Microsoft OAuth-Authentifizierung und Thunderbird im Jahr 2024

Microsoft hat einige Änderungen an der Authentifizierung für seine E-Mail-Dienste für Geschäfts-, Schul- und Unikonten vorgenommen. Der Artikel beschreibt diese Änderungen und die möglicherweise von Ihnen erforderlichen Anpassungen.

Stand Januar 2024: Die Informationen werden ständig aktualisiert und können sich jederzeit ändern. Verwenden Sie deshalb stets nur die jeweils aktuelle Version von Thunderbird, um die E-Mail-Dienste von Microsoft optimal nutzen zu können. Aufgrund der ständigen Entwicklung von Microsoft-E-Mail-Servern und Änderungen ihrer Implementierungen können ohne Vorwarnung Probleme auftreten, die dazu führen, dass Thunderbird und andere nicht von Microsoft stammende E-Mail-Clients plötzlich nicht mehr funktionieren, auch wenn sie einige Zeit völlig normal gearbeitet haben.

Änderung der Authentifizierung

Microsoft nahm folgende Änderungen vor:

  • Die Möglichkeit zur Standardauthentifizierung durch einen Benutzernamen und ein Passwort wurde entfernt, stattdessen ist nun eine OAuth-Authentifizierung erforderlich.
  • In einigen Fällen wurde die SMTP-Authentifizierung vollständig deaktiviert. Bei neuen Konten ist die SMTP-Authentifizierung standardmäßig immer deaktiviert. Außerdem gibt es einige Einschränkungen für SMTP, die derzeit noch nicht bekannt sind.

Microsoft änderte auch die Klassifizierung bestimmter E-Mail-Clients, wodurch sich das bisherige OAuth-Setup von Thunderbird nicht mehr ordnungsgemäß als Desktop-Client qualifizierte. Infolgedessen waren die Thunderbird-Entwickler gezwungen, einige Änderungen an der Thunderbird-Konfiguration vorzunehmen, die sich möglicherweise auch auf die Nutzer auswirken.

Mögliche auftretende Probleme oder Änderungen

Bei outlook.com, hotmail.com, Microsoft 365 (früher bekannt als Office 365 und oft als „O365“ abgekürzt) oder anderen von Microsoft gehosteten E-Mail-Diensten können folgende Probleme auftreten:

Ihr Passwort für Outlook oder Hotmail funktioniert nicht mehr mit Thunderbird und Sie können keine E-Mails senden oder empfangen

  • Thunderbird zeigt eine Fehlermeldung, die ähnlich aussieht wie:
    Login to server outlook.office365.com with (Ihr Benutzername)(Ihre E-Mail-Adresse)@hotmail.com failed.
  • Lösung:
    • Stellen Sie sicher, dass für Ihr Microsoft-Konto die Zwei-Faktor-Authentifizierung aktiviert ist (lesen Sie dazu den Hilfeartikel Aktivieren der zweistufigen Überprüfung für Ihr Microsoft-Konto von Microsoft).
    • In Thunderbird müssen Cookies für die Websites von Microsoft Outlook oder Hotmail erlaubt sein, sonst können Sie sich in Ihren Outlook- oder Hotmail-Konten nicht mit der OAuth2 Authentifizierung anmelden.
      1. Klicken Sie auf > Einstellungen > Datenschutz & Sicherheit.
      2. Gehen Sie im Bereich Datenschutz zum Absatz „Webinhalte“ und setzen Sie dort ein Häkchen neben Cookies von Websites akzeptieren.
      3. Klicken Sie neben Cookies von Websites akzeptieren auf Ausnahmen…, um den Dialog „Ausnahmen - Cookies“ zu öffnen. Vergewissern Sie sich hier, dass keine Cookies von Microsoft-Seiten blockiert werden, z. B. outlook.com, hotmail.com oder office365.com.
    • Ändern Sie die Thunderbird-Authentifizierungsmethode für eingehende E-Mails (IMAP oder POP):
      1. Klicken Sie auf > Konten-Einstellungen.
      2. Gehen Sie auf der linken Seite zu Ihrem outlook.com oder hotmail.com-Konto und klicken Sie dort auf Server-Einstellungen.
      3. Wählen Sie im Absatz „Sicherheit und Authentifizierung“ neben Authentifizierungsmethode im Auswahlmenü OAuth2 (anstelle von Passwort, normal).
        TB Server-Einstellungen 1 tb115
    • Ändern Sie die Thunderbird-Authentifizierungsmethode für ausgehende E-Mails (SMTP):
      1. Klicken Sie auf > Konten-Einstellungen.
      2. Gehen Sie auf der linken Seite zu Ihrem outlook.com oder hotmail.com-Konto und klicken Sie dort auf Postausgangs-Server (SMTP).
      3. Wählen Sie rechts Ihr Microsoft-Konto und klicken Sie auf Bearbeiten….
        TB Konten-Einstellungen Server 1 tb115
      4. Wählen Sie im Absatz „Sicherheit und Authentifizierung“ neben Authentifizierungsmethode im Auswahlmenü OAuth2 (anstelle von Passwort, normal).
        TB Konten-Einstellungen Server 2 tb115
      5. Klicken Sie auf OK, um Ihre Änderungen zu speichern.

