• Dla kogo
    • Dla małych i średnich firm
    • Dla zespołów sprzedażowych
    • Dla działów marketingu
    • Dla działów obsługi klienta
    • Dla startupów
  • Funkcje i przewagi
    • Podsumowanie
    • Zarządzanie kontaktami
    • Automatyzacja procesów
    • Analityka i raportowanie
    • Zarządzanie projektami
    • Bezpieczeństwo danych
  • Cennik
  • Nowości
  • Kontakt
  • Polski
    • English

Wypróbuj sam

Edit Content

Log in to our demo account
and test the capabilities of Epic CRM.

Login - [email protected]
Password - demo

Close

Zaloguj się lub załóż konto

Edit Content

Please login to your account

Forgot Password?

Sign In
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.
Close
Automatyzacja i integracje

Exchange Online SMTP Basic Auth: sprawdź, co nadal wysyła pocztę

2026-03-24 Krzysztof Balicki Możliwość komentowania Exchange Online SMTP Basic Auth: sprawdź, co nadal wysyła pocztę została wyłączona
Exchange Online SMTP Basic Auth: Find What Still Sends Mail

Wszystko, co loguje się do skrzynki Microsoft 365 nazwą użytkownika i hasłem, żeby wysłać pocztę, opiera się na uwierzytelnianiu podstawowym SMTP AUTH. A jedyny pewny sposób, żeby znaleźć to wszystko? Spisany wykaz każdego urządzenia, wtyczki i aplikacji, które wysyłają e-maile. Pierwszy zapowiedziany termin minął tej wiosny bez wyłączenia, bo Microsoft go przesunął. Praca do wykonania się jednak nie zmieniła.

Spis treści

  • Co zmieniło się w harmonogramie uwierzytelniania podstawowego SMTP AUTH?
  • Co nadal wysyła e-maile, używając hasła do skrzynki?
  • Jak znaleźć nadawców SMTP AUTH w Exchange Online w swojej dzierżawie
  • Zbuduj wykaz: jeden wiersz i jeden właściciel na nadawcę
  • Zapytaj każdego dostawcę o OAuth dla SMTP lub inną obsługiwaną metodę
  • Przetestuj przed grudniem i usuń stare hasła
  • FAQ
    • Czy Basic auth dla SMTP jest już wyłączony w Exchange Online?
    • Czy administrator może ponownie włączyć Basic auth, gdy zostanie domyślnie wyłączony?
    • Co zrobić, jeśli moja drukarka lub skaner nie obsługuje OAuth?

Co zmieniło się w harmonogramie uwierzytelniania podstawowego SMTP AUTH?

W skrócie: Microsoft odroczył wycofanie i do grudnia 2026 nic się nie zmienia. Pierwotny plan, opisany w ogłoszeniu zespołu Exchange o wycofaniu, zakładał odrzucanie niewielkiej części wysyłek od 1 marca 2026 i dojście do 100% odrzuceń 30 kwietnia 2026. Ten sam wpis podaje powód: Basic auth przesyła nazwy użytkowników i hasła zwykłym tekstem, co naraża je na kradzież poświadczeń, phishing i ataki brute force.

Potem, 27 stycznia 2026, firma opublikowała wpis ze zaktualizowanym harmonogramem wycofania. Pod koniec grudnia 2026 ta metoda zostaje domyślnie wyłączona w istniejących dzierżawach, choć administratorzy nadal mogą ją włączyć. To dodatkowy czas, a nie odwołanie. Aplikacje i urządzenia i tak będą potrzebować OAuth dla SMTP albo innej obsługiwanej drogi.

Co nadal wysyła e-maile, używając hasła do skrzynki?

W małej firmie to zwykle ci sami podejrzani. Potraktuj te kategorie jako szkielet swojego wykazu nadawców poczty:

  • drukarki i skanery z funkcją skanowania do e-maila
  • wtyczki formularzy na stronie internetowej
  • narzędzia do fakturowania i sklepu
  • powiadomienia z CRM lub help desku
  • skrypty i zaplanowane zadania
  • alerty z monitoringu lub kopii zapasowych

Wysyłkę poczty ze skanerów i aplikacji łatwo przeoczyć. Osobno zanotuj każde hasło do współdzielonej skrzynki zapisane w starym urządzeniu. Takie poświadczenia zwykle żyją dłużej niż sprzęt.

