[{"data":1,"prerenderedAt":640},["ShallowReactive",2],{"sc:header-data-fi":3,"sc:footer-data-fi":37,"blog-posts-fi":71},{"lang":4,"home":5,"navigation":14},"en",{"name":6,"imgLight":7,"img":8,"languages":9},"home","/products/sendman/logo-sendman-white.svg","/products/sendman/logo-sendman.svg",{"fi":10},{"title":11,"url":12,"alt":13},"Etusivu","/fi","Sendman",[15,19,25,31],{"name":16,"languages":17},"nav-home",{"fi":18},{"title":11,"url":12},{"name":20,"languages":21},"partner",{"fi":22},{"title":23,"url":24},"Kumppanit","/fi/partner",{"name":26,"languages":27},"about",{"fi":28},{"title":29,"url":30},"Tietoa meistä","/fi/about-us",{"name":32,"languages":33},"blog",{"fi":34},{"title":35,"url":36},"Blogi","/fi/blog",{"data":38},{"mail":39,"logos":40,"socials":44,"links":53,"linksFi":64},"sales@sendman.com",[41],{"img":7,"alt":42,"url":43},"Sendman Logo","/",[45,49],{"icon":46,"url":47,"title":48},"fa-x-twitter","https://x.com/thesendman","X",{"icon":50,"url":51,"title":52},"fa-linkedin","https://www.linkedin.com/company/glueckkanja","LinkedIn",[54,58,61],{"title":55,"url":56,"target":57},"Privacy","https://www.glueckkanja.com/en/privacy","_blank",{"title":59,"url":60,"target":57},"Imprint","https://www.glueckkanja.com/en/imprint",{"title":62,"url":63,"target":57},"Contact & Locations","https://www.glueckkanja.com/en/company/contact-and-locations",[65,67,69],{"title":66,"url":56,"target":57},"Tietosuoja",{"title":68,"url":60,"target":57},"Oikeudelliset tiedot",{"title":70,"url":63,"target":57},"Yhteystiedot ja toimipaikat",[72,287,459],{"id":73,"title":74,"author":75,"body":77,"cta":270,"date":271,"description":272,"eventid":270,"extension":273,"hideInRecent":274,"layout":270,"meta":275,"moment":270,"navigation":277,"outro":278,"path":281,"seo":282,"stem":285,"tags":270,"webcast":274,"__hash__":286},"content_fi/blog/exchange-online-blocks-outdated-exchange-servers.md","Viimeinen Exchange Serverisi sai juuri määräajan",[76],"Sendman Team",{"type":78,"value":79,"toc":262},"minimal",[80,84,87,91,96,99,102,105,124,141,144,148,151,154,158,161,164,168,192,195,199,258],[81,82,83],"p",{},"Microsoft ei yleensä kerro kenellekään, kun Exchange Online nostaa vähimmäisversiota, jolta se hyväksyy postia. Rima on noussut hiljaa jokaisen tietoturvapäivityksen myötä vuodesta 2023 lähtien. Exchange-tiimi teki 2. syyskuuta poikkeuksen ja kirjoitti asiasta blogikirjoituksen, ja syy siihen on koko asian kiinnostavin osa.",[81,85,86],{},"Syyskuun toisesta viikosta alkaen Exchange 2016- tai 2019-palvelimen, joka luovuttaa postia Exchange Onlineen hybridiympäristön saapuvan liittimen kautta, on oltava lokakuun 2025 tietoturvapäivityksen tasolla. Se on sattumoisin viimeinen päivitys, jonka Microsoft on koskaan julkaissut julkisesti näille kahdelle versiolle. Kaikki sitä vanhempi on nyt Exchange Onlinen näkökulmasta vanhentunutta, mikä tarkoittaa ensin merkintää raportissa, kuukautta myöhemmin viivästynyttä postia ja kolmen kuukauden jälkeen ei postia lainkaan. Microsoftin oma kommentti määräajasta: ”This update level was released almost a year ago, and all organizations should have updated to it.” Aivan oikein.",[88,89],"at-a-glance",{":items":90},"[{\"label\":\"Koskee\",\"value\":\"Exchange Server 2016 ja 2019, jotka lähettävät Exchange Onlineen OnPremises-tyyppisen saapuvan liittimen kautta, eli sen, jota hybridikokoonpano käyttää\"},{\"label\":\"Vähimmäisversio\",\"value\":\"Lokakuun 2025 tietoturvapäivitys Exchange 2019 CU14:lle tai CU15:lle tai Exchange 2016 CU23:lle\"},{\"label\":\"Voimassa alkaen\",\"value\":\"Syyskuun 2026 toinen viikko\"},{\"label\":\"Täysi esto\",\"value\":\"90 päivää siitä, kun palvelin merkitään ensimmäisen kerran, ellei sitä päivitetä tai valvontaa keskeytetä\"}]",[92,93,95],"h2",{"id":94},"mitä-tapahtuu-päivä-päivältä","Mitä tapahtuu, päivä päivältä",[81,97,98],{},"Ketään ei katkaista yhdessä yössä. Exchange Online käyttää samaa siirtopohjaista valvontajärjestelmää, jonka Microsoft rakensi vuonna 2023, ja se kiristää ruuvia hitaasti. Ensimmäisten 30 päivän aikana palvelimen merkitsemisestä mikään ei muutu kenellekään. Palvelin vain näkyy raportissa, jota useimmat järjestelmänvalvojat eivät ole koskaan avanneet. Sen jälkeen tilanne muuttuu epämukavaksi kymmenen päivän askelin: Exchange Online alkaa vastata tilapäisellä 450-vastauksella viiden minuutin ajan joka tunti, sitten kymmenen ja sitten kahdenkymmenen minuutin ajan. Palvelimesi asettaa postin jonoon ja yrittää uudelleen, joten kaikki menee yhä perille, vain myöhässä, ja ensimmäisessä tukipyynnössä lukee jotain tyyliin ”skannaus tuli perille vasta kahdenkymmenen minuutin päästä”.",[81,100,101],{},"Päivästä 61 alkaen mukaan tulee pysyvä 550. Nyt viesti ei odota jonossa, vaan se palautuu. Juuri tämä kohta sattuu välityskokoonpanossa, koska palautus menee takaisin lähettäjälle, ja lähettäjä on kopiohuoneen skanneri, jonka lähettäjäosoitetta kukaan ei lue. Asiakirja on yksinkertaisesti poissa. Päivästä 91 alkaen kaikki ovat.",[103,104],"enforcement-ladder",{},[81,106,107,108,112,113,112,116,119,120,123],{},"Näet, mitä palvelimia asia koskee, Exchange-hallintakeskuksessa kohdassa ",[109,110,111],"strong",{},"Reports"," > ",[109,114,115],{},"Mail flow",[109,117,118],{},"Out-of-date connecting on-premises Exchange servers",". Samalla sivulla on ",[109,121,122],{},"Enforcement Pause"," -linkki, ja PowerShell tekee saman:",[125,126,131],"pre",{"className":127,"code":128,"language":129,"meta":130,"style":130},"language-powershell shiki shiki-themes github-light github-dark","New-TenantExemptionInfo -BlockingScenario UnpatchedOnPremServer -NumberOfDays 30\n","powershell","",[132,133,134],"code",{"__ignoreMap":130},[135,136,139],"span",{"class":137,"line":138},"line",1,[135,140,128],{},[81,142,143],{},"Jokainen vuokraaja saa 90 keskeytyspäivää kalenterivuodessa, ja voit jakaa ne haluamallasi tavalla. Kaksi asiaa kannattaa tietää ennen kuin käytät niitä. Päivät lasketaan siitä hetkestä, kun pyydät niitä, joten paikkaaminen seuraavana aamuna ei palauta niitä. Keskeytys myös vain ostaa aikaa, eikä se muuta mitään siinä, mihin tämä on menossa.",[92,145,147],{"id":146},"paikkaaminen-ostaa-kuukausia-ei-vuosia","Paikkaaminen ostaa kuukausia, ei vuosia",[81,149,150],{},"Lokakuun 2025 päivityksen asentaminen poistaa sinut listalta, toistaiseksi. Microsoft oli kuitenkin poikkeuksellisen avoin siitä, mitä seuraavaksi tapahtuu. Muutaman kuukauden kuluttua, sen oman arvion mukaan, vähimmäisversio nousee jälleen, ja tällä kertaa versioon, johon yksikään julkinen päivitys ei yllä. Siitä päivästä lähtien vain kahdenlaiset palvelimet voivat enää luovuttaa postia Exchange Onlineen: ne, jotka kuuluvat maksulliseen Extended Security Update -ohjelmaan (sen toinen kausi päättyy lokakuussa 2026, eikä kolmatta ole suunnitteilla), sekä Exchange Server Subscription Edition. Jos käytössäsi on Exchange 2019 CU14 tai CU15, voit päivittää SE:hen paikallaan. Exchange 2016 tarkoittaa uutta palvelinta ja migraatiota.",[81,152,153],{},"Palvelinsalissa vuosia koskemattomana hurissut kone tarvitsee siis nyt tilauksen, migraatioprojektin tai suunnitelman sen sammuttamiseksi. Neljättä vaihtoehtoa ei enää ole, ja se on Microsoftin kirjoituksen varsinainen uutinen, enemmän kuin itse rajoittaminen.",[92,155,157],{"id":156},"siitä-yhdestä-palvelimesta","Siitä yhdestä palvelimesta",[81,159,160],{},"Näemme saman kuvan useimmilla hybridiasiakkailla. Postilaatikot siirtyivät Exchange Onlineen vuosia sitten, ja yksi Exchange-palvelin jäi jäljelle kahta tehtävää varten: se hallinnoi vastaanottajien määritteitä Active Directoryssa ja välittää tulostimien, skannerien, valvonnan, ERP:n ja kaiken muun sellaisen postin, joka rakennuksessa yhä puhuu vain tavallista SMTP:tä.",[81,162,163],{},"Ensimmäinen tehtävä ei ole vaatinut palvelinta vuoden 2022 jälkeen. Exchange 2019 CU12:sta lähtien Exchange Management Tools hoitaa vastaanottajien hallinnan itsenäisesti, ja Microsoft neuvoo sammuttamaan viimeisen palvelimen sen sijaan, että sen asennus poistettaisiin. Jäljelle jää välitys. Se on ainoa tehtävä, joka pitää palvelimen hengissä, ja hieman ironisesti se on myös juuri sitä liikennettä, jota tämä valvonta tarkastelee, koska kaikki, minkä laitteet luovuttavat tuolle palvelimelle, lähtee sen OnPremises-liittimen kautta, jota Exchange Online nyt tarkistaa.",[92,165,167],{"id":166},"mitä-tehdä-tällä-viikolla","Mitä tehdä tällä viikolla",[169,170,171,175,186,189],"ol",{},[172,173,174],"li",{},"Avaa raportti ja kirjaa ylös jokainen siinä näkyvä palvelin. Jos raportti on tyhjä, kyse on joko hyvästä uutisesta tai Partner-tyyppisestä liittimestä, sillä valvonta koskee toistaiseksi vain