Sie sehen eine Nachricht, dass die App durch den IT-Administrator autorisiert werden muss

  • Sie müssen Ihren Administrator bitten, Thunderbird zu autorisieren. Diese Autorisierung wird benötigt, sie ist aber nur einmal erforderlich.
  • Laut Microsofts Dokumentation sollen Administratoren die Seite https://login.microsoftonline.com/{tenant-id}/adminconsent?client_id=9e5f94bc-e8a4-4e73-b8be-63364c29d753 aufrufen und folgende Berechtigungen erteilen, um Mozilla Thunderbird zu autorisieren:
    IMAP.AccessAsUser.All, POP.AccessAsUser.Al, SMTP.Send und offline_access

Ein Konto funktionierte mit Thunderbird-Version 102.6.1, aber nicht mit Version 102.7.1 oder höher

  • Versuchen Sie, sich mit einem neuen Thunderbird-Profil anzumelden (unter Mithilfe der Profilverwaltung Thunderbird-Profile erstellen oder löschen erfahren Sie, wie Sie ein neues Profil erstellen).
  • Wenn das von Ihnen neu erstellte Thunderbird-Profil funktioniert, ist es für die meisten Nutzer besser, weiterhin dieses neue Profil zu verwenden.

    Für erfahrene Nutzer, die ihre im Konfigurationseditor vorgenommenen Änderungen behalten möchten: Wechseln Sie mithilfe der Thunderbird-Profilverwaltung zurück zu Ihrem vorher benutzten Thunderbird-Profil und verwenden Sie dann den Konfigurationseditor, um die Einträge nach „oauth2“ zu filtern. Suchen Sie den oder die entsprechenden Server und löschen Sie die Einträge für „oauth2.issuer“ und „auth2.scope“.
    Beachten Sie, dass das Ändern von erweiterten Einstellungen im Konfigurationseditor die Stabilität und Sicherheit von Thunderbird beeinflussen kann und deshalb nur versierten nutzern empfohlen wird.
  • Sie können auch im deutschsprachigen Thunderbird-Forum unter Thunderbird Mail DE um Unterstützung bitten oder im Frageforum für Thunderbird eine Frage stellen (das Frageforum ist nicht auf Deutsch verfügbar, deshalb werden Sie zum englischsprachigen Forum weitergeleitet).

Das IMAP und das POP3-Protokoll funktioniert, das SMTP-Protokoll dagegen nicht

Kalender funktioniert nicht

  • Thunderbird unterstützt keine Exchange-Kalender. Wenn Sie ein Add-on oder eine andere Software verwenden, um Ihren Kalender zu aktivieren, müssen Sie sich an den Autor dieses Add-ons oder dieser Software wenden, um Hilfe zu erhalten.

Wo Sie Hilfe erhalten

  • Wenn Sie Nutzer in einem Unternehmen oder einer akademischen Einrichtung sind, die Microsoft-Konten verwendet, fragen Sie innerhalb dieser Organisation um Unterstützung.
  • Wenn Sie ein persönliches Konto bei einem der von Microsoft gehosteten Dienste haben, können Sie im deutschsprachigen Thunderbird-Forum unter Thunderbird Mail DE um Unterstützung bitten oder im Frageforum für Thunderbird eine Frage stellen (das Frageforum ist nicht auf Deutsch verfügbar, deshalb werden Sie zum englischsprachigen Forum weitergeleitet).

War der Artikel hilfreich?

Bitte warten…

Diese netten Menschen haben geholfen, diesen Artikel zu schreiben:

Illustration of hands

Mitmachen

Vergrößern und teilen Sie Ihr Fachwissen mit anderen. Beantworten Sie Fragen und verbessern Sie unsere Wissensdatenbank.

Weitere Informationen