E-Mail-Konto verbinden (Microsoft Konten)
Microsoft-Konten (Outlook.com, Hotmail, Office 365, Exchange Online) können in SCALARA über eine sichere OAuth-Verbindung eingebunden werden. Dies bietet höhere Sicherheit als klassische Passwort-Authentifizierung und funktioniert auch bei aktivierter Mehrfaktor-Authentifizierung (MFA).
1.) Verbindung herstellen
Gehen Sie in der linken Menüleiste auf Systemeinstellungen und öffnen Sie den Bereich E-Mail-Konto.
Klicken Sie auf E-Mail-Konto verbinden und wählen Sie Mit Microsoft anmelden (OAuth).
Sie werden zur Microsoft-Anmeldeseite weitergeleitet. Geben Sie Ihre E-Mail-Adresse ein und klicken Sie auf Weiter, danach Ihr Passwort.
Falls aktiviert, führen Sie die Schritte der Mehrfaktor-Authentifizierung (MFA) durch.
2.) Unterschied zwischen privaten und geschäftlichen Microsoft-Konten
Es gibt zwei Arten von Microsoft-Konten: private Konten (z. B. Outlook.com, Hotmail) und Geschäfts- oder Schulkonten (Microsoft Work Accounts).
Diese verhalten sich im weiteren Verlauf unterschiedlich:
- Wenn Sie die angezeigten Berechtigungen selbst bestätigen können, handelt es sich um ein privates Konto.
- Wenn stattdessen eine Genehmigung durch einen Administrator erforderlich ist, verwenden Sie ein Geschäfts- oder Schulkonto.
3.) Privates Microsoft-Konto (z. B. Outlook.com, Hotmail)
Microsoft zeigt eine Berechtigungsseite an. Die SCALARA Mail-Service App benötigt folgende Berechtigungen:
- Grundlegendes Profil von Benutzern anzeigen
- Zugriff auf Daten beibehalten, für die Sie Zugriff erteilt haben
- E-Mails über SMTP senden
- Lese- und Schreibzugriff auf Postfächer via IMAP
- Lese- und Schreibzugriff auf Postfächer via POP
Bestätigen Sie diese mit Akzeptieren, damit SCALARA auf Ihr E-Mail-Konto zugreifen darf.
Nach erfolgreicher Anmeldung werden Sie automatisch zu SCALARA zurückgeleitet. SCALARA prüft die Verbindung und zeigt bei Erfolg „E-Mail-Konto erfolgreich verbunden" an.
Falls eine Fehlermeldung erscheint, prüfen Sie Ihre Zugangsdaten und wiederholen Sie die Anmeldung oder wenden Sie sich an unseren Support.
4.) Geschäfts- oder Schulkonto (Microsoft Work Account)
Bei Work Accounts können Benutzer die Berechtigungen in der Regel nicht selbst erteilen. Der Ablauf unterscheidet sich daher:
Nach der Anmeldung erscheint ein Hinweis, dass eine Genehmigung durch den Administrator erforderlich ist.
Hier geht es um den Administrator Ihres Microsoft Accounts – das ist eine Person in Ihrer Organisation, die für die Verwaltung der Microsoft-Konten zuständig ist. Dies ist nicht der SCALARA-Support, wir können hier nicht weiterhelfen.
Fall 1 – Anfrage an Administrator möglich (empfohlen)
Wenn eine Schaltfläche zum Senden einer Anfrage angezeigt wird, senden Sie diese ab.
Der Administrator erhält automatisch eine Anfrage per E-Mail oder im Microsoft Admin Portal und muss diese nur bestätigen.
Nach der Freigabe führen Sie die Anmeldung erneut durch. Danach wird das Konto erfolgreich verbunden.
Fall 2 – Keine Anfrage möglich
Falls keine Anfrage-Funktion angezeigt wird, kontaktieren Sie Ihren Microsoft-Account-Administrator.
Falls Ihre Organisation es erlaubt, eine Anfrage direkt an den Administrator zu schicken, tun Sie dies bitte. Als Alternative können Sie einen Screenshot der Berechtigungsseite machen und diesen an Ihren Administrator senden mit der Bitte, die SCALARA-App freizugeben.
Teilen Sie ihm mit, dass die SCALARA-App für Microsoft OAuth freigegeben werden muss. Nach der Freigabe durch den Administrator wiederholen Sie die Anmeldung.
5.) Weitere Einstellungen für Ihren Administrator (Microsoft Work Accounts)
Der Administrator muss zusätzlich zu dem, was bereits in Abschnitt 4 beschrieben ist, noch die folgenden beiden Einstellungen vornehmen:
OAuth-Authentifizierung aktivieren
Der Administrator muss in den Exchange-Einstellungen die OAuth-Authentifizierung für Clients aktivieren. Weitere Informationen dazu finden Sie in der Microsoft-Dokumentation:
IMAP/POP-Zugriff erlauben
Standardmäßig kann der IMAP- und POP-Zugriff für einzelne Postfächer deaktiviert sein. Der Administrator muss sicherstellen, dass für das betreffende Postfach der IMAP- und/oder POP-Zugriff aktiviert ist.
6.) Vorgehen für Administratoren – App-Freigabe im Tenant
Wenn Benutzer Microsoft-Geschäftskonten verwenden, muss die SCALARA-Anwendung einmalig im Microsoft-Tenant freigegeben werden.
Freigabe über Benutzeranfrage (empfohlen)
Wenn ein Benutzer während der Anmeldung eine Genehmigungsanfrage gesendet hat, erhält der Administrator eine Benachrichtigung per E-Mail oder im Microsoft Admin Portal.
Der Administrator öffnet die Anfrage und folgt den Anweisungen, um die Anwendung SCALARA Mail-Service für die Organisation zu genehmigen.
Schritte im Detail:
- E-Mail-Benachrichtigung öffnen oder Microsoft Admin Portal aufrufen
- Bereich Unternehmensanwendungen → Anforderungen zur Administratoreinwilligung öffnen
- Anfrage für Scalara Mail-Service auswählen
- Berechtigungen prüfen und auf Berechtigungen und Einwilligung überprüfen klicken
- Anfrage genehmigen
Danach können sich Benutzer normal anmelden.
Manuelle Freigabe ohne Anfrage
Falls keine Anfrage-Funktion aktiv ist, muss der Administrator die Anwendung selbst freigeben:
- Im Microsoft Entra / Azure AD Admin Center anmelden
- Bereich Enterprise Applications bzw. Unternehmensanwendungen öffnen
- Nach Scalara Mail-Service suchen
- Anwendung öffnen und Zugriff bzw. Benutzerzustimmung erteilen (Admin Consent)
Nach der Freigabe können sich Benutzer mit ihrem Microsoft-Work-Account erfolgreich über OAuth in SCALARA anmelden.
7.) Verbindung aktualisieren
Falls die Verbindung abläuft oder von Microsoft getrennt wird, können Sie sie erneuern:
- Öffnen Sie unter Systemeinstellungen → E-Mail-Konto das bestehende Konto
- Klicken Sie auf Verbindung Erneuern
- Führen Sie die Anmeldung bei Microsoft erneut durch
Nach erfolgreicher Authentifizierung ist die Verbindung wieder aktiv.
Hinweis
Die OAuth-Verbindung ist sicherer als die klassische Passwort-Authentifizierung und funktioniert auch bei aktivierter Mehrfaktor-Authentifizierung. Microsoft empfiehlt diese Methode für alle modernen Anwendungen.
Für andere E-Mail-Anbieter (z. B. Gmail, GMX, web.de) siehe Artikel: