[{"data":1,"prerenderedAt":640},["ShallowReactive",2],{"sc:header-data-da":3,"sc:footer-data-da":37,"blog-posts-da":71},{"lang":4,"home":5,"navigation":14},"en",{"name":6,"imgLight":7,"img":8,"languages":9},"home","/products/sendman/logo-sendman-white.svg","/products/sendman/logo-sendman.svg",{"da":10},{"title":11,"url":12,"alt":13},"Forside","/da","Sendman",[15,19,25,31],{"name":16,"languages":17},"nav-home",{"da":18},{"title":11,"url":12},{"name":20,"languages":21},"partner",{"da":22},{"title":23,"url":24},"Partnere","/da/partner",{"name":26,"languages":27},"about",{"da":28},{"title":29,"url":30},"Om os","/da/about-us",{"name":32,"languages":33},"blog",{"da":34},{"title":35,"url":36},"Blog","/da/blog",{"data":38},{"mail":39,"logos":40,"socials":44,"links":53,"linksDa":64},"sales@sendman.com",[41],{"img":7,"alt":42,"url":43},"Sendman Logo","/",[45,49],{"icon":46,"url":47,"title":48},"fa-x-twitter","https://x.com/thesendman","X",{"icon":50,"url":51,"title":52},"fa-linkedin","https://www.linkedin.com/company/glueckkanja","LinkedIn",[54,58,61],{"title":55,"url":56,"target":57},"Privacy","https://www.glueckkanja.com/en/privacy","_blank",{"title":59,"url":60,"target":57},"Imprint","https://www.glueckkanja.com/en/imprint",{"title":62,"url":63,"target":57},"Contact & Locations","https://www.glueckkanja.com/en/company/contact-and-locations",[65,67,69],{"title":66,"url":56,"target":57},"Privatlivspolitik",{"title":68,"url":60,"target":57},"Juridisk information",{"title":70,"url":63,"target":57},"Kontakt og adresser",[72,287,459],{"id":73,"title":74,"author":75,"body":77,"cta":270,"date":271,"description":272,"eventid":270,"extension":273,"hideInRecent":274,"layout":270,"meta":275,"moment":270,"navigation":277,"outro":278,"path":281,"seo":282,"stem":285,"tags":270,"webcast":274,"__hash__":286},"content_da/blog/exchange-online-blocks-outdated-exchange-servers.md","Din sidste Exchange Server har fået en deadline",[76],"Sendman Team",{"type":78,"value":79,"toc":262},"minimal",[80,84,87,91,96,99,102,105,124,141,144,148,151,154,158,161,164,168,192,195,199,258],[81,82,83],"p",{},"Microsoft plejer ikke at fortælle nogen, når Exchange Online hæver den minimumsversion, den accepterer mail fra. Grænsen er stille og roligt krøbet opad med hver sikkerhedsopdatering siden 2023. Den 2. september gjorde Exchange-teamet en undtagelse og skrev et blogindlæg om det, og grunden til, at de gjorde det, er den interessante del.",[81,85,86],{},"Siden anden uge af september skal en Exchange 2016- eller 2019-server, der afleverer mail til Exchange Online via den hybride inbound connector, have sikkerhedsopdateringen fra oktober 2025. Det er tilfældigvis den sidste opdatering, Microsoft nogensinde har udgivet offentligt til de to versioner. Alt ældre er nu forældet set fra Exchange Online, og det betyder først en rapport, en måned senere forsinket mail og efter tre måneder slet ingen mail. Microsofts egen kommentar til deadlinen: ”This update level was released almost a year ago, and all organizations should have updated to it.” Rimeligt nok.",[88,89],"at-a-glance",{":items":90},"[{\"label\":\"Berørt\",\"value\":\"Exchange Server 2016 og 2019, der sender til Exchange Online via en inbound connector af typen OnPremises, den som en hybrid opsætning bruger\"},{\"label\":\"Minimumsbuild\",\"value\":\"Sikkerhedsopdateringen fra oktober 2025 til Exchange 2019 CU14 eller CU15 eller til Exchange 2016 CU23\"},{\"label\":\"Gældende siden\",\"value\":\"Anden uge af september 2026\"},{\"label\":\"Fuld blokering\",\"value\":\"90 dage efter at en server første gang er markeret, medmindre den opdateres, eller håndhævelsen sættes på pause\"}]",[92,93,95],"h2",{"id":94},"hvad-der-sker-dag-for-dag","Hvad der sker, dag for dag",[81,97,98],{},"Ingen bliver afskåret fra den ene dag til den anden. Exchange Online bruger det samme transportbaserede håndhævelsessystem, som Microsoft byggede i 2023, og det strammer skruen langsomt. I de første 30 dage efter at en server er markeret, ændrer intet sig for nogen. Serveren dukker bare op i en rapport, som de fleste admins aldrig har åbnet. Derefter bliver det ubehageligt i trin på