazione delle impostazioni predefinite di sicurezza (scelta non consigliata):
Sebbene sia tecnicamente possibile disabilitare le impostazioni predefinite di sicurezza per consentire l'autenticazione di base, questa operazione non è consigliata a causa dei rischi significativi per la sicurezza che introduce. Se devi procedere, assicurati di aver compreso appieno le implicazioni e di disporre di controlli compensativi. Fare riferimento a questo articolo ufficiale: Impostazioni predefinite per la sicurezza nell'ID Microsoft Entra
Grazie per la comprensione e per aver dato priorità alla sicurezza della tua organizzazione.
Se la risposta è utile, fai clic su "Accetta risposta" e votala gentilmente. Se hai ulteriori domande su questa risposta, fai clic su "Commento".
Nota: segui i passaggi nella nostra documentazione per abilitare le notifiche e-mail se desideri ricevere la relativa notifica e-mail per questo thread.