Jak znaleźć nadawców SMTP AUTH w Exchange Online w swojej dzierżawie

Potrzebujesz tu dwóch rzeczy: raportu samego Microsoftu i ręcznego przejścia przez urządzenia oraz ustawienia aplikacji. Raport SMTP AUTH Clients Submission Report w centrum administracyjnym Exchange pokazuje, czy do wysyłki poczty używany jest Basic auth, czy OAuth. Mówi jednak tylko, które skrzynki wysyłają, a nie jaka maszyna lub program za nimi stoi. Dlatego dopasuj każde wysyłające konto do konkretnej rzeczy.

Potem sprawdź ręcznie. Ustawienia poczty wychodzącej w panelach drukarek, w panelu administracyjnym strony, w narzędziach do fakturowania i sklepu, a do tego poświadczenia zapisane w skryptach. Zapytaj też współpracowników, które narzędzia wysyłają wiadomości w ich imieniu. Marketing albo dział wsparcia często konfigurują wysyłkę poczty Microsoft 365 z aplikacji i nie mówią o tym osobie, która zajmuje się IT.

Zbuduj wykaz: jeden wiersz i jeden właściciel na nadawcę

Nic wymyślnego. Wystarczy prosta tabela z jednym wierszem na nadawcę i wskazaną z imienia osobą odpowiedzialną. Zapisz takie kolumny:

  1. co wysyła
  2. z jakiej skrzynki lub konta korzysta
  3. do czego służą wiadomości
  4. kto jest właścicielem
  5. kontakt do dostawcy
  6. obsługiwana metoda wysyłki
  7. data testu
  8. status

Właściciel to osoba, a nie dział. Bez niej wiersz nie ruszy się przed terminem. Ułóż pozycje według wpływu na biznes: faktury i powiadomienia dla klientów idą przed skanowaniem do e-maila. Warto też powiązać arkusz z tym, jak wygląda kwartalny przegląd dostępów użytkowników, żeby konta wysyłające były sprawdzane w tym samym rytmie co dostępy ludzi.

Zapytaj każdego dostawcę o OAuth dla SMTP lub inną obsługiwaną metodę

Zadaj każdemu dostawcy te same cztery pytania i poproś o odpowiedzi na piśmie: czy produkt obsługuje OAuth dla SMTP AUTH, od której wersji lub firmware’u, jaka jest alternatywa, jeśli nie obsługuje, i co musisz zmienić po swojej stronie.

Aplikacje biznesowe zasługują na taką samą uwagę jak sprzęt, bo ich awarie są ciche. Powiadomienia o zgłoszeniach, które przestają docierać, oznaczają rosnące zaległości w zgłoszeniach wsparcia, zanim ktokolwiek to zauważy. Zepsute sekwencje zatrzymują automatyczne e-maile pielęgnujące leady, na które liczy sprzedaż. Korzystasz z help desku EpicCRM ze zgłoszeniami z e-maila w planie Business albo z jego integracji z Mailcraft? Wyślij te pytania także do obu dostawców.

Dla nadawców, którzy muszą zostać przy Basic auth, Microsoft wymienia trzy opcje: High Volume Email for Microsoft 365, Azure Communication Services for Email albo lokalny Exchange Server w konfiguracji hybrydowej.

Przetestuj przed grudniem i usuń stare hasła

Przełącz i przetestuj każdego nadawcę na długo przed końcem grudnia 2026, a potem posprzątaj pozostawione poświadczenia. Nie licz na to, że administrator ponownie włączy starą metodę po zmianie ustawienia domyślnego: według zmienionego harmonogramu SMTP AUTH Microsoftu jest to opcja tymczasowa, a ostateczna data usunięcia ma zostać ogłoszona w drugiej połowie 2027 roku.

Przechodź przez nadawców po kolei i za każdym razem wyślij prawdziwą wiadomość. Następnie usuń hasła do współdzielonych skrzynek z wycofanych lub przekonfigurowanych urządzeń i zmień każde hasło, które było zapisane w starej drukarce lub skrypcie. Po każdym teście zaktualizuj kolumnę ze statusem.

Termin dla uwierzytelniania podstawowego SMTP AUTH się przesunął, ale pracy nie ubyło. Wykaz, właściciele, odpowiedzi dostawców i testy to rzeczy, które warto dokończyć teraz, póki nieudany test jest jeszcze niedogodnością, a nie awarią.

FAQ

Czy Basic auth dla SMTP jest już wyłączony w Exchange Online?

Nie. Tej wiosny działanie się nie zmienia, a nadawcy używający hasła do skrzynki nadal działają. Według zmienionego harmonogramu ustawienie domyślne zmienia się pod koniec roku w istniejących dzierżawach.

Czy administrator może ponownie włączyć Basic auth, gdy zostanie domyślnie wyłączony?