ti dage: Exchange Online begynder at svare med en midlertidig 450 i fem minutter hver time, derefter ti, derefter tyve. Din server sætter mailen i kø og prøver igen, så alt kommer stadig frem, bare for sent, og den første supportsag lyder noget i retning af ”scanningen var tyve minutter om at dukke op”.",[81,100,101],{},"Fra dag 61 kommer en permanent 550 til. Nu venter beskeden ikke i en kø, den bouncer. Og det er her, det gør ondt i en relay-opsætning: bouncen går tilbage til afsenderen, og afsenderen er en scanner i kopirummet med en afsenderadresse, som ingen læser. Dokumentet er simpelthen væk. Fra dag 91 gælder det dem alle.",[103,104],"enforcement-ladder",{},[81,106,107,108,112,113,112,116,119,120,123],{},"Du kan se, hvilke servere der er berørt, i Exchange admin center under ",[109,110,111],"strong",{},"Reports"," > ",[109,114,115],{},"Mail flow",[109,117,118],{},"Out-of-date connecting on-premises Exchange servers",". Samme side har et link til ",[109,121,122],{},"Enforcement Pause",", og PowerShell gør det samme:",[125,126,131],"pre",{"className":127,"code":128,"language":129,"meta":130,"style":130},"language-powershell shiki shiki-themes github-light github-dark","New-TenantExemptionInfo -BlockingScenario UnpatchedOnPremServer -NumberOfDays 30\n","powershell","",[132,133,134],"code",{"__ignoreMap":130},[135,136,139],"span",{"class":137,"line":138},"line",1,[135,140,128],{},[81,142,143],{},"Hver tenant får 90 pausedage pr. kalenderår, og du kan fordele dem, som du vil. To ting er værd at vide, før du bruger dem. Dagene tæller fra det øjeblik, du anmoder om dem, så en patch næste morgen giver dem ikke tilbage. Og en pause køber kun tid; den ændrer intet ved, hvor det her er på vej hen.",[92,145,147],{"id":146},"patching-køber-måneder-ikke-år","Patching køber måneder, ikke år",[81,149,150],{},"Installerer du opdateringen fra oktober 2025, kommer du af listen, indtil videre. Men Microsoft var usædvanligt åben om, hvad der kommer bagefter. Om flere måneder, efter deres eget skøn, hæves minimumsversionen igen, og denne gang til et build, som ingen offentlig opdatering når. Fra den dag kan kun to slags servere stadig aflevere mail til Exchange Online: dem i det betalte Extended Security Update-program, hvis anden periode slutter i oktober 2026 uden planer om en tredje, og Exchange Server Subscription Edition. Kører du Exchange 2019 CU14 eller CU15, kan du opgradere til SE in place. Exchange 2016 betyder en ny server og en migrering.",[81,152,153],{},"Så den boks, der i årevis har summet derudad i serverrummet, uden at nogen har rørt den, har nu brug for et abonnement, et migreringsprojekt eller en plan for at blive slukket. Der findes ikke længere en fjerde mulighed, og det er, mere end selve begrænsningen, nyheden i Microsofts indlæg.",[92,155,157],{"id":156},"om-den-ene-server","Om den ene server",[81,159,160],{},"Vi ser det samme billede hos de fleste hybride kunder. Postkasserne flyttede til Exchange Online for flere år siden, og én Exchange-server blev tilbage med to opgaver: den administrerer modtagerattributter i Active Directory, og den relayer mail for printerne, scannerne, overvågningen, ERP-systemet og hvad der ellers i bygningen stadig taler almindelig SMTP.",[81,162,163],{},"Den første opgave har ikke krævet en server siden 2022. Siden Exchange 2019 CU12 klarer Exchange Management Tools modtageradministrationen på egen hånd, og Microsofts råd er at lukke den sidste server ned frem for at afinstallere den. Tilbage står relayet. Det er den ene opgave, der holder serveren i live, og det er også, lidt ironisk, præcis den trafik, denne håndhævelse kigger på, fordi alt, hvad enhederne afleverer til den server, forlader den via den OnPremises-connector, som Exchange Online nu kontrollerer.",[92,165,167],{"id":166},"det-skal-du-gøre-i-denne-uge","Det skal du gøre i denne uge",[169,170,171,175,186,189],"ol",{},[172,173,174],"li",{},"Åbn rapporten, og skriv hver server på den ned. Er den tom, er det enten gode nyheder eller en connector af typen Partner; håndhævelsen kigger indtil videre kun på typen OnPremises.",[172,176,177,178,185],{},"Sammenlign buildnumrene