Jak odblokować protokoły POP, IMAP i SMTP w Microsoft 365?
Prawidłowe działanie konta Microsoft 365 w programie Wapro e-Poczta wymaga dostępu do odpowiednich protokołów pocztowych. W niektórych organizacjach usługi IMAP, POP3 lub SMTP są ograniczone przez politykę bezpieczeństwa i wymagają dodatkowej konfiguracji po stronie administratora.
Instrukcja jest przeznaczona dla administratorów Microsoft 365 odpowiedzialnych za konfigurację poczty w organizacji. Opisuje czynności wymagane do uruchomienia programu Wapro e-Poczta dla skrzynek Exchange Online z wykorzystaniem nowoczesnego uwierzytelniania OAuth 2.0.
Kiedy należy wykonać tę konfigurację?
Jeżeli użytkownik pomyślnie zalogował konto Microsoft 365 w programie Wapro e-Poczta przy użyciu mechanizmu OAuth, ale test połączenia kończy się błędem lub nie działa odbieranie bądź wysyłanie wiadomości, przyczyną może być zablokowany dostęp do protokołów POP, IMAP lub SMTP po stronie Microsoft 365.
Program Wapro e-Poczta korzysta z nowoczesnego uwierzytelniania OAuth 2.0. Nie wymaga włączania uwierzytelniania podstawowego (Basic Authentication) ani przechowywania hasła użytkownika. Wymagane jest jedynie odblokowanie protokołów pocztowych, z których korzysta aplikacja.
Jak działają protokoły pocztowe w Microsoft 365?
Microsoft 365 udostępnia kilka protokołów umożliwiających odbieranie i wysyłanie wiadomości. Możliwość korzystania z nich zależy od ustawień organizacji oraz konfiguracji konkretnej skrzynki użytkownika. Przed rozpoczęciem konfiguracji warto sprawdzić aktualne ustawienia protokołów dla organizacji i skrzynki użytkownika.
| Protokół | Domyślnie | Zakres ustawienia |
|---|---|---|
| IMAP | Włączony | Skrzynka użytkownika |
| POP3 | Włączony | Skrzynka użytkownika |
| Uwierzytelniony SMTP | Wyłączony w organizacjach utworzonych po styczniu 2020 r. | Organizacja oraz skrzynka użytkownika |
W większości przypadków konieczne jest wyłącznie włączenie Authenticated SMTP. Jeżeli nie działają również protokoły IMAP lub POP3, zostały one wcześniej wyłączone lub używany plan licencyjny nie obsługuje tych usług.
Ustawienia skonfigurowane dla konkretnej skrzynki mają pierwszeństwo przed ustawieniami organizacyjnymi. Zgodnie z zaleceniami Microsoft najlepiej włączać SMTP AUTH tylko dla użytkowników, którzy tego wymagają.
Jak sprawdzić ustawienia Security Defaults?
Domyślne ustawienia zabezpieczeń Microsoft mogą wpływać na dostępność niektórych usług pocztowych. Przed rozpoczęciem dalszej konfiguracji warto zweryfikować, czy funkcja Security Defaults jest aktywna w organizacji.
Jeżeli Security Defaults są włączone, uwierzytelniony SMTP jest blokowany niezależnie od ustawień organizacyjnych i ustawień skrzynki użytkownika.
- Otwórz centrum administracyjne Microsoft Entra.
- Przejdź do sekcji Właściwości.
- Wybierz opcję Zarządzaj wartościami domyślnymi zabezpieczeń.
- Sprawdź, czy opcja Security Defaults jest aktywna.
Jeżeli ustawienie jest włączone, administrator może:
- wyłączyć Security Defaults i wdrożyć własne zasady dostępu warunkowego,
- zrezygnować z wysyłania wiadomości przez program i wykorzystywać go wyłącznie do odbioru poczty.
Decyzja dotycząca sposobu zabezpieczenia organizacji powinna zostać podjęta zgodnie z polityką bezpieczeństwa i należy wyłącznie do administratora Microsoft 365.
Jak włączyć protokoły dla skrzynki użytkownika?
Jeżeli usługi pocztowe są wyłączone dla konkretnego użytkownika, należy włączyć je w ustawieniach jego skrzynki. Konfigurację można wykonać bezpośrednio w centrum administracyjnym Microsoft 365.
- Otwórz stronę Microsoft 365 admin center (admin.microsoft.com.).
- Przejdź do widoku Users | Active users.