OnPremises-tyyppiä.",[172,176,177,178,185],{},"Vertaa versioita ",[179,180,184],"a",{"href":181,"rel":182},"https://learn.microsoft.com/en-us/exchange/new-features/build-numbers-and-release-dates",[183],"nofollow","Microsoftin versionumeroluetteloon"," ja asenna lokakuun 2025 päivitys kaikkialle, mistä se puuttuu. Yhdelle palvelimelle se on yhden illan työ, ei projekti.",[172,187,188],{},"Säästä keskeytyspäivät todelliseen hätätilanteeseen. Yhdeksänkymmentä kuulostaa runsaalta, kunnes olet käyttänyt niistä kuusikymmentä väärässä kuussa.",[172,190,191],{},"Päätä, mitä tapahtuu seuraavan noston jälkeen: ESU lokakuuhun asti, Exchange SE tai virtakytkin.",[81,193,194],{},"Jos välitys on ainoa syy, miksi palvelin on yhä olemassa, neljäs päätös on helppo. Rakensimme Sendmanin juuri sitä tapausta varten, mutta se on toisen kirjoituksen aihe.",[92,196,198],{"id":197},"lähteet","Lähteet",[200,201,202,211,219,226,233,241,249],"ul",{},[172,203,204,205,210],{},"Microsoft Exchange Team: ",[179,206,209],{"href":207,"rel":208},"https://techcommunity.microsoft.com/blog/exchange/exchange-20162019-throttling-and-blocking-up-to-the-final-public-update-baseline/4552717",[183],"Exchange 2016/2019: Throttling and Blocking up to the Final Public Update Baseline",", 2. syyskuuta 2026",[172,212,204,213,218],{},[179,214,217],{"href":215,"rel":216},"https://techcommunity.microsoft.com/blog/exchange/throttling-and-blocking-email-from-persistently-vulnerable-exchange-servers-to-e/3815328",[183],"Throttling and Blocking Email from Persistently Vulnerable Exchange Servers to Exchange Online",", toukokuu 2023",[172,220,204,221],{},[179,222,225],{"href":223,"rel":224},"https://techcommunity.microsoft.com/blog/exchange/how-to-pause-throttling-and-blocking-of-out-of-date-on-premises-exchange-servers/4007169",[183],"How to pause throttling and blocking of out-of-date on-premises Exchange Servers",[172,227,204,228],{},[179,229,232],{"href":230,"rel":231},"https://techcommunity.microsoft.com/blog/exchange/announcing-period-2-exchange-20162019-extended-security-update-esu-program/4511603",[183],"Announcing Period 2 Exchange 2016/2019 Extended Security Update (ESU) program",[172,234,235,236],{},"Microsoft Learn: ",[179,237,240],{"href":238,"rel":239},"https://learn.microsoft.com/en-us/exchange/manage-hybrid-exchange-recipients-with-management-tools",[183],"Manage recipients in Exchange Hybrid environments using Management tools",[172,242,243,244],{},"heise online: ",[179,245,248],{"href":246,"rel":247},"https://www.heise.de/news/Alte-Exchange-Server-riskieren-Mailblockaden-11443696.html",[183],"Alte Exchange-Server riskieren Mailblockaden",[172,250,251,252,257],{},"CodeTwo: ",[179,253,256],{"href":254,"rel":255},"https://www.codetwo.com/admins-blog/persistently-vulnerable-exchange-server/",[183],"Exchange Online transport enforcement system explained",", kaavion vaihekohtaiset minuutit",[259,260,261],"style",{},"html .default .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html.dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}",{"title":130,"searchDepth":263,"depth":263,"links":264},2,[265,266,267,268,269],{"id":94,"depth":263,"text":95},{"id":146,"depth":263,"text":147},{"id":156,"depth":263,"text":157},{"id":166,"depth":263,"text":167},{"id":197,"depth":263,"text":198},null,"2026-09-12T09:30:00+02:00","Exchange Online on alkanut hidastaa ja lopulta hylkää postin Exchange 2016- ja 2019-palvelimilta, joilta puuttuu lokakuun 2025 päivitys. Jos viimeinen omistamasi Exchange on se kone, joka yhä välittää skannerien postin, tämä kirjoitus on sinulle.","md",false,{"lang":276},"fi",true,{"headline":279,"copy":280},"Pidä välitys, luovu palvelimesta","Sendman on SMTP-välityspalvelin Microsoft 365:lle, rakennettu juuri sellaista palvelinta varten, josta tämä kirjoitus kertoo. Tulostimesi, skannerisi ja sovelluksesi säilyttävät nykyiset kirjautumistunnuksensa, jotka tarkistetaan Microsoft Entra ID:tä vasten ilman sovellusrekisteröintiä, ilman suostumusta ja ilman muutoksia vuokraajaasi, ja niiden posti menee Exchange Onlineen ilman SMTP AUTHia, jolloin Microsoftin Basic Authentication -tuen päättyminen ei vaikuta siihen.","/blog/exchange-online-blocks-outdated-exchange-servers",{"title":283,"description":284},"Exchange Online rajoittaa nyt Exchange 2016:ta ja 2019:ää","Syyskuusta 2026 alkaen Exchange Online