med ",[179,180,184],"a",{"href":181,"rel":182},"https://learn.microsoft.com/en-us/exchange/new-features/build-numbers-and-release-dates",[183],"nofollow","Microsofts liste over buildnumre",", og installer opdateringen fra oktober 2025, hvor den mangler. For én server er det en aften, ikke et projekt.",[172,187,188],{},"Gem pausedagene til en rigtig nødsituation. Halvfems lyder af meget, indtil du har brugt tres af dem i den forkerte måned.",[172,190,191],{},"Beslut, hvad der sker efter næste stramning: ESU indtil oktober, Exchange SE eller slukknappen.",[81,193,194],{},"Er relayet den eneste grund til, at serveren stadig findes, er den fjerde beslutning den nemme. Vi byggede Sendman til præcis det tilfælde, men det er et andet indlæg.",[92,196,198],{"id":197},"kilder","Kilder",[200,201,202,211,219,226,233,241,249],"ul",{},[172,203,204,205,210],{},"Microsoft Exchange Team: ",[179,206,209],{"href":207,"rel":208},"https://techcommunity.microsoft.com/blog/exchange/exchange-20162019-throttling-and-blocking-up-to-the-final-public-update-baseline/4552717",[183],"Exchange 2016/2019: Throttling and Blocking up to the Final Public Update Baseline",", 2. september 2026",[172,212,204,213,218],{},[179,214,217],{"href":215,"rel":216},"https://techcommunity.microsoft.com/blog/exchange/throttling-and-blocking-email-from-persistently-vulnerable-exchange-servers-to-e/3815328",[183],"Throttling and Blocking Email from Persistently Vulnerable Exchange Servers to Exchange Online",", maj 2023",[172,220,204,221],{},[179,222,225],{"href":223,"rel":224},"https://techcommunity.microsoft.com/blog/exchange/how-to-pause-throttling-and-blocking-of-out-of-date-on-premises-exchange-servers/4007169",[183],"How to pause throttling and blocking of out-of-date on-premises Exchange Servers",[172,227,204,228],{},[179,229,232],{"href":230,"rel":231},"https://techcommunity.microsoft.com/blog/exchange/announcing-period-2-exchange-20162019-extended-security-update-esu-program/4511603",[183],"Announcing Period 2 Exchange 2016/2019 Extended Security Update (ESU) program",[172,234,235,236],{},"Microsoft Learn: ",[179,237,240],{"href":238,"rel":239},"https://learn.microsoft.com/en-us/exchange/manage-hybrid-exchange-recipients-with-management-tools",[183],"Manage recipients in Exchange Hybrid environments using Management tools",[172,242,243,244],{},"heise online: ",[179,245,248],{"href":246,"rel":247},"https://www.heise.de/news/Alte-Exchange-Server-riskieren-Mailblockaden-11443696.html",[183],"Alte Exchange-Server riskieren Mailblockaden",[172,250,251,252,257],{},"CodeTwo: ",[179,253,256],{"href":254,"rel":255},"https://www.codetwo.com/admins-blog/persistently-vulnerable-exchange-server/",[183],"Exchange Online transport enforcement system explained",", minuttallene pr. trin i figuren",[259,260,261],"style",{},"html .default .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html.dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}",{"title":130,"searchDepth":263,"depth":263,"links":264},2,[265,266,267,268,269],{"id":94,"depth":263,"text":95},{"id":146,"depth":263,"text":147},{"id":156,"depth":263,"text":157},{"id":166,"depth":263,"text":167},{"id":197,"depth":263,"text":198},null,"2026-09-12T09:30:00+02:00","Exchange Online er begyndt at forsinke og vil på sigt afvise mail fra Exchange 2016- og 2019-servere, der ikke har fået opdateringen fra oktober 2025. Hvis den sidste Exchange, du har, er den boks, der stadig relayer scannernes mail, er dette indlæg til dig.","md",false,{"lang":276},"da",true,{"headline":279,"copy":280},"Behold relayet, drop serveren","Sendman er SMTP-relayet til Microsoft 365, bygget til præcis den server, dette indlæg handler om. Dine printere, scannere og apps beholder de logins, de har, valideret mod Microsoft Entra ID, uden app-registrering, uden samtykke og uden ændringer i din tenant, og deres mail går ind i Exchange Online uden SMTP AUTH, upåvirket af Microsofts udfasning af Basic Authentication.","/blog/exchange-online-blocks-outdated-exchange-servers",{"title":283,"description":284},"Exchange Online begrænser nu Exchange 2016 og 2019","Siden september 2026 begrænser og