<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>Thema "OAuth2 bei Datev?" in Technisches zu Software</title>
    <link>https://www.datev-community.de/t5/Technisches-zu-Software/OAuth2-bei-Datev/m-p/340226#M27367</link>
    <description>&lt;P&gt;"Security Defaults" müssen deaktiviert sein und es darf eben keine Authentifizierungsrichtlinie da sein, die SMTP Auth deaktiviert. Zumindest habe ich hier verschiedene Tenants, die noch SMTP Auth machen. Im Laufe der nächsten Woche benötige ich in einem neuen Tenant ebenfalls SMTP Auth, da lasse ich mich dann überraschen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Alternativ halt ein lokales Relay (&lt;A href="https://learn.microsoft.com/de-de/exchange/mail-flow-best-practices/how-to-set-up-a-multifunction-device-or-application-to-send-email-using-microsoft-365-or-office-365#option-3-configure-a-connector-to-send-mail-using-microsoft-365-or-office-365-smtp-relay" target="_blank"&gt;Einrichten eines Multifunktionsgeräts oder einer Anwendung zum Senden von E-Mails mit Microsoft 365 oder Office 365 | Microsoft Learn&lt;/A&gt;) aufsetzen oder beim Domainprovider eine Subdomain "mail.&amp;lt;domain&amp;gt;.&amp;lt;tld&amp;gt;" aufsetzen und darüber relayen.&lt;/P&gt;</description>
    <pubDate>Sun, 26 Feb 2023 14:22:30 GMT</pubDate>
    <dc:creator>janm</dc:creator>
    <dc:date>2023-02-26T14:22:30Z</dc:date>
    <item>
      <title>OAuth2 bei Datev?</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/OAuth2-bei-Datev/m-p/340178#M27362</link>
      <description>&lt;P&gt;Kommt irgendwann auch mal bei Datev OAuth2? Teste gerade Mittelstand Faktura und Versenden über smtp.office365.com geht gar nicht mehr, da die Standardsicherheitseinstellungen von 365 gar kein Legacy-Login per SMTP mehr erlauben, egal was man tut. Folglich muss man diese komplett abschalten, um einen Beleg mal rauszuschicken. Sicher ist das nicht.&lt;/P&gt;</description>
      <pubDate>Fri, 24 Feb 2023 21:54:55 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/OAuth2-bei-Datev/m-p/340178#M27362</guid>
      <dc:creator>anguel</dc:creator>
      <dc:date>2023-02-24T21:54:55Z</dc:date>
    </item>
    <item>
      <title>OAuth2 bei Datev?</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/OAuth2-bei-Datev/m-p/340182#M27363</link>
      <description>&lt;P&gt;SMTP Auth lässt sich weiterhin als Ausnahme aktivieren:&amp;nbsp;&lt;A href="https://learn.microsoft.com/en-us/exchange/clients-and-mobile-in-exchange-online/authenticated-client-smtp-submission" target="_blank"&gt;https://learn.microsoft.com/en-us/exchange/clients-and-mobile-in-exchange-online/authenticated-client-smtp-submission&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Trotzdem wäre für die Basisdienste E-Mail und Co. etwas mit Modern Auth total toll.&lt;/P&gt;</description>
      <pubDate>Sat, 25 Feb 2023 08:22:25 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/OAuth2-bei-Datev/m-p/340182#M27363</guid>
      <dc:creator>janm</dc:creator>
      <dc:date>2023-02-25T08:22:25Z</dc:date>
    </item>
    <item>
      <title>OAuth2 bei Datev?</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/OAuth2-bei-Datev/m-p/340204#M27364</link>
      <description>&lt;P&gt;Geht alles nicht mehr. Schau mal in deinem Artikel:&lt;/P&gt;&lt;P class=""&gt;Hinweis&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;Wenn in Ihrer Organisation &lt;EM&gt;Sicherheitsstandards&lt;/EM&gt; aktiviert sind, ist SMTP-Authentifizierung bereits in Exchange Online deaktiviert. Weitere Informationen finden Sie unter &lt;A href="https://learn.microsoft.com/de-de/azure/active-directory/conditional-access/concept-conditional-access-security-defaults" target="_blank" rel="noopener"&gt;Was sind Sicherheitsstandards?&lt;/A&gt;&lt;/LI&gt;&lt;LI&gt;Wenn Ihre Authentifizierungsrichtlinie die Standardauthentifizierung für SMTP deaktiviert, können Clients das SMTP-AUTH-Protokoll nicht verwenden, selbst wenn Sie die in diesem Artikel beschriebenen Einstellungen aktivieren. Weitere Informationen finden Sie unter &lt;A href="https://learn.microsoft.com/de-de/exchange/clients-and-mobile-in-exchange-online/disable-basic-authentication-in-exchange-online" target="_blank" rel="noopener"&gt;Deaktivieren der Standardauthentifizierung in Exchange Online&lt;/A&gt;.&lt;/LI&gt;&lt;/UL&gt;</description>