hidastaa ja sitten estää postin Exchange 2016- ja 2019-palvelimilta, jotka ovat lokakuun 2025 päivitystä vanhempia. Näin toimit nyt.","blog/exchange-online-blocks-outdated-exchange-servers","7Z4uPubrb7-x-sO4BHabhlh61FXxNyFa3-gOePcDAYo",{"id":288,"title":289,"author":290,"body":291,"cta":270,"date":447,"description":448,"eventid":270,"extension":273,"hideInRecent":274,"layout":270,"meta":449,"moment":270,"navigation":277,"outro":450,"path":453,"seo":454,"stem":457,"tags":270,"webcast":274,"__hash__":458},"content_fi/blog/smtp-auth-basic-authentication-retirement-timeline.md","SMTP:n Basic Auth ei päättynyt huhtikuussa",[76],{"type":78,"value":292,"toc":440},[293,296,299,302,306,309,312,316,331,335,342,345,348,351,358,362,365,368,370],[81,294,295],{},"Jos olet lukenut, että Microsoft kytki Basic Authenticationin pois SMTP AUTHilta 30. huhtikuuta, et ole ainoa. Monet tulostinjälleenmyyjät ja IT-palveluntarjoajat sanovat niin yhä verkkosivuillaan, ja muutaman kuukauden ajan se oli jopa totta siinä mielessä, että se oli suunnitelma. Tammikuussa Microsoft hylkäsi tuon suunnitelman. Sen tilalle tullut päivämäärä on myöhemmin ja selvästi pehmeämpi, mikä on hyvä uutinen aina siihen asti, kun joku lukee sen luvaksi lopettaa asian eteen tehtävä työ.",[81,297,298],{},"Edestakainen poukkoilu selittää paljon, joten tässä lyhyt versio. Kun Microsoft kytki Basic Authin pois POP:lta, IMAP:lta, EWS:ltä ja muulta Exchange Onlinelta lokakuussa 2022, SMTP AUTH oli ainoa protokolla, johon se ei koskenut, ja se muotoili asian ikimuistoisesti: ”We are not touching SMTP AUTH and are done turning it off for now.” Huhtikuussa 2024 se asetti päivämäärän silti, syyskuun 2025, josta tuli myöhemmin asteittainen hylkääminen, joka alkaisi 1. maaliskuuta 2026 ja kattaisi jokaisen lähetyksen 30. huhtikuuta. Tammikuun 27. päivänä tuli kirjoitus, joka korvasi kaiken tämän, ja Microsoftin perustelu kannattaa lainata: ”many customers continue to face real challenges modernizing legacy email workflows”. Jokainen, joka on kysynyt kopiokonetoimittajalta OAuthista, tietää tarkalleen, mitä tuo lause tarkoittaa.",[88,300],{":items":301},"[{\"label\":\"Joulukuuhun asti\",\"value\":\"Mikään ei muutu, SMTP AUTHin Basic Auth toimii kuten nyt\"},{\"label\":\"Joulukuun 2026 loppu\",\"value\":\"Oletuksena pois käytöstä olemassa olevissa vuokraajissa, ja järjestelmänvalvojat voivat kytkeä sen takaisin päälle\"},{\"label\":\"Uudet vuokraajat\",\"value\":\"Joulukuun 2026 jälkeen luodut vuokraajat eivät saa sitä lainkaan, ja OAuth on tuettu menetelmä\"},{\"label\":\"Vuoden 2027 jälkipuolisko\",\"value\":\"Microsoft ilmoittaa päivämäärän, jolloin se poistuu lopullisesti\"}]",[92,303,305],{"id":304},"mitä-oletuksena-pois-käytöstä-tarkoittaa-sinulle","Mitä ”oletuksena pois käytöstä” tarkoittaa sinulle",[81,307,308],{},"Olemassa oleville vuokraajille on vielä paluutie. Joulukuun lopussa Microsoft kytkee SMTP AUTHin Basic Authin pois, ja järjestelmänvalvoja voi kytkeä sen uudelleen päälle. Ilmoituksessa ei kerrota, mikä kytkin se on, joten rehellinen odotus on tämä: jonain aamuna uudenvuoden tienoilla skannerit lakkaavat lähettämästä, ja joku, joka tietää mistä katsoa, korjaa asian muutamassa minuutissa. Se kuulostaa harmittomalta, kunnes kuvittelet joulukuun viimeisen viikon, jolloin puolet IT-tiimistä on lomalla ja kirjanpito yrittää saada vuoden lopun raportit ulos ERP:stä.",[81,310,311],{},"Uudelleen päälle kytkeminen ostaa lisäksi aikaa vain siihen asti, kunnes Microsoft nimeää lopullisen päivämäärän, minkä se aikoo tehdä vuoden 2027 jälkipuoliskolla. Sen jälkeen kytkettävää ei enää ole. Joulukuun jälkeen luodut vuokraajat eivät koskaan saa SMTP:n Basic Authia, millä on enemmän merkitystä kuin miltä kuulostaa, jos vuokraajamigraatio tai liiketoiminnan eriyttäminen on ensi vuoden listalla: uusi vuokraaja hylkää kirjautumiset, jotka vanha hyväksyi mukisematta.",[92,313,315],{"id":314},"selvitä-kuka-sitä-vielä-käyttää","Selvitä, kuka sitä vielä käyttää",[81,317,318,319,112,321,112,323,326,327,330],{},"Sinulla on luultavasti karkea käsitys, ja se on luultavasti puutteellinen. Exchange-hallintakeskuksessa on raportti juuri tätä varten, kohdassa ",[109,320,111],{},[109,322,115],{},[109,324,325],{},"SMTP AUTH clients",". Se listaa jokaisen lähettäjäosoitteen, joka lähettää postia SMTP AUTHin kautta, näyttää, kirjautuuko