derefter blokerer Exchange Online mail fra Exchange 2016- og 2019-servere under opdateringen fra oktober 2025. Det skal du gøre nu.","blog/exchange-online-blocks-outdated-exchange-servers","wnpUvguYapF1Na4TSnNN0v7dGpmXxdJH51q6TW7eAF0",{"id":288,"title":289,"author":290,"body":291,"cta":270,"date":447,"description":448,"eventid":270,"extension":273,"hideInRecent":274,"layout":270,"meta":449,"moment":270,"navigation":277,"outro":450,"path":453,"seo":454,"stem":457,"tags":270,"webcast":274,"__hash__":458},"content_da/blog/smtp-auth-basic-authentication-retirement-timeline.md","Basic Auth til SMTP sluttede ikke i april",[76],{"type":78,"value":292,"toc":440},[293,296,299,302,306,309,312,316,331,335,342,345,348,351,358,362,365,368,370],[81,294,295],{},"Har du læst, at Microsoft slog Basic Authentication til SMTP AUTH fra den 30. april, er du i godt selskab. Mange printerforhandlere og IT-serviceudbydere skriver det stadig på deres websites, og i et par måneder var det endda sandt, forstået på den måde, at det var planen. I januar smed Microsoft den plan ud. Den dato, der erstattede den, ligger senere og er en hel del blødere, hvilket er gode nyheder, lige indtil nogen læser det som tilladelse til at holde op med at arbejde på sagen.",[81,297,298],{},"Forløbet frem og tilbage forklarer meget, så her er den korte version. Da Microsoft slog Basic Auth fra for POP, IMAP, EWS og resten af Exchange Online i oktober 2022, var SMTP AUTH den eneste protokol, de lod være, med den mindeværdige linje ”We are not touching SMTP AUTH and are done turning it off for now.” I april 2024 satte de alligevel en dato, september 2025, som senere blev til en gradvis afvisning, der begyndte den 1. marts 2026 og skulle omfatte alle indleveringer den 30. april. Den 27. januar kom det indlæg, der erstattede det hele, og Microsofts begrundelse er værd at citere: ”many customers continue to face real challenges modernizing legacy email workflows”. Alle, der har spurgt en kopimaskineleverandør om OAuth, ved præcis, hvad den sætning betyder.",[88,300],{":items":301},"[{\"label\":\"Indtil december\",\"value\":\"Intet ændrer sig, Basic Auth til SMTP AUTH virker som i dag\"},{\"label\":\"Slutningen af december 2026\",\"value\":\"Slået fra som standard for eksisterende tenants, og admins kan slå det til igen\"},{\"label\":\"Nye tenants\",\"value\":\"Tenants oprettet efter december 2026 får det slet ikke; OAuth er den understøttede metode\"},{\"label\":\"Anden halvdel af 2027\",\"value\":\"Microsoft annoncerer datoen, hvor det forsvinder endeligt\"}]",[92,303,305],{"id":304},"hvad-slået-fra-som-standard-betyder-for-dig","Hvad ”slået fra som standard” betyder for dig",[81,307,308],{},"For eksisterende tenants er der stadig en vej tilbage. I slutningen af december slår Microsoft Basic Auth til SMTP AUTH fra, og en admin kan slå det til igen. Annonceringen siger ikke, hvilken kontakt det bliver, så den ærlige forventning er denne: en morgen omkring nytår holder scannerne op med at sende, og en, der ved, hvor man skal kigge, retter det på få minutter. Det lyder harmløst, indtil du forestiller dig årets sidste uge, med halvdelen af IT-teamet på ferie og bogholderiet, der prøver at få årsafslutningen ud af ERP-systemet.",[81,310,311],{},"Og at slå det til igen køber kun tid, indtil Microsoft offentliggør den endelige dato, hvilket de planlægger at gøre i anden halvdel af 2027. Derefter er der ingen kontakt tilbage. Tenants oprettet efter december får aldrig Basic Auth til SMTP, og det betyder mere, end det lyder, hvis en tenantmigrering eller en udskillelse står på næste års liste: den nye tenant vil afvise logins, som den gamle accepterede uden at klage.",[92,313,315],{"id":314},"find-ud-af-hvem-der-stadig-bruger-det","Find ud af, hvem der stadig bruger det",[81,317,318,319,112,321,112,323,326,327,330],{},"Du har sikkert en nogenlunde idé, og den er sikkert ufuldstændig. Exchange admin center har en rapport til præcis dette under ",[109,320,111],{},[109,322,115],{},[109,324,325],{},"SMTP AUTH clients",". Den viser hver afsenderadresse, der indleverer mail via SMTP AUTH, om den logger ind med Basic Auth eller OAuth, og