- Wybierz użytkownika, którego skrzynka ma być używana w programie.
- Otwórz zakładkę Mail.
- W sekcji Email apps wybierz opcję Manage email apps.
- Włącz odpowiednie usługi:
- Authenticated SMTP – umożliwia wysyłanie wiadomości,
- IMAP lub POP – umożliwia odbieranie wiadomości, zgodnie z konfiguracją konta w programie.
- Zapisz zmiany.
Powtórz tę procedurę dla wszystkich skrzynek, które będą obsługiwane przez program Wapro e-Poczta.
Jak sprawdzić ustawienia organizacyjne?
Jeżeli konfiguracja skrzynki użytkownika jest poprawna, a połączenie nadal nie działa, warto zweryfikować ustawienia obowiązujące dla całej organizacji. Niektóre ograniczenia mogą być narzucone globalnie i blokować działanie usług pocztowych.
- Otwórz stronę Exchange admin center (admin.exchange.microsoft.com).
- Przejdź do widoku Settings | Mail flow.
- Sprawdź ustawienie Turn off SMTP AUTH protocol for your organization.
W większości przypadków nie ma potrzeby modyfikowania tego ustawienia, ponieważ konfiguracja przypisana do konkretnej skrzynki ma wyższy priorytet.
Konfiguracja za pomocą Exchange Online PowerShell
Administratorzy zarządzający środowiskiem Microsoft 365 z wykorzystaniem PowerShell mogą sprawdzić lub zmienić wymagane ustawienia za pomocą poleceń administracyjnych. Jest to szczególnie przydatne podczas konfiguracji wielu skrzynek jednocześnie.
Włączenie protokołów dla pojedynczej skrzynki
Set-CASMailbox -Identity uzytkownik@firma.pl `
-SmtpClientAuthenticationDisabled $false `
-ImapEnabled $true `
-PopEnabled $true
Sprawdzenie ustawień SMTP AUTH dla organizacji
Get-TransportConfig | Format-List SmtpClientAuthenticationDisabled
Włączenie SMTP AUTH dla całej organizacji
Wykonuj tylko wtedy, gdy jest to świadoma decyzja administracyjna.
Set-TransportConfig -SmtpClientAuthenticationDisabled $false
Jak zweryfikować działanie konfiguracji?
Po zapisaniu zmian warto sprawdzić, czy usługi zostały poprawnie udostępnione użytkownikowi. Najprostszym sposobem jest wykonanie testu połączenia bezpośrednio w programie Wapro e-Poczta.
- Poproś użytkownika o otwarcie konfiguracji konta w programie Wapro e-Poczta.
- Kliknij przycisk
Testuj. - Zweryfikuj wyniki połączenia:
- połączenie przychodzące powinno otrzymać status OK,
- połączenie wychodzące powinno otrzymać status OK.
Zmiany wprowadzone w Microsoft 365 mogą zacząć obowiązywać dopiero po kilkunastu lub kilkudziesięciu minutach. Jeżeli test połączenia nie powiedzie się bezpośrednio po zmianie konfiguracji, warto odczekać i ponowić próbę.
Informacje przydatne podczas zgłaszania problemu
Jeżeli mimo wykonania wszystkich czynności problem nadal występuje, przygotowanie podstawowych informacji diagnostycznych znacząco ułatwi analizę zgłoszenia i przyspieszy jego rozwiązanie. Warto przygotować następujące informacje:
- Czy w organizacji są włączone Security Defaults.
- Czy blokada SMTP była ustawiona dla konkretnej skrzynki, czy dla całej organizacji.
Czego program Wapro e-Poczta nie wymaga?
Konfiguracja współpracy z Microsoft 365 opiera się na standardowych mechanizmach udostępnianych przez Microsoft. Dzięki temu nie ma potrzeby wykonywania wielu dodatkowych czynności administracyjnych, które często są błędnie uznawane za wymagane. Pamiętaj, że program nie wymaga:
- włączania Basic Authentication,
- rejestracji aplikacji w dzierżawie Microsoft 365,
- przyznawania dostawcy oprogramowania uprawnień administracyjnych,
- modyfikowania reguł przepływu poczty (Mail Flow),
- tworzenia dodatkowych złączy pocztowych,
- zmian konfiguracji DNS.
Po prawidłowym włączeniu wymaganych protokołów i przejściu testu połączenia konto Microsoft 365 będzie gotowe do pracy w programie Wapro e-Poczta.