se Basic Authilla vai OAuthilla ja mitä TLS-versiota se käyttää, ja ulottuu enintään 90 päivän taakse. Microsoft Entra ID:n kirjautumislokit, suodatettuina asiakassovellukseen ",[109,328,329],{},"Authenticated SMTP",", kertovat saman tarinan identiteetin puolelta, mukaan lukien IP-osoitteet, joista kirjautumiset tulevat. Näiden kahden avulla löydät yleensä kolmannen kerroksen kopiokoneen, valvontapalvelimen, joka on ollut talossa pidempään kuin kukaan tiimistä, ja yhden sovelluksen, jota kukaan ei myönnä omistavansa.",[92,332,334],{"id":333},"mihin-kukin-laite-voi-siirtyä","Mihin kukin laite voi siirtyä",[81,336,337,338,341],{},"Skriptit ja omat sovelluksesi ovat helppo osa. Microsoft Graph ja cmdletit kuten ",[132,339,340],{},"Send-MgUserMail"," lähettävät postia modernilla todennuksella, ja skriptin uudelleenkirjoittaminen on iltapäivän työ.",[81,343,344],{},"Laitteet, joiden valmistaja on julkaissut OAuth-tuen, tarvitsevat laiteohjelmistopäivityksen ja hieman Entra-määrityksiä, ja sitten ne ovat valmiita. Kaikki muu on se kohta, jossa asiat hidastuvat. Tony Redmond muotoili sen kohteliaasti: ”I hear of many blank looks when customers ask vendors about their plans to upgrade devices to support OAuth for client submissions.”",[81,346,347],{},"Jos laite lähettää postia vain yrityksen sisällä oleville ihmisille, High Volume Email kannattaa katsoa. Se on ollut yleisesti saatavilla maaliskuun lopusta lähtien, maksaa 42 dollaria miljoonaa vastaanottajaa kohden ja hyväksyy, hieman vastoin kaiken muun tässä kirjoituksessa kuvatun suuntaa, Basic Authia omassa päätepisteessään syyskuuhun 2028 asti. Rajoitukset ovat kuitenkin todellisia: vain sisäiset vastaanottajat, enintään 50 vastaanottajaa ja 10 Mt viestiä kohden, eikä mikään koskaan tavoita toimittajaa tai asiakasta.",[81,349,350],{},"Yrityksestä ulos lähtevälle postille Microsoft tarjoaa Azure Communication Servicesiä. Se puhuu SMTP:tä, mutta salasana on Entra-sovellusrekisteröinnin asiakassalaisuus, ja asiakassalaisuudet vanhenevat. Jonkun on vaihdettava skannerin salasana aikataulun mukaan, ja juuri sellainen tehtävä muistetaan yleensä vasta päivää eräpäivän jälkeen.",[81,352,353,354,357],{},"Sitten ovat vielä laitteet, jotka eivät pysty mihinkään tästä, ja useimmissa rakennuksissa niitä on enemmän kuin kukaan toivoisi. Ne tarvitsevat välityspalvelimen, joka hyväksyy niiden nykyisen kirjautumisen. Paikallinen Exchange-palvelin hoitaa tämän tehtävän niin kauan kuin Exchange Online vielä ottaa sen postin vastaan, ja siitä on tässä kuussa tullut ",[179,355,356],{"href":281},"oma tarinansa",".",[92,359,361],{"id":360},"älä-odota-kytkintä","Älä odota kytkintä",[81,363,364],{},"Uusi aikataulu antaa sinulle yli vuoden aikaa lopulliseen päivämäärään, mutta se ei anna sinulle rauhallista joulukuuta. Jos avaat raportin tässä kuussa, voit siirtää helpot tapaukset lokakuussa, selvittää vaikeat marraskuussa ja viettää vuoden viimeisen viikon niin kuin se on tarkoitettu vietettäväksi.",[81,366,367],{},"Rakensimme Sendmanin tuolle viimeiselle ryhmälle, laitteille, jotka eivät koskaan opi OAuthia.",[92,369,198],{"id":197},[200,371,372,380,388,395,402,409,417,424,431],{},[172,373,204,374,379],{},[179,375,378],{"href":376,"rel":377},"https://techcommunity.microsoft.com/blog/exchange/updated-exchange-online-smtp-auth-basic-authentication-deprecation-timeline/4489835",[183],"Updated Exchange Online SMTP AUTH Basic Authentication Deprecation Timeline",", 27. tammikuuta 2026",[172,381,204,382,387],{},[179,383,386],{"href":384,"rel":385},"https://techcommunity.microsoft.com/blog/exchange/exchange-online-to-retire-basic-auth-for-client-submission-smtp-auth/4114750",[183],"Exchange Online to retire Basic auth for Client Submission (SMTP AUTH)",", 15. huhtikuuta 2024, myöhemmin päivitetty",[172,389,235,390],{},[179,391,394],{"href":392,"rel":393},"https://learn.microsoft.com/en-us/exchange/monitoring/mail-flow-reports/mfr-smtp-auth-clients-report",[183],"SMTP AUTH clients report in the new EAC in Exchange Online",[172,396,235,397],{},[179,398,401],{"href":399,"rel":400},"https://learn.microsoft.com/en-us/exchange/clients-and-mobile-in-exchange-online/authenticated-client-smtp-submission",[183],"Enable or disable SMTP AUTH in Exchange