Microsoft 365: Abschaltung alter Authentifizierungs-Protokolle
Was passiert?
Microsoft entfernt in Microsoft 365 und insbesondere in Exchange Online endgßltig die Unterstßtzung fßr alte Authentifizierungsprotokolle, wie die sogenannte Basic Authentication (auch Legacy Authentication genannt). Diese Protokolle erlauben die Anmeldung allein mit Benutzername und Passwort und gelten als unsicher, da sie anfällig fßr Phishing und Brute-Force-Angriffe sind.
Zeitplan und Fristen
- Die Abschaltung der Basic Authentication wurde bereits mehrfach angekĂźndigt und verschoben, ist aber nun endgĂźltig: Seit Oktober 2023 ist die Legacy Authentication fĂźr die meisten Microsoft 365-Dienste deaktiviert.
- FĂźr SMTP AUTH (wichtig fĂźr E-Mail-Programme, Multifunktionsdrucker etc.) ist die Nutzung noch bis September 2025 mĂśglich, danach wird auch dieses Protokoll abgeschaltet.
- Bereits seit Oktober 2020 ist fĂźr die Verbindung zu Microsoft 365 mindestens TLS 1.2 erforderlich.
Betroffene Protokolle und Anwendungen
Folgende Protokolle und Anwendungen sind betroffen bzw. bereits deaktiviert:
- Exchange ActiveSync (EAS)
- POP, IMAP
- Remote PowerShell
- Exchange Web Services (EWS)
- Offlineadressbuch (OAB)
- AutoErmittlung
- Outlook fßr Windows und Mac (ältere Versionen)
- SMTP AUTH (ab September 2025)
Was ist zu tun?
- Unternehmen und Nutzer mĂźssen auf Modern Authentication umstellen, die auf OAuth 2.0 basiert und Multi-Faktor-Authentifizierung (MFA) unterstĂźtzt.
- Alte Clients und Anwendungen, die nur Basic Authentication unterstĂźtzen, funktionieren nicht mehr und mĂźssen aktualisiert oder ersetzt werden.
- Prßfen Sie, ob Ihre Anwendungen und Geräte (z.B. Scanner, Drucker, E-Mail-Clients) noch Basic Auth nutzen, und stellen Sie auf moderne Authentifizierungsmethoden um.
- FĂźr die Verwaltung von Authentifizierungsmethoden (z.B. MFA) mĂźssen ebenfalls neue Richtlinien und Portale genutzt werden, da die alten Verwaltungsoptionen abgeschaltet werden.
Warum macht Microsoft das?
Die Abschaltung erfolgt aus SicherheitsgrĂźnden:
- Basic Authentication ist unsicher, da sie keine MFA unterstĂźtzt und Anmeldedaten leicht abgefangen werden kĂśnnen.
- Moderne Authentifizierungsmethoden bieten durch Tokens und MFA einen deutlich besseren Schutz gegen unbefugten Zugriff.
Empfehlung
Stellen Sie zeitnah auf moderne Authentifizierung um, um weiterhin Zugriff auf Microsoft 365-Dienste zu behalten und die Sicherheit Ihrer Umgebung zu gewährleisten. Bei Unsicherheiten oder Problemen empfiehlt sich die Unterstßtzung durch den IT-Support oder Microsoft-Partner.