MS_ExchangeOnline - NetDevInfraWGinOSSConsortium/NetDevInfraWiki GitHub Wiki

Microsoft Exchange Online

概要

Exchange の SaaS 版。

詳細

Basic認証廃止

Microsoft は 2024/04/15、
SMTP 認証(SMTP AUTH)における Basic 認証のサポートを 2025/9 に完全に終了すると発表。
(サポート終了までに OAuth(Open Authorization)認証へ移行する必要があるとしている。)

  • 作業には、

    • クラウド環境への手入れ
    • アプリケーションへの手入れ

    があり、

  • アプリケーションへの手入れには、

    • メーラーなどの入れ替えで済むものもあるが、
    • カスタムアプリケーションの場合は、改修が必要になる。
  • アプリケーションの改修には、

    • Azure Communication Services を使用するか?
      SendGrid 経由のようなメール送信アプリの場合は、
      Azure Communication Services にリプレースする。

    • MSAL での OAuth2 認証に変更するか?
      若しくは、MSAL で認証してメール送信する。

    の 2 つの選択肢がある。

補足(この移行が「地味に効く」理由): SMTP AUTH の Basic 認証は、
業務システムからの自動メール送信に広く使われてきた。
帳票の配信、バッチの完了通知、監視アラートなど、
普段は誰も見ていないが止まると困る経路であることが多く、
しかも実装が古いアプリに埋まっているため棚卸し自体が難しい。

サーバ更改(バージョン・アップ移行)で述べた
**「既定値の変更による障害」**と同じ構図で、
アプリ側は何も変えていないのに動かなくなるという形で顕在化する。

洗い出しには、Microsoft 365 管理センターの
SMTP AUTH クライアント送信レポートが使える
(どのメールボックスから SMTP AUTH で送信されているかが分かる)。

補足(選択肢の使い分け): 本ページが挙げている 2 つの選択肢は、
送信元の性格によって選び分けるとよい。

向くケース 注意点
MSAL で OAuth2(SMTP AUTH のまま) 既存の SMTP 実装を残したい アプリ登録と権限付与が必要。ライブラリが OAuth2 に対応している必要がある
Microsoft Graph API 新規開発、送信以外(受信・予定表)も扱う SMTP ではなく REST になるため実装は作り直し
Azure Communication Services 大量配信、業務通知の一斉送信 Exchange のメールボックスとは別系統。独自ドメインの検証が必要

なお、SMTP AUTH そのものの廃止ではなく
Basic 認証(ID / パスワード)の廃止である点に注意。
OAuth2 に置き換えれば SMTP AUTH は引き続き利用できる。

参考

参考


Tags: クラウド, Azure, Microsoft Office

⚠️ **GitHub.com Fallback** ⚠️