Online",[172,403,235,404],{},[179,405,408],{"href":406,"rel":407},"https://learn.microsoft.com/en-us/exchange/mail-flow-best-practices/how-to-set-up-a-multifunction-device-or-application-to-send-email-using-microsoft-365-or-office-365",[183],"How to set up a multifunction device or application to send email using Microsoft 365",[172,410,204,411,416],{},[179,412,415],{"href":413,"rel":414},"https://techcommunity.microsoft.com/blog/exchange/high-volume-email-continued-support-for-basic-authentication--other-important-up/4411197",[183],"High Volume Email: Continued support for Basic Authentication & other important updates",", 6. toukokuuta 2025",[172,418,235,419],{},[179,420,423],{"href":421,"rel":422},"https://learn.microsoft.com/en-us/exchange/mail-flow-best-practices/high-volume-mails-m365",[183],"Manage High Volume Email for Microsoft 365",[172,425,235,426],{},[179,427,430],{"href":428,"rel":429},"https://learn.microsoft.com/en-us/azure/communication-services/quickstarts/email/send-email-smtp/smtp-authentication",[183],"Set up SMTP authentication for sending emails with Azure Communication Services",[172,432,433,434,439],{},"Office 365 for IT Pros: ",[179,435,438],{"href":436,"rel":437},"https://office365itpros.com/2026/01/29/smtp-auth-basic-retirement/",[183],"SMTP AUTH Client Submission Retirement Delayed",", 29. tammikuuta 2026",{"title":130,"searchDepth":263,"depth":263,"links":441},[442,443,444,445,446],{"id":304,"depth":263,"text":305},{"id":314,"depth":263,"text":315},{"id":333,"depth":263,"text":334},{"id":360,"depth":263,"text":361},{"id":197,"depth":263,"text":198},"2026-09-12T09:20:00+02:00","Jos olet lukenut, että Microsoft kytki Basic Authenticationin pois SMTP AUTHilta tänä keväänä, luit suunnitelmasta, jonka Microsoft hylkäsi tammikuussa. Todellinen päivämäärä on joulukuun lopussa, ja se on toistaiseksi vanhaa pehmeämpi.",{"lang":276},{"headline":451,"copy":452},"Pidä kirjautumiset, unohda määräaika","Sendman on SMTP-välityspalvelin Microsoft 365:lle, rakennettu laitteille, jotka eivät koskaan opi OAuthia. Ne säilyttävät nykyiset kirjautumistunnuksensa, jotka tarkistetaan Microsoft Entra ID:tä vasten ilman sovellusrekisteröintiä, ilman suostumusta ja ilman muutoksia vuokraajaasi, ja niiden posti menee Exchange Onlineen ilman SMTP AUTHia, jolloin Microsoftin Basic Authentication -tuen päättyminen ei vaikuta siihen.","/blog/smtp-auth-basic-authentication-retirement-timeline",{"title":455,"description":456},"SMTP AUTHin Basic Auth poistuu: todellinen aikataulu","Microsoft perui huhtikuun 2026 katkaisun. SMTP AUTHin Basic Authentication poistetaan oletuksena käytöstä joulukuun 2026 lopussa. Mikä muuttuu ja mitä tehdä.","blog/smtp-auth-basic-authentication-retirement-timeline","x7mAbpcfhrp7oO3QhwkeU6SxZ61Nfhjf0n4BxerbnFk",{"id":460,"title":461,"author":462,"body":463,"cta":270,"date":628,"description":629,"eventid":270,"extension":273,"hideInRecent":274,"layout":270,"meta":630,"moment":270,"navigation":277,"outro":631,"path":634,"seo":635,"stem":638,"tags":270,"webcast":274,"__hash__":639},"content_fi/blog/reject-direct-send-without-breaking-scanners.md","Direct Send kiinni ilman, että skannerit vaikenevat",[76],{"type":78,"value":464,"toc":621},[465,468,471,474,478,481,490,493,501,504,508,511,538,545,548,552,555,562,564,578,585,587,619],[81,466,467],{},"Direct Sendin ei koskaan ollut tarkoitus olla nokkela. Se on olemassa, jotta skanneri tai pieni sovellus voi pudottaa postin suoraan vuokraajasi MX-päätepisteeseen niin, että lähettäjänä on jokin omista osoitteistasi, kirjautumatta mihinkään. Microsoft kuvaa sitä joksikin, joka ”mimics incoming anonymous emails from the internet, apart from the sender domain”, mikä on kohtelias tapa sanoa, että ainoa asia, joka erottaa skannerisi kenestä tahansa muusta internetissä, on osoite, jota se väittää omakseen.",[81,469,470],{},"Toukokuussa 2025 joku otti tämän käyttöön. Varonis jäljitti kampanjan, joka tavoitti yli 70 organisaatiota, useimmat niistä Yhdysvalloissa, postilla, joka näytti sisäiseltä, koska Exchange Onlinen näkökulmasta se oli sitä. Yksi PowerShell-rivi vuokraajan smart hostia vastaan, uhrin oma osoite lähettäjänä ja PDF, jonka QR-koodi johti väärennetylle Microsoftin kirjautumissivulle. Syötteinä olivat ilmoitukset vastaamattomista puheluista ja fakseista, juuri sellainen posti, jota monitoimilaite lähettää joka päivä, ja siksi kukaan ei epäröinyt