[{"data":1,"prerenderedAt":640},["ShallowReactive",2],{"sc:header-data-is":3,"sc:footer-data-is":37,"blog-posts-is":71},{"lang":4,"home":5,"navigation":14},"en",{"name":6,"imgLight":7,"img":8,"languages":9},"home","/products/sendman/logo-sendman-white.svg","/products/sendman/logo-sendman.svg",{"is":10},{"title":11,"url":12,"alt":13},"Heim","/is","Sendman",[15,19,25,31],{"name":16,"languages":17},"nav-home",{"is":18},{"title":11,"url":12},{"name":20,"languages":21},"partner",{"is":22},{"title":23,"url":24},"Samstarfsaðilar","/is/partner",{"name":26,"languages":27},"about",{"is":28},{"title":29,"url":30},"Um okkur","/is/about-us",{"name":32,"languages":33},"blog",{"is":34},{"title":35,"url":36},"Blogg","/is/blog",{"data":38},{"mail":39,"logos":40,"socials":44,"links":53,"linksIs":64},"sales@sendman.com",[41],{"img":7,"alt":42,"url":43},"Sendman Logo","/",[45,49],{"icon":46,"url":47,"title":48},"fa-x-twitter","https://x.com/thesendman","X",{"icon":50,"url":51,"title":52},"fa-linkedin","https://www.linkedin.com/company/glueckkanja","LinkedIn",[54,58,61],{"title":55,"url":56,"target":57},"Privacy","https://www.glueckkanja.com/en/privacy","_blank",{"title":59,"url":60,"target":57},"Imprint","https://www.glueckkanja.com/en/imprint",{"title":62,"url":63,"target":57},"Contact & Locations","https://www.glueckkanja.com/en/company/contact-and-locations",[65,67,69],{"title":66,"url":56,"target":57},"Persónuvernd",{"title":68,"url":60,"target":57},"Lagalegar upplýsingar",{"title":70,"url":63,"target":57},"Samband og staðsetningar",[72,287,459],{"id":73,"title":74,"author":75,"body":77,"cta":270,"date":271,"description":272,"eventid":270,"extension":273,"hideInRecent":274,"layout":270,"meta":275,"moment":270,"navigation":277,"outro":278,"path":281,"seo":282,"stem":285,"tags":270,"webcast":274,"__hash__":286},"content_is/blog/exchange-online-blocks-outdated-exchange-servers.md","Síðasti Exchange-þjónninn þinn var að fá lokafrest",[76],"Sendman Team",{"type":78,"value":79,"toc":262},"minimal",[80,84,87,91,96,99,102,105,124,141,144,148,151,154,158,161,164,168,192,195,199,258],[81,82,83],"p",{},"Microsoft lætur yfirleitt engan vita þegar Exchange Online hækkar lágmarksútgáfuna sem það tekur við pósti frá. Þröskuldurinn hefur hækkað hljóðlega með hverri öryggisuppfærslu síðan 2023. Þann 2. september gerði Exchange-teymið undantekningu og skrifaði bloggfærslu um málið, og ástæðan fyrir því er það sem vekur áhuga.",[81,85,86],{},"Frá annarri viku september þarf Exchange 2016- eða 2019-þjónn sem afhendir póst til Exchange Online í gegnum hybrid inbound connector að vera með öryggisuppfærsluna frá október 2025. Svo vill til að það er síðasta uppfærslan sem Microsoft gaf nokkurn tíma út opinberlega fyrir þessar tvær útgáfur. Allt eldra telst nú úrelt í augum Exchange Online, sem þýðir fyrst færslu í skýrslu, mánuði síðar seinkaðan póst og eftir þrjá mánuði engan póst. Athugasemd Microsoft sjálfs um frestinn: „This update level was released almost a year ago, and all organizations should have updated to it.