hvilken TLS-version den taler, og den går op til 90 dage tilbage. Loginloggene i Microsoft Entra ID, filtreret på klientappen ",[109,328,329],{},"Authenticated SMTP",", fortæller den samme historie fra identitetssiden, inklusive de IP-adresser, loginsene kommer fra. Mellem de to finder du som regel kopimaskinen på tredje sal, en overvågningsserver, der er ældre end alle på teamet, og én applikation, som ingen vil kendes ved.",[92,332,334],{"id":333},"hvor-hver-enhed-kan-flytte-hen","Hvor hver enhed kan flytte hen",[81,336,337,338,341],{},"Scripts og dine egne applikationer er den nemme del. Microsoft Graph og cmdlets som ",[132,339,340],{},"Send-MgUserMail"," sender mail med moderne autentificering, og at omskrive et script er en eftermiddags arbejde.",[81,343,344],{},"Enheder, hvis leverandør har udgivet OAuth-understøttelse, skal have en firmwareopdatering og lidt Entra-konfiguration, og så er de klar. Det er alt det andet, der tager tid. Tony Redmond formulerede det høfligt: ”I hear of many blank looks when customers ask vendors about their plans to upgrade devices to support OAuth for client submissions.”",[81,346,347],{},"Sender en enhed kun mail til folk i virksomheden, er High Volume Email værd at se på. Tjenesten har været generelt tilgængelig siden slutningen af marts, koster 42 USD pr. million modtagere og bliver, lidt på tværs af alt andet i dette indlæg, ved med at acceptere Basic Auth på sit eget endpoint indtil september 2028. Begrænsningerne er dog reelle: kun interne modtagere, højst 50 modtagere og 10 MB pr. besked, og intet når nogensinde frem til en leverandør eller en kunde.",[81,349,350],{},"Til mail, der skal ud af virksomheden, peger Microsoft på Azure Communication Services. Tjenesten taler SMTP, men adgangskoden er client secret'en fra en Entra-app-registrering, og client secrets udløber. Nogen skal altså skifte scannerens adgangskode med faste mellemrum, og det er præcis den slags opgave, man kommer i tanke om dagen efter, at den skulle have været gjort.",[81,352,353,354,357],{},"Og så er der de enheder, der ikke kan noget af det, og i de fleste bygninger er der flere af dem, end nogen bryder sig om. De har brug for et relay, der accepterer det login, de allerede har. En on-premises Exchange-server klarer den opgave, så længe Exchange Online stadig tager imod dens mail, og det er blevet ",[179,355,356],{"href":281},"en historie for sig denne måned",".",[92,359,361],{"id":360},"vent-ikke-på-kontakten","Vent ikke på kontakten",[81,363,364],{},"Den nye tidslinje giver dig mere end et år frem til den endelige dato, men den giver dig ikke en rolig december. Åbner du rapporten denne måned, kan du flytte de nemme tilfælde i oktober, ordne de svære i november og bruge årets sidste uge, som den er tænkt.",[81,366,367],{},"Vi byggede Sendman til den sidste gruppe, de enheder, der aldrig kommer til at lære OAuth.",[92,369,198],{"id":197},[200,371,372,380,388,395,402,409,417,424,431],{},[172,373,204,374,379],{},[179,375,378],{"href":376,"rel":377},"https://techcommunity.microsoft.com/blog/exchange/updated-exchange-online-smtp-auth-basic-authentication-deprecation-timeline/4489835",[183],"Updated Exchange Online SMTP AUTH Basic Authentication Deprecation Timeline",", 27. januar 2026",[172,381,204,382,387],{},[179,383,386],{"href":384,"rel":385},"https://techcommunity.microsoft.com/blog/exchange/exchange-online-to-retire-basic-auth-for-client-submission-smtp-auth/4114750",[183],"Exchange Online to retire Basic auth for Client Submission (SMTP AUTH)",", 15. april 2024, med senere opdateringer",[172,389,235,390],{},[179,391,394],{"href":392,"rel":393},"https://learn.microsoft.com/en-us/exchange/monitoring/mail-flow-reports/mfr-smtp-auth-clients-report",[183],"SMTP AUTH clients report in the new EAC in Exchange Online",[172,396,235,397],{},[179,398,401],{"href":399,"rel":400},"https://learn.microsoft.com/en-us/exchange/clients-and-mobile-in-exchange-online/authenticated-client-smtp-submission",[183],"Enable or disable SMTP AUTH in Exchange