Verbinden von Microsoft Outlook 365 mit ETRON onRetail über Azure OAuth

Die Anbindung an Microsoft Outlook 365 erfolgt per OAuth‑Authentifizierung über Microsoft Entra ID (vormals Azure Active Directory). Dadurch werden ausgehende und eingehende E‑Mails sicher verschlüsselt übertragen, ohne dass SMTP‑ oder IMAP‑Passwörter in ETRON onRetail gespeichert werden.

Schritt-für-Schritt-Anleitung

1

Einrichtung im Azure Portal

Anwendungsregistrierung

  1. Azure Portal öffnen und anmelden und Microsoft Entra ID verwalten + Hinzufügen App-Registrierung wählen.

  2. Name: aussagekräftigen Namen (z. B. „ETRON onRetail“) vergeben.

  3. Unterstützte Kontotypen: Konten in einem beliebigen Organisationsverzeichnis (beliebiger Microsoft Entra ID-Mandant – mandantenfähig) und persönliche Microsoft-Konten (z. B. Skype, Xbox) auswählen.

  4. Umleitungs‑URL Web: https://xxxxxxxxxx.wawi.onretail.eu/microsoft_outlook/confirm eintragen.

  5. Registrierung abschließen.

API‑Berechtigungen festlegen

  • Verwalten API‑Berechtigungen + Berechtigung hinzufügen Microsoft Graph Delegierte Berechtigungen" ➜ In der Suchleiste nach diesen Berechtigungen suchen und markieren:

    • SMTP.Send

    • IMAP.AccessAsUser.All

  • Mit Berechtigungen hinzufügen bestätigen.

  • Die standardmäßige Berechtigung User.Read bleibt bestehen.

Benutzer & Gruppen zuweisen

  1. In der App‑Übersicht den Link unter Verwaltete Anwendung in lokalem Verzeichnis öffnen.

  2. Verwalten Benutzer und Gruppen + Benutzer*in/Gruppe hinzufügen.

  3. Benutzer und Gruppen auswählen und Benutzer oder Gruppen, die E-Mails über ETRON onRetail versenden sollen, Auswählen.

  4. Zuweisen

Client-ID kopieren

In der Übersicht wird für die spätere Einpflegung in ETRON onRetail die Anwendungs-/Client-ID benötigt.

Client‑Secret erstellen

  • Verwalten Zertifikate & Geheimnisse + Neuer geheimer Cleintschlüssel

    • Beschreibung: z. B. „ETRON‑OAuth“.

    • Gültigkeitsdauer: möglichst lang wählen.

  • Nach dem Speichern Wert sofort kopieren (verschlüsselt nach Verlassen der Seite).

2

Konfiguration in ETRON onRetail

Outlook‑Modul installieren & Anmeldedaten hinterlegen

Einstellungen Allgemeine Einstellungen

  • Abschnitt Dialog Benutzerdefinierte E‑Mail‑Server aktivieren.

  • Sicherstellen, dass die Alias-Domain hinterlegt ist.

  • Felder Client‑ID und Client‑Secret mit den Werten aus Azure in Outlook-Anmeldedaten füllen.

  • Einstellungen Speichern

Ausgehenden E‑Mail‑Server einrichten

  1. Auf derselben Seite Postausgangsserver öffnen und Neu anlegen.

  2. Outlook aktivieren, dann

    • Name: frei wählbar

    • Benutzername: Microsoft‑365‑E‑Mail‑Adresse

    • Von‑Filter: Domäne oder Adresse eintragen (leer lassen für Massenmail‑Server)

  3. Outlook‑Konto verbinden ➜ Microsoft‑Anmeldung abschließen

  4. Status Outlook‑Token gültig erscheint.

  5. Verbindung testen.

Variante A – Gemeinsamer Server

  • Ein generisches Postfach (z. B. [email protected]) versendet alle System‑E‑Mails.

  • Adresse muss im Feld Von‑Filter und in den Systemparametern mail.default.from / mail.catchall.domain hinterlegt sein.

Variante B – Benutzerbezogene Server

  • Für jedes Postfach einen eigenen Ausgabeserver anlegen.

  • Benutzername und Von‑Filter entsprechen jeweils der persönlichen Adresse.

Eingehenden E‑Mail‑Server einrichten

  • Einstellungen Allgemeine Einstellungen Dialog Posteingangsserver Neu

    • Outlook OAuth‑Authentifizierung aktivieren

    • Benutzername eintragen ➜ Outlook‑Konto verbindenTest & Bestätigen.

Wartung & Fehlersuche

Thema

Empfehlung

Token läuft ab

Neues Client‑Secret in Azure erzeugen und in ETRON onRetail ersetzen.

Umleitungs‑URL falsch

URL unter Authentifizierung der App überprüfen und abgleichen.

„Von“‑Adresse abgelehnt

Von‑Filter, Systemparameter beim ETRON Support anfragen und Domain‑DNS‑Einträge prüfen.

Keine Verbindung

Netzwerk‑Ports 587 (SMTP) und 993 (IMAP) freigeben; Proxy‑Einstellungen kontrollieren.

Last updated