“ Það er sanngjarnt.",[88,89],"at-a-glance",{":items":90},"[{\"label\":\"Á við um\",\"value\":\"Exchange Server 2016 og 2019 sem senda til Exchange Online í gegnum inbound connector af gerðinni OnPremises, þann sem hybrid-uppsetning notar\"},{\"label\":\"Lágmarksútgáfa\",\"value\":\"Öryggisuppfærslan frá október 2025 fyrir Exchange 2019 CU14 eða CU15, eða fyrir Exchange 2016 CU23\"},{\"label\":\"Í gildi frá\",\"value\":\"Annarri viku september 2026\"},{\"label\":\"Algjör lokun\",\"value\":\"90 dögum eftir að þjónn er fyrst merktur, nema hann sé uppfærður eða hlé gert á framfylgdinni\"}]",[92,93,95],"h2",{"id":94},"hvað-gerist-dag-frá-degi","Hvað gerist, dag frá degi",[81,97,98],{},"Enginn er aftengdur á einni nóttu. Exchange Online notar sama transport-based enforcement-kerfi og Microsoft smíðaði árið 2023, og það herðir skrúfuna hægt. Fyrstu 30 dagana eftir að þjónn er merktur breytist ekkert fyrir neinn. Þjónninn birtist bara í skýrslu sem flestir stjórnendur hafa aldrei opnað. Eftir það verður þetta óþægilegt í tíu daga þrepum: Exchange Online byrjar að svara með tímabundnu 450 í fimm mínútur á hverri klukkustund, síðan tíu, síðan tuttugu. Þjónninn þinn setur póstinn í biðröð og reynir aftur, svo allt berst enn, bara seint, og fyrsta þjónustubeiðnin segir eitthvað á borð við „skönnunin var tuttugu mínútur að skila sér“.",[81,100,101],{},"Frá degi 61 bætist varanlegt 550 við. Nú bíða skilaboðin ekki í biðröð heldur eru þau endursend. Og þetta er hlutinn sem bítur í relay-uppsetningu: endursendingin fer aftur til sendandans, og sendandinn er skanni í ljósritunarherberginu með sendandanetfang sem enginn les. Skjalið er einfaldlega horfið. Frá degi 91 eru þau öll horfin.",[103,104],"enforcement-ladder",{},[81,106,107,108,112,113,112,116,119,120,123],{},"Þú sérð hvaða þjónar eiga í hlut í Exchange admin center, undir ",[109,110,111],"strong",{},"Reports"," > ",[109,114,115],{},"Mail flow",[109,117,118],{},"Out-of-date connecting on-premises Exchange servers",". Á sömu síðu er tengillinn ",[109,121,122],{},"Enforcement Pause",", og PowerShell gerir það sama:",[125,126,131],"pre",{"className":127,"code":128,"language":129,"meta":130,"style":130},"language-powershell shiki shiki-themes github-light github-dark","New-TenantExemptionInfo -BlockingScenario UnpatchedOnPremServer -NumberOfDays 30\n","powershell","",[132,133,134],"code",{"__ignoreMap":130},[135,136,139],"span",{"class":137,"line":138},"line",1,[135,140,128],{},[81,142,143],{},"Hver tenant fær 90 hlédaga á hverju almanaksári og þú getur skipt þeim eins og þú vilt. Tvennt er gott að vita áður en þú notar þá. Dagarnir telja frá þeirri stundu sem þú biður um þá, svo þú færð þá ekki aftur þótt þú uppfærir næsta morgun. Og hlé kaupir aðeins tíma; það breytir engu um hvert stefnir.",[92,145,147],{"id":146},"uppfærsla-kaupir-mánuði-ekki-ár","Uppfærsla kaupir mánuði, ekki ár",[81,149,150],{},"Þegar þú setur upp uppfærsluna frá október 2025 fer þjónninn af listanum, í bili. En Microsoft var óvenju opinskátt um hvað kemur næst. Eftir nokkra mánuði, samkvæmt eigin mati Microsoft, hækkar lágmarksútgáfan aftur, og