Online",[172,403,235,404],{},[179,405,408],{"href":406,"rel":407},"https://learn.microsoft.com/en-us/exchange/mail-flow-best-practices/how-to-set-up-a-multifunction-device-or-application-to-send-email-using-microsoft-365-or-office-365",[183],"How to set up a multifunction device or application to send email using Microsoft 365",[172,410,204,411,416],{},[179,412,415],{"href":413,"rel":414},"https://techcommunity.microsoft.com/blog/exchange/high-volume-email-continued-support-for-basic-authentication--other-important-up/4411197",[183],"High Volume Email: Continued support for Basic Authentication & other important updates",", 6. maj 2025",[172,418,235,419],{},[179,420,423],{"href":421,"rel":422},"https://learn.microsoft.com/en-us/exchange/mail-flow-best-practices/high-volume-mails-m365",[183],"Manage High Volume Email for Microsoft 365",[172,425,235,426],{},[179,427,430],{"href":428,"rel":429},"https://learn.microsoft.com/en-us/azure/communication-services/quickstarts/email/send-email-smtp/smtp-authentication",[183],"Set up SMTP authentication for sending emails with Azure Communication Services",[172,432,433,434,439],{},"Office 365 for IT Pros: ",[179,435,438],{"href":436,"rel":437},"https://office365itpros.com/2026/01/29/smtp-auth-basic-retirement/",[183],"SMTP AUTH Client Submission Retirement Delayed",", 29. januar 2026",{"title":130,"searchDepth":263,"depth":263,"links":441},[442,443,444,445,446],{"id":304,"depth":263,"text":305},{"id":314,"depth":263,"text":315},{"id":333,"depth":263,"text":334},{"id":360,"depth":263,"text":361},{"id":197,"depth":263,"text":198},"2026-09-12T09:20:00+02:00","Har du læst, at Microsoft slog Basic Authentication til SMTP AUTH fra i foråret, har du læst om en plan, som Microsoft skrottede i januar. Den rigtige dato er i slutningen af december, og den er indtil videre blødere end den gamle.",{"lang":276},{"headline":451,"copy":452},"Behold dine logins, drop deadlinen","Sendman er SMTP-relayet til Microsoft 365, bygget til de enheder, der aldrig kommer til at lære OAuth. De beholder de logins, de har, valideret mod Microsoft Entra ID, uden app-registrering, uden samtykke og uden ændringer i din tenant, og deres mail går ind i Exchange Online uden SMTP AUTH, upåvirket af Microsofts udfasning af Basic Authentication.","/blog/smtp-auth-basic-authentication-retirement-timeline",{"title":455,"description":456},"Udfasning af Basic Auth til SMTP AUTH: den rigtige tidslinje","Microsoft skrottede skæringsdatoen i april 2026. Basic Authentication til SMTP AUTH slås fra som standard i slutningen af december 2026. Hvad der ændrer sig, og hvad du skal gøre.","blog/smtp-auth-basic-authentication-retirement-timeline","i6ud7sI5oLOGWf_sQ3q87c6Db11X3MzrdY0GGnPYdS8",{"id":460,"title":461,"author":462,"body":463,"cta":270,"date":628,"description":629,"eventid":270,"extension":273,"hideInRecent":274,"layout":270,"meta":630,"moment":270,"navigation":277,"outro":631,"path":634,"seo":635,"stem":638,"tags":270,"webcast":274,"__hash__":639},"content_da/blog/reject-direct-send-without-breaking-scanners.md","Luk Direct Send uden at bringe scannerne til tavshed",[76],{"type":78,"value":464,"toc":621},[465,468,471,474,478,481,490,493,501,504,508,511,538,545,548,552,555,562,564,578,585,587,619],[81,466,467],{},"Direct Send var aldrig tænkt som noget smart. Det findes, så en scanner eller en lille applikation kan lægge mail direkte på din tenants MX-endpoint med en af dine egne adresser som afsender uden at logge ind nogen steder. Microsoft beskriver det som noget, der ”mimics incoming anonymous emails from the internet, apart from the sender domain”, hvilket er en høflig måde at sige, at det eneste, der adskiller din scanner fra alle andre på internettet, er den adresse, den påstår at have.",[81,469,470],{},"I maj 2025 tog nogen det i brug. Varonis sporede en kampagne, der ramte mere end 70 organisationer, de fleste i USA, med mail, der så intern ud, fordi den, så vidt Exchange Online kunne se, var det. Én linje PowerShell mod tenantens smart host, offerets egen adresse som afsender og en PDF med en QR-kode, der førte til en falsk Microsoft-loginside. Lokkemaden var notifikationer om ubesvarede opkald og faxer, den slags mail en multifunktionsenhed sender hver dag, og netop derfor tænkte