hetkeäkään.",[88,472],{":items":473},"[{\"label\":\"Mikä se on\",\"value\":\"Posti, joka lähetetään anonyymisti vuokraajasi MX-päätepisteeseen niin, että lähettäjänä on jokin hyväksytyistä toimialueistasi\"},{\"label\":\"Kytkin\",\"value\":\"RejectDirectSend organisaation määrityksissä, otettu käyttöön huhtikuussa 2025 ja oletuksena pois päältä\"},{\"label\":\"Mikä pääsee yhä läpi\",\"value\":\"Posti, joka saapuu määrittämäsi saapuvan liittimen kautta IP-osoitteen tai varmenteen perusteella tunnistettuna\"},{\"label\":\"Uudet vuokraajat\",\"value\":\"Microsoft aikoo kytkeä sen oletuksena päälle ilman mahdollisuutta poistaa sitä käytöstä\"}]",[92,475,477],{"id":476},"kytkin-jonka-microsoft-lisäsi","Kytkin, jonka Microsoft lisäsi",[81,479,480],{},"Huhtikuusta 2025 lähtien käytössä on ollut todellinen virtakytkin, ja se on yksi rivi:",[125,482,484],{"className":127,"code":483,"language":129,"meta":130,"style":130},"Set-OrganizationConfig -RejectDirectSend $true\n",[132,485,486],{"__ignoreMap":130},[135,487,488],{"class":137,"line":138},[135,489,483],{},[81,491,492],{},"Se tulee voimaan noin puolessa tunnissa. Siitä lähtien anonyymi posti, jonka kirjekuoren lähettäjänä on jokin toimialueistasi, käännytetään ovelta, ellei se tule määrittämäsi saapuvan liittimen kautta, ja lähettäjä näkee tämän:",[125,494,499],{"className":495,"code":497,"language":498,"meta":130},[496],"language-text","550 5.7.68 TenantInboundAttribution; Direct Send not allowed for this organization from unauthorized sources\n","text",[132,500,497],{"__ignoreMap":130},[81,502,503],{},"Microsoft on myös kertonut haluavansa tämän oletuksena päälle uusille vuokraajille, eivätkä nämä vuokraajat voi kytkeä sitä pois. Suunta on selvä, vaikka päivämäärä ei olekaan.",[92,505,507],{"id":506},"selvitä-ensin-kuka-sitä-käyttää","Selvitä ensin, kuka sitä käyttää",[81,509,510],{},"Useimmat vuokraajat eivät ole vielä kääntäneet kytkintä yhdestä yksinkertaisesta syystä: kukaan ei tiedä, mikä muu hiljenee samalla. Microsoft ehdottaa aloittamaan SPF-tietueesta, koska kaikella, mikä lähettää Direct Sendin kautta olematta siinä listattuna, on jo nyt vaikeuksia saada postiaan perille. Varsinaisen liikenteen osalta Change Optics -raportti, jonka Microsoft julkaisi esiversiona Exchange-hallintakeskuksessa, näyttää esimerkkiviestejä, jotka asetus hylkäisi. Historiallinen viestien jäljitys kaikelle ilman liitintä vastaanotetulle postille ulottuu enintään 90 päivän taakse:",[125,512,514],{"className":127,"code":513,"language":129,"meta":130,"style":130},"Start-HistoricalSearch -ReportTitle \"Direct Send\" -ReportType ConnectorReport `\n  -ConnectorType NoConnector -Direction Received `\n  -StartDate (Get-Date).AddDays(-89) -EndDate (Get-Date) `\n  -NotifyAddress admin@contoso.com\n",[132,515,516,521,526,532],{"__ignoreMap":130},[135,517,518],{"class":137,"line":138},[135,519,520],{},"Start-HistoricalSearch -ReportTitle \"Direct Send\" -ReportType ConnectorReport `\n",[135,522,523],{"class":137,"line":263},[135,524,525],{},"  -ConnectorType NoConnector -Direction Received `\n",[135,527,529],{"class":137,"line":528},3,[135,530,531],{},"  -StartDate (Get-Date).AddDays(-89) -EndDate (Get-Date) `\n",[135,533,535],{"class":137,"line":534},4,[135,536,537],{},"  -NotifyAddress admin@contoso.com\n",[81,539,540,541,544],{},"Jos sinulla on Defender for Office 365 Plan 2, Advanced Hunting löytää saman postin taulusta ",[132,542,543],{},"EmailEvents",", kun liitinkenttä on tyhjä. Yksi asia kannattaa tietää ennen tulosten lukemista: nämä raportit toimivat parhaiten, kun MX-tietueesi osoittaa yhdyskäytävään, joka tulee sisään omaa liitintään pitkin. Jos MX-tietueesi osoittaa suoraan Exchange Onlineen, myös kaikki tavallinen saapuva postisi tulee ilman liitintä, ja sinun kannattaa suodattaa lähettäjäksi omat toimialueesi.",[81,546,547],{},"Löydökset ovat harvoin yllätys, lista on vain odotettua pidempi: kopiokoneet, kiinteistöautomaatiojärjestelmä, varaston tarratulostin ja silloin tällöin pilvipalvelu, joka lähettää laskuja nimissäsi. Jos haluat nähdä vaikutuksen ennen kuin sitoudut, Microsoftin oma välimuoto on postivirtasääntö, joka asettaa tällaisen postin karanteeniin sen sijaan, että hylkäisi sen. Et menetä mitään, ja viikon päästä tiedät tarkalleen, mitä kytkin olisi pysäyttänyt.",[92,549,551],{"id":550},"skannerit-pois-tieltä","Skannerit