OAuth

Welche SMTP-Authentifizierung ist wann sinnvoll – PLAIN, LOGIN, CRAM-MD5 und OAuth2 im direkten Vergleich

Beim Versand von E-Mails über Submission (typisch Port 587) ist SMTP-Authentifizierung der zentrale Kontrollpunkt: Ohne belastbare Authentisierung wird aus einem Mailserver schnell ein offenes Relais oder ein Einfallstor für Kontoübernahmen, Missbrauch von Versandkontingenten und forensisch schwer auflösbare Spam-Wellen. In der Praxis treffen Administratorinnen und Administratoren dabei auf historisch gewachsene Mechanismen wie PLAIN und LOGIN, Challenge-Response-Varianten wie CRAM-MD5 sowie moderne Token-Verfahren wie OAuth2.

Welche SMTP-Authentifizierung ist wann sinnvoll – PLAIN, LOGIN, CRAM-MD5 und OAuth2 im direkten Vergleich Weiterlesen »

blank

Welche Ports und Verschlüsselungen muss ich für IMAP, POP3 und SMTP konfigurieren (SSL/TLS, STARTTLS, unverschlüsselt)?

Beim Einrichten von E-Mail-Konten scheitern Konfigurationen häufig nicht an Benutzername oder Passwort, sondern an falschen Kombinationen aus Protokoll, Port und Verschlüsselungsmodus. IMAP, POP3 und SMTP werden je nach Anbieter auf unterschiedlichen Standard- oder Alternativports betrieben; zusätzlich entscheidet die gewählte Transportverschlüsselung (TLS direkt, STARTTLS oder unverschlüsselt), wie sich Client und Server beim Verbindungsaufbau verhalten. Viele Mailserver akzeptieren aus Sicherheitsgründen keine Klartext-Verbindungen mehr oder erzwingen moderne Authentifizierung, während ältere Clients nur klassische Verfahren wie LOGIN oder PLAIN beherrschen.

Welche Ports und Verschlüsselungen muss ich für IMAP, POP3 und SMTP konfigurieren (SSL/TLS, STARTTLS, unverschlüsselt)? Weiterlesen »

blank

Wie binde ich Drittanbieter-Apps und Automatisierungen nach einer Microsoft-365-Migration sicher an?

Nach einer Migration in einen neuen Microsoft-365-Tenant laufen Integrationen häufig weiter, obwohl sich Identitäten, Berechtigungsmodelle und Sicherheitsgrenzen geändert haben. Besonders kritisch sind Automatisierungen, die bislang mit Benutzerkonten, dauerhaft hinterlegten Passwörtern oder historisch gewachsenen Admin-Rechten arbeiten: Solche Konstruktionen sind schwer nachzuverfolgen, lassen sich kaum sauber entziehen und werden in der Praxis oft von mehreren Teams „mitgenutzt“, ohne klare Verantwortlichkeit.

Wie binde ich Drittanbieter-Apps und Automatisierungen nach einer Microsoft-365-Migration sicher an? Weiterlesen »

Nach oben scrollen