ingen nærmere over det.",[88,472],{":items":473},"[{\"label\":\"Hvad det er\",\"value\":\"Mail sendt anonymt til din tenants MX-endpoint med et af dine accepterede domæner som afsender\"},{\"label\":\"Kontakten\",\"value\":\"RejectDirectSend i organisationskonfigurationen, introduceret i april 2025 og slået fra som standard\"},{\"label\":\"Hvad der stadig kommer ind\",\"value\":\"Mail, der ankommer via en inbound connector, du selv har sat op, matchet på IP-adresse eller certifikat\"},{\"label\":\"Nye tenants\",\"value\":\"Microsoft planlægger at slå det til som standard uden mulighed for at slå det fra\"}]",[92,475,477],{"id":476},"kontakten-microsoft-har-tilføjet","Kontakten, Microsoft har tilføjet",[81,479,480],{},"Siden april 2025 findes der en rigtig afbryder, og den består af én linje:",[125,482,484],{"className":127,"code":483,"language":129,"meta":130,"style":130},"Set-OrganizationConfig -RejectDirectSend $true\n",[132,485,486],{"__ignoreMap":130},[135,487,488],{"class":137,"line":138},[135,489,483],{},[81,491,492],{},"Den træder i kraft inden for cirka en halv time. Derefter bliver anonym mail, der bruger et af dine domæner som envelope-afsender, afvist ved døren, medmindre den kommer ind via en inbound connector, du har konfigureret, og afsenderen ser dette:",[125,494,499],{"className":495,"code":497,"language":498,"meta":130},[496],"language-text","550 5.7.68 TenantInboundAttribution; Direct Send not allowed for this organization from unauthorized sources\n","text",[132,500,497],{"__ignoreMap":130},[81,502,503],{},"Microsoft har også sagt, at det vil have dette slået til som standard for nye tenants, og at de tenants ikke vil kunne slå det fra. Retningen er klar, selv om datoen ikke er.",[92,505,507],{"id":506},"find-først-ud-af-hvem-der-bruger-det","Find først ud af, hvem der bruger det",[81,509,510],{},"De fleste tenants har endnu ikke slået kontakten til af én simpel grund: ingen ved, hvad der ellers bliver stille, når de gør det. Microsoft foreslår at starte med din SPF-record, fordi det, der sender via Direct Send uden at stå der, allerede har svært ved at blive leveret. Til selve trafikken viser Change Optics-rapporten, som Microsoft har udgivet som preview i Exchange admin center, eksempler på beskeder, som indstillingen ville afvise. En historisk message trace for alt, der er modtaget uden connector, går op til 90 dage tilbage:",[125,512,514],{"className":127,"code":513,"language":129,"meta":130,"style":130},"Start-HistoricalSearch -ReportTitle \"Direct Send\" -ReportType ConnectorReport `\n  -ConnectorType NoConnector -Direction Received `\n  -StartDate (Get-Date).AddDays(-89) -EndDate (Get-Date) `\n  -NotifyAddress admin@contoso.com\n",[132,515,516,521,526,532],{"__ignoreMap":130},[135,517,518],{"class":137,"line":138},[135,519,520],{},"Start-HistoricalSearch -ReportTitle \"Direct Send\" -ReportType ConnectorReport `\n",[135,522,523],{"class":137,"line":263},[135,524,525],{},"  -ConnectorType NoConnector -Direction Received `\n",[135,527,529],{"class":137,"line":528},3,[135,530,531],{},"  -StartDate (Get-Date).AddDays(-89) -EndDate (Get-Date) `\n",[135,533,535],{"class":137,"line":534},4,[135,536,537],{},"  -NotifyAddress admin@contoso.com\n",[81,539,540,541,544],{},"Har du Defender for Office 365 Plan 2, finder Advanced Hunting den samme mail i ",[132,542,543],{},"EmailEvents",", hvor connector-feltet er tomt. Én ting er værd at vide, før du læser resultaterne: rapporterne virker bedst, når din MX peger på en gateway, der kommer ind via sin egen connector. Peger din MX direkte på Exchange Online, ankommer al din almindelige indgående mail også uden connector, og så bør du filtrere på dine egne domæner som afsender.",[81,546,547],{},"Det, der dukker op, er sjældent en overraskelse, bare en længere liste end ventet: kopimaskinerne, et system til bygningsautomatik, en labelprinter på lageret og en gang imellem en cloudtjeneste, der sender fakturaer i dit navn. Vil du se effekten, før du binder dig, er Microsofts egen mellemvej en mail flow-regel, der sætter denne slags mail i karantæne i stedet for at afvise den. Du mister intet, og en uge senere