pois tieltä",[81,553,554],{},"Microsoftin vastaus oikeutetuille lähettäjille on Partner-tyyppinen saapuva liitin, joka luottaa toimistosi julkiseen IP-osoitteeseen tai varmenteeseen, jollainen käytännössä harvalla skannerilla on. Se ei maksa mitään, ja yhdellä toimipisteellä, jolla on kiinteä osoite, se toimii. Pienellä präntätyt ehdot: osoitetta ei saa jakaa kenenkään organisaatiosi ulkopuolisen kanssa, jokainen toimipiste, jolla on oma internet-yhteys, tarvitsee oman merkintänsä, ja IP-osoitteesta tulee ainoa avain. Mikä tahansa sen takana voi lähettää kenen tahansa nimissä toimialueellasi, mukaan lukien kirjanpidon kannettava, jolla klikattiin väärää faksi-ilmoitusta.",[81,556,557,558,561],{},"Laitteet, jotka pystyvät kirjautumaan ja lähettävät postia vain kollegoille, voivat siirtyä High Volume Emailiin, jota käsittelimme ",[179,559,560],{"href":453},"SMTP AUTHia koskevassa kirjoituksessa",". Loput käyttivät Direct Sendiä alun perinkin siksi, etteivät ne osaa TLS:ää tai kirjautumista, ja ne tarvitsevat välityspalvelimen, joka hyväksyy sen, mitä ne osaavat, ja päättää silti, kuka saa lähettää kenen nimissä.",[92,563,167],{"id":166},[169,565,566,569,572,575],{},[172,567,568],{},"Aja ilman liitintä saapuneen postin viestien jäljitys, avaa Change Optics -raportti ja kirjaa ylös jokainen löytämäsi lähde.",[172,570,571],{},"Anna oikeutetuille lähteille kunnollinen reitti: kumppaniliitin tunnetuille IP-osoitteille, High Volume Email laitteille, jotka lähettävät postia vain sisäisesti, ja välityspalvelin lopuille.",[172,573,574],{},"Ota karanteenisääntö käyttöön viikoksi ja katso, mitä sinne päätyy.",[172,576,577],{},"Aseta sitten RejectDirectSend ja seuraa 5.7.68-palautuksia muutaman päivän ajan.",[81,579,580,581,584],{},"Rakensimme Sendmanin juuri sellaiseksi välityspalvelimeksi. Skanneri kirjautuu tai lähettää sallimaltasi osoitealueelta, ja se saa lähettää osoitteena ",[132,582,583],{},"scan@contoso.com"," mutta ei toimitusjohtajasi nimissä.",[92,586,198],{"id":197},[200,588,589,597,605,610],{},[172,590,204,591,596],{},[179,592,595],{"href":593,"rel":594},"https://techcommunity.microsoft.com/blog/exchange/introducing-more-control-over-direct-send-in-exchange-online/4408790",[183],"Introducing more control over Direct Send in Exchange Online",", 28. huhtikuuta 2025, päivitetty sen jälkeen",[172,598,204,599,604],{},[179,600,603],{"href":601,"rel":602},"https://techcommunity.microsoft.com/blog/exchange/direct-send-vs-sending-directly-to-an-exchange-online-tenant/4439865",[183],"Direct Send vs sending directly to an Exchange Online tenant",", 4. elokuuta 2025",[172,606,235,607],{},[179,608,408],{"href":406,"rel":609},[183],[172,611,612,613,618],{},"Varonis Threat Labs: ",[179,614,617],{"href":615,"rel":616},"https://www.varonis.com/blog/direct-send-exploit",[183],"Ongoing Campaign Abuses Microsoft 365's Direct Send to Deliver Phishing Emails",", 26. kesäkuuta 2025",[259,620,261],{},{"title":130,"searchDepth":263,"depth":263,"links":622},[623,624,625,626,627],{"id":476,"depth":263,"text":477},{"id":506,"depth":263,"text":507},{"id":550,"depth":263,"text":551},{"id":166,"depth":263,"text":167},{"id":197,"depth":263,"text":198},"2026-09-12T09:10:00+02:00","Direct Send antaa kenen tahansa internetissä toimittaa postia vuokraajaasi jonkun omista käyttäjistäsi nimissä, ja viime vuonna hyökkääjät huomasivat sen. Exchange Online osaa nyt hylätä sen. Ongelmana on skanneri, joka on vuosia hiljaa luottanut siihen.",{"lang":276},{"headline":632,"copy":633},"Pidä skannerit, sulje sivuovi","Sendman on SMTP-välityspalvelin Microsoft 365:lle. Laitteet kirjautuvat nykyisillä tunnuksillaan, jotka tarkistetaan Microsoft Entra ID:tä vasten ilman sovellusrekisteröintiä, ilman suostumusta ja ilman muutoksia vuokraajaasi, tai lähettävät ilman kirjautumista sallimiltasi osoitealueilta, ja käytäntösi päättävät, kuka saa lähettää kenen nimissä.","/blog/reject-direct-send-without-breaking-scanners",{"title":636,"description":637},"Hylkää Direct Send rikkomatta skannereitasi","Hyökkääjät käyttävät Direct Sendiä omien käyttäjiesi väärentämiseen. Exchange Online osaa hylätä sen, mutta skannerit ovat usein siitä riippuvaisia. Näin löydät ne ja siirrät ne ensin.","blog/reject-direct-send-without-breaking-scanners","w6i4InSkoLwK4FzKDK9zG2uvKKx3VzqOmFMcMVgQ8Gc",1791278567857]