Verbinden von Microsoft Outlook 365 mit ETRON onRetail über Azure OAuth
Die Anbindung an Microsoft Outlook 365 erfolgt per OAuth‑Authentifizierung über Microsoft Entra ID (vormals Azure Active Directory). Dadurch werden ausgehende und eingehende E‑Mails sicher verschlüsselt übertragen, ohne dass SMTP‑ oder IMAP‑Passwörter in ETRON onRetail gespeichert werden.
Schritt-für-Schritt-Anleitung
Einrichtung im Azure Portal
Anwendungsregistrierung
Azure Portal öffnen und anmelden und Microsoft Entra ID verwalten ➜ + Hinzufügen ➜ App-Registrierung wählen.
Name: aussagekräftigen Namen (z. B. „ETRON onRetail“) vergeben.
Unterstützte Kontotypen: Konten in einem beliebigen Organisationsverzeichnis (beliebiger Microsoft Entra ID-Mandant – mandantenfähig) und persönliche Microsoft-Konten (z. B. Skype, Xbox) auswählen.
Umleitungs‑URL ➜ Web:
https://xxxxxxxxxx.wawi.onretail.eu/microsoft_outlook/confirmeintragen.Registrierung abschließen.
API‑Berechtigungen festlegen
Verwalten ➜ API‑Berechtigungen ➜ + Berechtigung hinzufügen ➜ Microsoft Graph ➜ Delegierte Berechtigungen" ➜ In der Suchleiste nach diesen Berechtigungen suchen und markieren:
SMTP.SendIMAP.AccessAsUser.All
Mit Berechtigungen hinzufügen bestätigen.
Die standardmäßige Berechtigung
User.Readbleibt bestehen.
Benutzer & Gruppen zuweisen
In der App‑Übersicht den Link unter Verwaltete Anwendung in lokalem Verzeichnis öffnen.

Verwalten ➜ Benutzer und Gruppen ➜ + Benutzer*in/Gruppe hinzufügen.
Benutzer und Gruppen auswählen und Benutzer oder Gruppen, die E-Mails über ETRON onRetail versenden sollen, Auswählen.
Zuweisen
Client-ID kopieren
In der Übersicht wird für die spätere Einpflegung in ETRON onRetail die Anwendungs-/Client-ID benötigt.

Client‑Secret erstellen
Verwalten ➜ Zertifikate & Geheimnisse ➜ + Neuer geheimer Cleintschlüssel
Beschreibung: z. B. „ETRON‑OAuth“.
Gültigkeitsdauer: möglichst lang wählen.
Nach dem Speichern Wert sofort kopieren (verschlüsselt nach Verlassen der Seite).
Ein neues Client-Geheimnis muss erstellt und konfiguriert werden, wenn das erste abläuft. In diesem Fall könnte es zu einer Unterbrechung des Dienstes kommen. Daher sollte das Ablaufdatum notiert werden.
Konfiguration in ETRON onRetail
Outlook‑Modul installieren & Anmeldedaten hinterlegen
Einstellungen ➜ Allgemeine Einstellungen
Abschnitt Dialog ➜ Benutzerdefinierte E‑Mail‑Server aktivieren.
Sicherstellen, dass die Alias-Domain hinterlegt ist.
Felder Client‑ID und Client‑Secret mit den Werten aus Azure in Outlook-Anmeldedaten füllen.

Einstellungen Speichern
Ausgehenden E‑Mail‑Server einrichten
Auf derselben Seite Postausgangsserver öffnen und Neu anlegen.
Outlook aktivieren, dann
Name: frei wählbar
Benutzername: Microsoft‑365‑E‑Mail‑Adresse
Von‑Filter: Domäne oder Adresse eintragen (leer lassen für Massenmail‑Server)
Outlook‑Konto verbinden ➜ Microsoft‑Anmeldung abschließen

Status Outlook‑Token gültig erscheint.

Verbindung testen.
Variante A – Gemeinsamer Server
Ein generisches Postfach (z. B.
[email protected]) versendet alle System‑E‑Mails.Adresse muss im Feld Von‑Filter und in den Systemparametern
mail.default.from/mail.catchall.domainhinterlegt sein.
Bitte den ETRON Support kontaktieren, damit die gewünschte E-Mail-Adresse in Systemparameter für mail.default.from und mail.catchall.domain gesetzt werden.
Variante B – Benutzerbezogene Server
Für jedes Postfach einen eigenen Ausgabeserver anlegen.
Benutzername und Von‑Filter entsprechen jeweils der persönlichen Adresse.
Eingehenden E‑Mail‑Server einrichten
Einstellungen ➜ Allgemeine Einstellungen ➜ Dialog ➜ Posteingangsserver ➜ Neu
Outlook OAuth‑Authentifizierung aktivieren
Benutzername eintragen ➜ Outlook‑Konto verbinden ➜ Test & Bestätigen.

Wartung & Fehlersuche
Thema
Empfehlung
Token läuft ab
Neues Client‑Secret in Azure erzeugen und in ETRON onRetail ersetzen.
Umleitungs‑URL falsch
URL unter Authentifizierung der App überprüfen und abgleichen.
„Von“‑Adresse abgelehnt
Von‑Filter, Systemparameter beim ETRON Support anfragen und Domain‑DNS‑Einträge prüfen.
Keine Verbindung
Netzwerk‑Ports 587 (SMTP) und 993 (IMAP) freigeben; Proxy‑Einstellungen kontrollieren.
Last updated