ved du præcis, hvad kontakten ville have stoppet.",[92,549,551],{"id":550},"få-scannerne-af-vejen","Få scannerne af vejen",[81,553,554],{},"Microsofts svar til legitime afsendere er en inbound connector af typen Partner, der har tillid til dit kontors offentlige IP-adresse eller til et certifikat, som de færreste scannere har i praksis. Det koster ingenting, og for én lokation med en statisk adresse virker det. Det med småt: adressen må ikke deles med nogen uden for din organisation, hver lokation med sit eget internet-breakout skal have sin egen post, og IP-adressen bliver den eneste nøgle. Alt bag den kan sende som hvem som helst i dit domæne, også den bærbare i bogholderiet, der klikkede på den forkerte faxnotifikation.",[81,556,557,558,561],{},"Enheder, der kan logge ind og kun sender mail til kolleger, kan flytte til High Volume Email, som vi kiggede på i ",[179,559,560],{"href":453},"indlægget om SMTP AUTH",". Resten brugte Direct Send fra starten, fordi de hverken kan TLS eller login, og de har brug for et relay, der accepterer det, de kan, og stadig afgør, hvem der må sende som hvem.",[92,563,167],{"id":166},[169,565,566,569,572,575],{},[172,567,568],{},"Kør message tracen for mail uden connector, åbn Change Optics-rapporten, og skriv hver kilde ned, du finder.",[172,570,571],{},"Giv de legitime afsendere en ordentlig vej: en partner-connector til kendte IP-adresser, High Volume Email til enheder, der kun sender internt, og et relay til resten.",[172,573,574],{},"Sæt en karantæneregel op i en uge, og se, hvad der lander der.",[172,576,577],{},"Sæt derefter RejectDirectSend, og hold øje med 5.7.68-bounces i et par dage.",[81,579,580,581,584],{},"Vi byggede Sendman som det relay. Scanneren logger ind eller sender fra et adresseområde, du tillader, og den må sende som ",[132,582,583],{},"scan@contoso.com",", men ikke som din direktør.",[92,586,198],{"id":197},[200,588,589,597,605,610],{},[172,590,204,591,596],{},[179,592,595],{"href":593,"rel":594},"https://techcommunity.microsoft.com/blog/exchange/introducing-more-control-over-direct-send-in-exchange-online/4408790",[183],"Introducing more control over Direct Send in Exchange Online",", 28. april 2025, senere opdateret",[172,598,204,599,604],{},[179,600,603],{"href":601,"rel":602},"https://techcommunity.microsoft.com/blog/exchange/direct-send-vs-sending-directly-to-an-exchange-online-tenant/4439865",[183],"Direct Send vs sending directly to an Exchange Online tenant",", 4. august 2025",[172,606,235,607],{},[179,608,408],{"href":406,"rel":609},[183],[172,611,612,613,618],{},"Varonis Threat Labs: ",[179,614,617],{"href":615,"rel":616},"https://www.varonis.com/blog/direct-send-exploit",[183],"Ongoing Campaign Abuses Microsoft 365's Direct Send to Deliver Phishing Emails",", 26. juni 2025",[259,620,261],{},{"title":130,"searchDepth":263,"depth":263,"links":622},[623,624,625,626,627],{"id":476,"depth":263,"text":477},{"id":506,"depth":263,"text":507},{"id":550,"depth":263,"text":551},{"id":166,"depth":263,"text":167},{"id":197,"depth":263,"text":198},"2026-09-12T09:10:00+02:00","Direct Send lader hvem som helst på internettet lægge mail i din tenant som en af dine egne brugere, og sidste år opdagede angribere det. Exchange Online kan nu afvise det. Hagen er den scanner, der i årevis stille og roligt har været afhængig af det.",{"lang":276},{"headline":632,"copy":633},"Behold scannerne, luk sidedøren","Sendman er SMTP-relayet til Microsoft 365. Enheder logger ind med de logins, de har, valideret mod Microsoft Entra ID, uden app-registrering, uden samtykke og uden ændringer i din tenant, eller sender uden login fra de adresseområder, du tillader, og dine politikker afgør, hvem der må sende som hvem.","/blog/reject-direct-send-without-breaking-scanners",{"title":636,"description":637},"Afvis Direct Send uden at ødelægge dine scannere","Angribere bruger Direct Send til at udgive sig for dine egne brugere. Exchange Online kan afvise det, men scannere afhænger ofte af det. Sådan finder og flytter du dem først.","blog/reject-direct-send-without-breaking-scanners","HeIeBLhPzXSi2tGV_LUS_w8OfNw6T0FbAf5NN1NHams",1791278567876]