Exchange Online 將逐步永久移除對「用戶端提交(SMTP AUTH)」所使用的基本驗證支援,一開始會對所有租戶僅有少部分郵件提交被拒絕,最終在 (日期) 達到 100% 拒絕(原先規劃為 2025 年 9 月)。
在此之後,應用程式與裝置將無法再使用基本驗證作為驗證方式,凡是透過 SMTP AUTH 傳送電子郵件,都必須改用 OAuth。
請參閱我們的新文章〈更新後的 Exchange Online SMTP AUTH 基本驗證淘汰時程〉,以了解最新的時程安排。
自 2019 年起,Exchange Online 便展開一項為期多年的計畫,逐步停用基本驗證。該流程已於 2022 年底完成,當時唯一的例外便是用戶端提交(SMTP AUTH)。現在,我們將正式移除 SMTP AUTH 中的基本驗證。
基本驗證是一種傳統的驗證方式,會以明文在網路上傳送使用者名稱與密碼,因此容易遭受憑證竊取、釣魚攻擊以及暴力破解攻擊。為了提升客戶及其資料的安全防護,我們決定從用戶端提交(SMTP AUTH)中淘汰基本驗證,並鼓勵客戶改採用更安全的現代化驗證方式。
這項變更將如何進行
自 2024 年 10 月中旬 起,我們將更新 Exchange 系統管理中心(Exchange admin center) 中的 SMTP AUTH 用戶端提交報告(SMTP AUTH Clients Submission Report),讓系統管理員可以清楚看到哪些郵件提交是使用 基本驗證(Basic auth),以及哪些是使用 OAuth。
當此功能正式淘汰後,我們將移除以下 用戶端提交(SMTP AUTH)端點 對基本驗證的支援:
🔹smtp.office365.com
🔹smtp-legacy.office365.com
一旦基本驗證被永久停用,任何仍使用基本驗證透過用戶端提交(SMTP AUTH)連線的用戶端或應用程式,都將收到以下錯誤回應:
550 5.7.30 Basic authentication is not supported for Client Submission.
如果我可以在用戶端提交(SMTP AUTH)中使用 OAuth,需要做什麼?
如果你的用戶端支援 OAuth,請依照以下步驟進行:
🟩使用 OAuth 驗證 IMAP、POP 或 SMTP 連線
(也就是將現有使用基本驗證的郵件提交方式,改為採用 OAuth 的現代驗證機制。)
若仍希望使用基本驗證(Basic auth)進行用戶端提交(SMTP AUTH),有哪些替代方案?
如果你目前必須使用基本驗證(Basic auth)搭配用戶端提交(SMTP AUTH),請務必在正式淘汰前,改用以下其中一種替代方案:
1.僅寄送郵件給租戶內部收件者
若你是使用 Basic auth + SMTP AUTH 寄送郵件給 同一 Microsoft 365 租戶內的使用者,可以改用:
🟩Microsoft 365 高容量電子郵件(High Volume Email for Microsoft 365)
2.寄送郵件給租戶內部與外部收件者
若你需要寄送郵件給 租戶內部與外部收件者,可以改用:
🟩Azure Communication Services Email
3.使用混合式(Hybrid)部署的內部 Exchange Server
若你有 內部部署的 Exchange Server,且採用混合式架構,你可以:
🟩繼續使用 Basic auth 與內部 Exchange Server 進行驗證,或
🟩在內部 Exchange Server 上設定 允許匿名轉寄(Allow anonymous relay)的接收連接器(Receive Connector)
重要提醒
無論郵件寄送量多寡,只要你仍必須使用 Basic auth 來透過 Exchange Online 寄送郵件,就必須改用下列其中一種方式:
🟩Microsoft 365 高容量電子郵件(High Volume Email for Microsoft 365)
🟩Azure Communication Services Email
🟩混合式架構的內部 Exchange Server
4.如何開始使用高容量電子郵件(High Volume Email, HVE)
Microsoft 365 高容量電子郵件(High Volume Email for Microsoft 365) 是一項全新的服務,主要設計用於 企業營運系統(Line of Business, LOB)應用程式 以及其他需要進行 大量 SMTP AUTH 郵件提交 的情境,可在 Exchange Online 中穩定且高效地寄送大量內部郵件。
目前使用 內部部署 Exchange Server 並採用混合式(Hybrid)架構、且需要寄送大量內部郵件的客戶,可以改用此服務,並進一步 汰除(decommission)內部部署的 Exchange Server。
高容量電子郵件(HVE)目前仍處於公開預覽(Public Preview)階段。
上線(Onboarding)指引
完整且詳細的上線設定說明,請參考官方文件:
🟩Manage high volume emails for Microsoft 365 in Exchange Online(Public Preview)
常見問題(Frequently Asked Questions)
為什麼要進行這項變更?
我們進行這項變更,是為了因應 Basic Authentication(基本驗證) 所帶來的日益增加的安全風險,進一步 強化服務本身及客戶資料的保護。促成此決策的原因很多,核心目標就是提升整體安全性。
等一下!我仍然需要使用 Basic auth;在它被停用後,還能在我的租戶中重新啟用嗎?
不行。
Basic auth 將會被永久停用,無法重新啟用。請不要嘗試聯絡技術支援(Support),因為他們 也無法為你重新啟用 Basic auth。
那可以有例外嗎?
沒有例外。
Basic auth 將被永久移除,無法提供任何例外情況。同樣地,請不要聯絡技術支援,因為他們 沒有權限核准任何例外 讓你繼續使用 Basic auth。
哪裡可以取得更多相關資訊?
請參考 Microsoft 官方文件:
🟩Deprecation of Basic authentication in Exchange Online
總結
針對此項變更,唯一的解決方式 是:
🟦將現有的用戶端或應用程式 更新為支援 OAuth
🟦改用 支援 OAuth 的其他用戶端或應用程式
🟦或改用其他電子郵件解決方案,例如:
▪️High Volume Email for Microsoft 365
▪️Azure Communication Services Email


Comments are closed, but trackbacks and pingbacks are open.