Verbinden von Microsoft Outlook 365 mit ETRON onRetail über Azure OAuth
Schritt-für-Schritt-Anleitung
1
Wartung & Fehlersuche
Last updated
Die Anbindung an Microsoft Outlook 365 erfolgt per OAuth‑Authentifizierung über Microsoft Entra ID (vormals Azure Active Directory). Dadurch werden ausgehende und eingehende E‑Mails sicher verschlüsselt übertragen, ohne dass SMTP‑ oder IMAP‑Passwörter in ETRON onRetail gespeichert werden.
Azure Portal öffnen und anmelden und Microsoft Entra ID verwalten ➜ + Hinzufügen ➜ App-Registrierung wählen.
Name: aussagekräftigen Namen (z. B. „ETRON onRetail“) vergeben.
Unterstützte Kontotypen: Konten in einem beliebigen Organisationsverzeichnis (beliebiger Microsoft Entra ID-Mandant – mandantenfähig) und persönliche Microsoft-Konten (z. B. Skype, Xbox) auswählen.
Umleitungs‑URL ➜ Web:
https://xxxxxxxxxx.wawi.onretail.eu/microsoft_outlook/confirm eintragen.
Registrierung abschließen.
Verwalten ➜ API‑Berechtigungen ➜ + Berechtigung hinzufügen ➜ Microsoft Graph ➜ Delegierte Berechtigungen" ➜ In der Suchleiste nach diesen Berechtigungen suchen und markieren:
SMTP.Send
IMAP.AccessAsUser.All
Mit Berechtigungen hinzufügen bestätigen.
Die standardmäßige Berechtigung User.Read bleibt bestehen.

In der App‑Übersicht den Link unter Verwaltete Anwendung in lokalem Verzeichnis öffnen.

Verwalten ➜ Benutzer und Gruppen ➜ + Benutzer/Gruppe hinzufügen.
Benutzer und Gruppen auswählen und Benutzer oder Gruppen, die E-Mails über ETRON onRetail versenden sollen, Auswählen.
Zuweisen
In der Übersicht wird für die spätere Einpflegung in ETRON onRetail die Anwendungs-/Client-ID benötigt.

Verwalten ➜ Zertifikate & Geheimnisse ➜ + Neuer geheimer Cleintschlüssel
Beschreibung: z. B. „ETRON‑OAuth“.
Gültigkeitsdauer: möglichst lang wählen.
Nach dem Speichern Wert sofort kopieren (verschlüsselt nach Verlassen der Seite).
Ein neues Client-Geheimnis muss erstellt und konfiguriert werden, wenn das erste abläuft. In diesem Fall könnte es zu einer Unterbrechung des Dienstes kommen. Daher sollte das Ablaufdatum notiert werden.
Einstellungen ➜ Allgemeine Einstellungen
Abschnitt Dialog ➜ Benutzerdefinierte E‑Mail‑Server aktivieren.
Sicherstellen, dass die Alias-Domain hinterlegt ist.
Felder Client‑ID und Client‑Secret mit den Werten aus Azure in Outlook-Anmeldedaten füllen.

Einstellungen Speichern
Auf derselben Seite Postausgangsserver öffnen und Neu anlegen.
Outlook aktivieren, dann
Name: frei wählbar
Benutzername: Microsoft‑365‑E‑Mail‑Adresse
Von‑Filter: Domäne oder Adresse eintragen (leer lassen für Massenmail‑Server)
Outlook‑Konto verbinden ➜ Microsoft‑Anmeldung abschließen

Status Outlook‑Token gültig erscheint.

Verbindung testen.
Variante A – Gemeinsamer Server
Ein generisches Postfach (z. B. notifications@beispiel.de) versendet alle System‑E‑Mails.
Adresse muss im Feld Von‑Filter und in den Systemparametern mail.default.from / mail.catchall.domain hinterlegt sein.
Bitte den ETRON Support kontaktieren, damit die gewünschte E-Mail-Adresse in Systemparameter für mail.default.from und mail.catchall.domain gesetzt werden.
Variante B – Benutzerbezogene Server
Für jedes Postfach einen eigenen Ausgabeserver anlegen.
Benutzername und Von‑Filter entsprechen jeweils der persönlichen Adresse.
Einstellungen ➜ Allgemeine Einstellungen ➜ Dialog ➜ Posteingangsserver ➜ Neu
Outlook OAuth‑Authentifizierung aktivieren
Benutzername eintragen ➜ Outlook‑Konto verbinden ➜ Test & Bestätigen.

Thema
Empfehlung
Token läuft ab
Neues Client‑Secret in Azure erzeugen und in ETRON onRetail ersetzen.
Umleitungs‑URL falsch
URL unter Authentifizierung der App überprüfen und abgleichen.
„Von“‑Adresse abgelehnt
Von‑Filter, Systemparameter beim ETRON Support anfragen und Domain‑DNS‑Einträge prüfen.
Keine Verbindung
Netzwerk‑Ports 587 (SMTP) und 993 (IMAP) freigeben; Proxy‑Einstellungen kontrollieren.
Last updated