a.esposito
Goto Top

MFA Scan 2 Mail nach Exchange Online

Hallo zusammen,

kurioses Phänomen aus dem ich nicht schlau werden:

Konica Minolta MFA, Scan 2 Mail nach Office 365, hat bis vor kurzem noch funktioniert. Jetzt "auf einmal" nicht mehr.

Ich habe einen "ServiceA" User, der sich mittels Authenticated SMTP authentifiziert und die Mail nach smtp.office365.com sendet. Mail kommt an, alles super.

Sobald ich einen "ServiceB" User verwende kommt die Mail nicht an. Der Drucker meldet keinen Fehler, es sieht aus als würde er die Mail erfolgreich versenden, tut es aber nicht.

ServiceA und ServiceB User erstmal miteinander verglichen, beide haben einen EXO Plan 1, Authenticated SMTP ist für beide aktiv. ich komme mit beiden Usern ins OWA rein und kann fröhlich Mails hin und her senden. der Mailflow rennt.

im Entra sehe ich für ServiceA User Sign-in Logs, ServiceA meldet sich im Entra erfolgreich an. für ServiceB User sehe ich keinerlei Sign-in Logs, die Tabelle ist dort einfach leer.

Alle Tests haben an dem gleichen MFA stattgefunden, auch die public IP ist die gleiche. Sobald ich in den Maileinstellungen des MFA den ServiceB User für die Authentifizierung verwende wars das. Mit ServiceA funktioniert es sofort wieder.

Ich habe am Drucker sogar schon absichtlich für ServiceB ein falsches Kennwort eingegeben und da springt der Drucker sofort auf Fehler, weil "authentication failed".

Hat jemand vielleicht noch eine Idee?

Content-ID: 670695

Url: https://administrator.de/forum/mfa-scan-2-mail-nach-exchange-online-670695.html

Ausgedruckt am: 15.01.2025 um 01:01 Uhr

ManuManu2021
ManuManu2021 14.01.2025 aktualisiert um 15:47:23 Uhr
Goto Top
Ich weiß nicht wirklich brauchbar:
Kreuztest mit einem anderen Drucker gleicher Baureihe bzw. anderer Firmware
Wieso nicht Option2 oder 3 - was ist Vorteil von "Authenticated SMTP"
emeriks
emeriks 14.01.2025 um 15:48:25 Uhr
Goto Top
Darf ServiceB auch im Namen der Absender-Adresse senden?
ManuManu2021
ManuManu2021 14.01.2025 um 15:51:50 Uhr
Goto Top
Wenn ServiceB z.B im Mailstore als SMTP Konto (für alerts) verwendet wird geht verschicken nehm ich an.
a.esposito
a.esposito 14.01.2025 um 16:01:11 Uhr
Goto Top
muss er an sich nicht. der Absender lautet "drucker@firma.de", das ist aber kein Postfach im O365, das ist lediglich die Absenderadresse. von daher gibt es kein "senden als"
a.esposito
a.esposito 14.01.2025 um 16:03:03 Uhr
Goto Top
stimmt, daran hab ich noch garnicht gedacht... einfach mal von einer anderen Anwendung oder Drucker das ganze probieren... werd ich tun!
a.esposito
a.esposito 14.01.2025 um 16:30:22 Uhr
Goto Top
also, einen schritt weiter bin ich jetzt...

habs mit thunderbird probiert. ServiceB User für den ausgehenden STMP Server verwendet und ja, thunderbird kann mit ServiceB User problemlos Mails versenden...

liegt echt an den Konica MFA? aber warum geht dann ServiceA User?

wahnsinn echt...
ManuManu2021
ManuManu2021 14.01.2025 um 16:42:52 Uhr
Goto Top
Zitat von @a.esposito:

muss er an sich nicht. der Absender lautet "drucker@firma.de", das ist aber kein Postfach im O365, das ist lediglich die Absenderadresse. von daher gibt es kein "senden als"

ich dachte serviceA ist ein Nutzerpostfach mit Lizenz und serviceB ist ein separates Nutzerpostfach ebenfalls mit Lizenz.
Wie kann man smtp.office365.com mit "Authenticated SMTP" verwenden ohne Usermailbox.
Hubert.N
Hubert.N 14.01.2025 um 16:51:28 Uhr
Goto Top
Moin

Zitat von @a.esposito:
muss er an sich nicht. der Absender lautet "drucker@firma.de", das ist aber kein Postfach im O365, das ist lediglich die Absenderadresse. von daher gibt es kein "senden als"

Meiners bescheidenen Wissens nach, muss die Absenderadresse normalerweise übereinstimmern mit der Authentifizierung. Ist drucker@firma.de vlt. ein Alias?
emeriks
emeriks 14.01.2025 um 17:39:43 Uhr
Goto Top
Nur so eine Idee ..
Den Drucker durchstarten, nachdem das zu verwendende Konto geändert wurde?
mbehrens
mbehrens 14.01.2025 um 19:05:30 Uhr
Goto Top
Zitat von @a.esposito:

Konica Minolta MFA, Scan 2 Mail nach Office 365, hat bis vor kurzem noch funktioniert. Jetzt "auf einmal" nicht mehr.

Liegen alle Empfänger innerhalb der eigenen Domain?