      <pubDate>Sat, 25 Feb 2023 12:58:12 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/OAuth2-bei-Datev/m-p/340204#M27364</guid>
      <dc:creator>anguel</dc:creator>
      <dc:date>2023-02-25T12:58:12Z</dc:date>
    </item>
    <item>
      <title>OAuth2 bei Datev?</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/OAuth2-bei-Datev/m-p/340226#M27367</link>
      <description>&lt;P&gt;"Security Defaults" müssen deaktiviert sein und es darf eben keine Authentifizierungsrichtlinie da sein, die SMTP Auth deaktiviert. Zumindest habe ich hier verschiedene Tenants, die noch SMTP Auth machen. Im Laufe der nächsten Woche benötige ich in einem neuen Tenant ebenfalls SMTP Auth, da lasse ich mich dann überraschen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Alternativ halt ein lokales Relay (&lt;A href="https://learn.microsoft.com/de-de/exchange/mail-flow-best-practices/how-to-set-up-a-multifunction-device-or-application-to-send-email-using-microsoft-365-or-office-365#option-3-configure-a-connector-to-send-mail-using-microsoft-365-or-office-365-smtp-relay" target="_blank"&gt;Einrichten eines Multifunktionsgeräts oder einer Anwendung zum Senden von E-Mails mit Microsoft 365 oder Office 365 | Microsoft Learn&lt;/A&gt;) aufsetzen oder beim Domainprovider eine Subdomain "mail.&amp;lt;domain&amp;gt;.&amp;lt;tld&amp;gt;" aufsetzen und darüber relayen.&lt;/P&gt;</description>
      <pubDate>Sun, 26 Feb 2023 14:22:30 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/OAuth2-bei-Datev/m-p/340226#M27367</guid>
      <dc:creator>janm</dc:creator>
      <dc:date>2023-02-26T14:22:30Z</dc:date>
    </item>
    <item>
      <title>OAuth2 bei Datev?</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/OAuth2-bei-Datev/m-p/340228#M27368</link>
      <description>&lt;P&gt;Ja, mit deaktivierten "Security Defaults" funktioniert es, aber diese Einstellung stuft auch andere Sicherheitseinstellungen herunter, wird von MS nicht empfohlen und man muss diese mühsam dann selbst implementieren, was &amp;gt;99% der Normaluser nicht mal eben hinbekommen. Datev sollte also eine solche Sichertheits-Deaktivierung gar nicht erst erforderlich machen und schon gar nicht bei einem so wichtigen Programmbereich wie der zentrale E-Mail-Belegversand.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Danke dir für den Hinweis mit dem Relay, über sowas hatte ich auch schon nachgedacht, eher ein SMTP-Auth zu OAuth2 auf der Client-Seite (falls es sowas gibt). Ist aber auch nicht trivial einzurichten für den Normal-User.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Gibt es von Datev irgendeine Aussage in Richtung OAuth? Es war ja nur eine Frage der Zeit, bis die großen Provider anfangen, das Legacy-SMTP-Auth abzuschalten.&lt;/P&gt;</description>
      <pubDate>Sun, 26 Feb 2023 14:56:32 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/OAuth2-bei-Datev/m-p/340228#M27368</guid>
      <dc:creator>anguel</dc:creator>
      <dc:date>2023-02-26T14:56:32Z</dc:date>
    </item>
    <item>
      <title>OAuth2 bei Datev?</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/OAuth2-bei-Datev/m-p/340425#M27380</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/7130"&gt;@anguel&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;Ja, mit deaktivierten "Security Defaults" funktioniert es, aber diese Einstellung stuft auch andere Sicherheitseinstellungen herunter, wird von MS nicht empfohlen und man muss diese mühsam dann selbst implementieren, was &amp;gt;99% der Normaluser nicht mal eben hinbekommen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;IT ist halt kein Spielzeug. Normaluser müssen das gar nicht hinbekommen, auch wenn der Eindruck durch die heutigen Konfigurationsoberflachen suggeriert wird.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;Datev sollte also eine solche Sichertheits-Deaktivierung gar nicht erst erforderlich machen und schon gar nicht bei einem so wichtigen Programmbereich wie der zentrale E-Mail-Belegversand.&lt;/BLOCKQUOTE&gt;&lt;P&gt;Sicherlich wäre eine Unterstützung von OAUth 2.0 zu begrüßen, ob der vermeintliche Sicherheitsgewinn als Authorization Framework gegenüber einem reinen Authentication Protocol dies wirklich aufwiegt?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Es wird in diesem Zusammenhang sicherlich auch eine &lt;SPAN&gt;P2PE oder&amp;nbsp;E2EE Policy durchgesetzt.&lt;/SPAN&gt;&lt;/P&gt;</description>
