WordPress meldet einen Authentifizierungsfehler, obwohl das Passwort des Postfachs stimmt. Microsoft 365 hat authentifizierte SMTP-Übermittlung sowohl im Tenant als auch für das Postfach deaktiviert. Ein neues Passwort ändert daran nichts.
Behandeln Sie den Fehler als Richtlinienentscheidung. Ermitteln Sie die sperrende Einstellung und wählen Sie anschließend den engsten Versandweg, den Microsoft und die Organisation aktuell unterstützen.
- Was das Thema bedeutet
- Ein realistisches WordPress-Beispiel
- Warum es wichtig ist und wann es eingesetzt wird
- Der einfache Weg für Einsteiger
- Der technische Weg
- Risiken, häufige Fehler, Backup und Rollback
- Wie AIOWS unterstützt: AIOWS SMTP Manager
- Passende AIOWS-Artikel
- Fazit und empfohlener Weg
- Offizielle Quellen
Was das Thema bedeutet
Ist SMTP AUTH deaktiviert, erlaubt eine Tenant-, Postfach- oder Sicherheitsrichtlinie den versuchten authentifizierten SMTP-Versand nicht. Gültige Zugangsdaten können für dieses Protokoll dennoch unbrauchbar sein. SMTP-Submission, Relay, OAuth, Send-As-Recht und Postfachanmeldung sind getrennte Kontrollen.
Ein realistisches WordPress-Beispiel
Eine Website nutzt ein eigenes Postfach, doch Tenant und Postfach verbieten SMTP AUTH. Statt den älteren Versandweg organisationsweit freizugeben, prüfen die Administratoren die aktuelle Microsoft-Dokumentation und genehmigen eine eng begrenzte unterstützte Lösung. Ein echtes WordPress-Ereignis bestätigt den angemeldeten Dienst und das From-Recht.
Warum es wichtig ist und wann es eingesetzt wird
Diese Einordnung verhindert wirkungslose Passwortwechsel und zu breite Sicherheitsausnahmen. Sie ist besonders wichtig, wenn die SMTP-Antwort auf eine deaktivierte Anmeldung hinweist, dieselben Zugangsdaten aber im normalen Postfach funktionieren.
Der einfache Weg für Einsteiger
- Sichern Sie die genaue SMTP-Antwort mit Zeitpunkt, Endpoint und Authentifizierungsart.
- Prüfen Sie Tenant-Einstellung, Postfach-Override, Security Defaults und zutreffende Conditional-Access-Regeln.
- Bestätigen Sie die organisatorische Zuständigkeit für das Postfach und das Recht auf die From-Adresse.
- Wählen Sie einen aktuell unterstützten Weg mit möglichst kleinem Geltungsbereich.
- Senden Sie eine echte WordPress-Mail und prüfen Sie Microsoft-Trace, Annahme und Zustellung.
Der technische Weg
Trennen Sie ungültige Zugangsdaten von einem gesperrten Protokoll und die Tenant-Richtlinie vom Postfach-Override. Prüfen Sie angemeldeten Dienst, App- oder Connector-Umfang, Send-As-Rechte, Endpoint und Trace. Widerrufen Sie in einem kontrollierten Test die enge Berechtigung, bestätigen Sie den erwarteten Fehler und stellen Sie sie über die dokumentierte Administration wieder her.
Risiken, häufige Fehler, Backup und Rollback
Aktivieren Sie SMTP AUTH nicht organisationsweit für eine Website, schwächen Sie keine Security Defaults und verwenden Sie kein Administratorkonto als Absender. Auch ein versteckter Connector mit zu großem Geltungsbereich ist keine sichere Lösung. Sind Richtlinie oder Zuständigkeit unbekannt, entfernen Sie temporäre Rechte und kehren zum zuletzt freigegebenen Versandweg zurück.
Wie AIOWS unterstützt:
AIOWS SMTP Manager
AIOWS SMTP Manager stellt WordPress-Endpoint, Authentifizierung, Absender, Tests und Diagnoseergebnisse gemeinsam dar. Dadurch wird sichtbar, ob WordPress Microsoft 365 erreicht und welche Antwort der Dienst liefert.
Konfigurieren Sie nur den von der Microsoft-365-Administration freigegebenen Weg. Testen Sie einen echten Passwort-Reset, ein Formular oder eine Bestellmail und gleichen Sie Zeitpunkt sowie unkritische Kennung mit dem Microsoft-Trace ab. Eine erfolgreiche Anmeldung belegt weder Send-As-Recht noch Zustellung.
AIOWS kann kein Protokoll im Tenant oder Postfach aktivieren, keine Security Defaults ändern, keine Microsoft-365-Rechte vergeben und keinen Relay-Connector anlegen. Diese Aufgaben liegen bei der Tenant-Administration. Bei unklarer Richtlinie oder Zuständigkeit wird der zuletzt genehmigte Versandweg wiederhergestellt.
Passende AIOWS-Artikel
- Microsoft 365 SMTP in WordPress: Outlook sicher einrichten
- SMTP-Ports 25, 465 und 587: Welcher ist für WordPress richtig?
- Transaktionalen E-Mail-Anbieter mit WordPress SMTP verbinden
Fazit und empfohlener Weg
Ermitteln Sie zuerst, welche Tenant-, Postfach- oder Sicherheitsregel SMTP AUTH sperrt, und wählen Sie danach den engsten aktuell unterstützten Versandweg. Wiederholte Passwortwechsel und organisationsweite Lockerungen helfen nicht. Ein echter WordPress-Versand und ein kontrollierter Widerruf bestätigen die Lösung.