Tak, w istniejących dzierżawach według zmienionego harmonogramu. To jednak rozwiązanie przejściowe przed ostatecznym usunięciem, więc wykorzystaj je, żeby dokończyć migrację.

Co zrobić, jeśli moja drukarka lub skaner nie obsługuje OAuth?

Zapytaj dostawcę o aktualizację firmware’u lub inną obsługiwaną metodę wysyłki. Jeśli nie ma ani jednego, ani drugiego, przyjrzyj się alternatywom, które Microsoft wymienia dla nadawców muszących zostać przy Basic auth. A tam, gdzie nie ma żadnej drogi, zaplanuj wymianę urządzenia.

Czytaj też:

  • Wymagania Gmail i Yahoo dla nadawców 2024: co się zmienia w mailach z CRM
  • Zgłoszenia w Cyber Resilience Act: o co pytać dostawców oprogramowania
  • Offboarding pracownika w CRM: odbierz dostęp, zachowaj dane
  • Oszustwo na fakturę i fałszywe dane bankowe: ochrona danych klientów

Nawigacja wpisu

Poprzedni
Następny

Szukaj

Kategorie

  • Automatyzacja i integracje (28)
  • Bezpieczeństwo i dane (15)
  • Najlepsze praktyki i wskazówki dotyczące CRM (50)
  • Obsługa klienta (15)
  • Poradniki CRM (30)
  • Wgląd w branżę i trendy (11)
  • Zarządzanie sprzedażą (34)

Najnowsze wpisy

  • Customer Journey Map for Small B2B Firms: First Call to Renewal
    Mapa podróży klienta dla małej firmy B2B: od pierwszej rozmowy do odnowienia umowy
  • Sales Playbook for Small Teams: What to Write Down First
    Playbook sprzedażowy dla małego zespołu: co spisać w pierwszej kolejności
  • Key Account Management for Small B2B Teams: Where to Start
    Zarządzanie kluczowymi klientami w małym zespole B2B: od czego zacząć

Tagi

AI analityka automatyzacja B2B Bezpieczeństwo danych biznes CRM dane klientów email marketing follow-up generowanie leadów help desk jakość danych lejek sprzedaży lista kontrolna mała firma migracja danych obsługa klienta obsługa klientów ochrona danych oprogramowanie Oprogramowanie biznesowe pipeline sprzedaży planowanie sprzedaży poradnik proces sprzedaży produktywność prognozowanie Prognozowanie sprzedaży przychód RODO scoring leadów sprzedaż sprzedaż B2B Trendy CRM Utrzymanie klientów workflow wsparcie klienta Zaangażowanie klienta Zarządzanie danymi zarządzanie leadami zarządzanie sprzedażą zespół sprzedaży zgodność z przepisami zgłoszenia serwisowe

Powiązane wpisy

Invoice Fraud and Fake Bank Details: Protecting Client Records
Bezpieczeństwo i dane

Oszustwo na fakturę i fałszywe dane bankowe: ochrona danych klientów

2026-07-28 Krzysztof Balicki Możliwość komentowania Oszustwo na fakturę i fałszywe dane bankowe: ochrona danych klientów została wyłączona

Jeden nawyk zatrzymuje oszustwa na fakturę i ataki typu business email compromise (BEC): nigdy nie zmieniaj danych bankowych ani kontaktowych wyłącznie na podstawie e-maila. Oddzwoń na numer, który masz już zapisany, i poproś drugą osobę o zatwierdzenie zmiany, zanim cokolwiek zostanie zapisane. Pod koniec lipca 2026 roku ten nawyk ma większe znaczenie niż zwykle, bo […]

Czy chcesz otrzymywać wiadomości i aktualizacje?

    CRM dla małych i średnich firm: sprzedaż, zadania, umowy i obsługa klienta w jednym miejscu.

    Zasoby
    • Cechy
    • FAQ
    • Regulamin
    • Polityka prywatności
    • Polityka cookies
    • Umowa powierzenia
    • Ustawienia cookies
    • Cennik
    • Nowości
    • Cechy
    • FAQ
    • Regulamin
    • Polityka prywatności
    • Polityka cookies
    • Umowa powierzenia
    • Ustawienia cookies
    • Cennik
    • Nowości
    Partnerzy
    • Botino: AI voicebots
    • Web Systems Łódź
    • Sellaro: eCommerce integrations
    • MailCraft: email marketing
    • Inteleo: AI assistants
    • Botino: AI voicebots
    • Web Systems Łódź
    • Sellaro: eCommerce integrations
    • MailCraft: email marketing
    • Inteleo: AI assistants

    Wszelkie prawa zastrzeżone 2024 - 2026 ©EpicCRM

    • Wykonane przez Web Systems