      <pubDate>Mon, 27 Feb 2023 22:14:16 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/OAuth2-bei-Datev/m-p/340425#M27380</guid>
      <dc:creator>MBehrens</dc:creator>
      <dc:date>2023-02-27T22:14:16Z</dc:date>
    </item>
    <item>
      <title>OAuth2 bei Datev?</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/OAuth2-bei-Datev/m-p/440425#M33964</link>
      <description>&lt;P&gt;Was ist denn dann mit dem DATEV Produkt Marketing &amp;amp; Vertrieb, woraus man Serien-E-Mails und Co. erstellen kann? Das setzt doch auch auf die Basisdienste E-Mail, oder nicht? Ist das dann auch alles tot &lt;span class="lia-unicode-emoji" title=":totenschädel_und_gekreuzte_Knochen:"&gt;☠️&lt;/span&gt;?&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 02 Sep 2024 09:55:09 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/OAuth2-bei-Datev/m-p/440425#M33964</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2024-09-02T09:55:09Z</dc:date>
    </item>
    <item>
      <title>OAuth2 bei Datev?</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/OAuth2-bei-Datev/m-p/442642#M34186</link>
      <description>&lt;P&gt;Kann sich DATEV hierzu einmal äußern? Ausnahmen im Sicherheitskonzept untergraben dieses selbst wieder. Das möchte ich vermeiden.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 12 Sep 2024 09:22:18 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/OAuth2-bei-Datev/m-p/442642#M34186</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2024-09-12T09:22:18Z</dc:date>
    </item>
    <item>
      <title>OAuth2 bei Datev?</title>
      <link>https://www.datev-community.de/t5/Technisches-zu-Software/OAuth2-bei-Datev/m-p/442649#M34187</link>
      <description>&lt;P&gt;Es gibt ja Wege:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;&lt;A href="https://learn.microsoft.com/en-us/exchange/mail-flow-best-practices/high-volume-mails-m365" target="_blank"&gt;Manage high volume emails for Microsoft 365 in Exchange Online Public preview | Microsoft Learn&lt;/A&gt;&lt;/LI&gt;&lt;LI&gt;&lt;A href="https://learn.microsoft.com/en-us/azure/communication-services/concepts/email/email-overview" target="_blank"&gt;Overview of Azure Communication Services email - An Azure Communication Services concept article | Microsoft Learn&lt;/A&gt;&lt;/LI&gt;&lt;LI&gt;&lt;A href="https://postmarkapp.com/" target="_blank"&gt;Postmark: Fast, Reliable Email Delivery Service | SMTP | API (postmarkapp.com)&lt;/A&gt;&lt;/LI&gt;&lt;LI&gt;&lt;A href="https://www.mailgun.com/de/" target="_blank"&gt;Der Transaktions-E-Mail-API-Dienst für Entwickler | Mailgun&lt;/A&gt;&lt;/LI&gt;&lt;LI&gt;&lt;A href="https://www.itatbusiness.de/produkt/itb-smtp-via-graphapi/" target="_blank"&gt;ITB SMTP via GraphAPI – it@business GmbH &amp;amp; Co. KG (itatbusiness.de)&lt;/A&gt;&lt;/LI&gt;&lt;LI&gt;&lt;A href="https://github.com/simonrob/email-oauth2-proxy" target="_blank"&gt;simonrob/email-oauth2-proxy: An IMAP/POP/SMTP proxy that transparently adds OAuth 2.0 authentication for email clients that don't support this method. (github.com)&lt;/A&gt;&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Muss man halt prüfen was und wie es passt bzw. was gebraucht wird.&lt;/P&gt;</description>
      <pubDate>Thu, 12 Sep 2024 09:36:30 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Technisches-zu-Software/OAuth2-bei-Datev/m-p/442649#M34187</guid>
      <dc:creator>janm</dc:creator>
      <dc:date>2024-09-12T09:36:30Z</dc:date>
    </item>
  </channel>
</rss>