í þetta sinn upp í build sem engin opinber uppfærsla nær. Frá þeim degi geta aðeins tvær gerðir þjóna enn afhent póst til Exchange Online: þjónar í greidda Extended Security Update-kerfinu, en öðru tímabili þess lýkur í október 2026 og ekkert þriðja er fyrirhugað, og Exchange Server Subscription Edition. Ef þú ert með Exchange 2019 CU14 eða CU15 geturðu uppfært í SE á sama þjóni (in-place). Exchange 2016 þýðir nýjan þjón og flutning.",[81,152,153],{},"Kassinn sem hefur malað í netþjónaherberginu árum saman án þess að nokkur snerti hann þarf því nú áskrift, flutningsverkefni eða áætlun um að slökkva á honum. Fjórði kosturinn er ekki lengur til, og það, frekar en takmörkunin sjálf, eru fréttirnar í færslu Microsoft.",[92,155,157],{"id":156},"um-þennan-eina-þjón","Um þennan eina þjón",[81,159,160],{},"Við sjáum sömu mynd hjá flestum hybrid-viðskiptavinum. Pósthólfin fluttu í Exchange Online fyrir mörgum árum og einn Exchange-þjónn varð eftir með tvö verkefni: hann stýrir eigindum viðtakenda í Active Directory, og hann sér um relay á pósti fyrir prentarana, skannana, vöktunina, ERP-kerfið og hvað annað í byggingunni sem talar enn venjulegt SMTP.",[81,162,163],{},"Fyrra verkefnið hefur ekki þurft þjón síðan 2022. Frá og með Exchange 2019 CU12 sjá Exchange Management Tools ein og sér um stjórnun viðtakenda, og ráð Microsoft er að slökkva á síðasta þjóninum frekar en að fjarlægja hann. Eftir stendur relay-ið. Það er eina verkefnið sem heldur þjóninum á lífi, og það er líka, dálítið kaldhæðnislega, nákvæmlega umferðin sem þessi framfylgd skoðar, því allt sem tækin afhenda þeim þjóni fer út í gegnum OnPremises-connectorinn sem Exchange Online athugar nú.",[92,165,167],{"id":166},"hvað-þú-gerir-í-þessari-viku","Hvað þú gerir í þessari viku",[169,170,171,175,186,189],"ol",{},[172,173,174],"li",{},"Opnaðu skýrsluna og skrifaðu niður hvern þjón sem er á henni. Ef hún er tóm eru það annaðhvort góðar fréttir eða connector af gerðinni Partner; framfylgdin skoðar aðeins OnPremises-gerðina, í bili.",[172,176,177,178,185],{},"Berðu build-númerin saman við ",[179,180,184],"a",{"href":181,"rel":182},"https://learn.microsoft.com/en-us/exchange/new-features/build-numbers-and-release-dates",[183],"nofollow","lista Microsoft yfir build-númer"," og settu upp uppfærsluna frá október 2025 alls staðar þar sem hana vantar. Fyrir einn þjón er það eitt kvöld, ekki verkefni.",[172,187,188],{},"Geymdu hlédagana fyrir raunverulegt neyðartilvik. Níutíu dagar hljóma eins og nóg þangað til þú hefur notað sextíu þeirra í röngum mánuði.",[172,190,191],{},"Ákveddu hvað gerist eftir næstu hækkun: ESU fram í október, Exchange SE eða að slökkva á þjóninum.",[81,193,194],{},"Ef relay-ið er eina ástæðan fyrir því að þjónninn er enn til er fjórða ákvörðunin sú auðvelda. Við smíðuðum Sendman einmitt fyrir það tilvik, en það er efni í aðra færslu.",[92,196,198],{"id":197},"heimildir","Heimildir",[200,201,202,211,219,226,233,241,249],"ul",{},[172,203,204,205,210],{},"Microsoft Exchange Team: ",[179,206,209],{"href":207,"rel":208},"https://techcommunity.microsoft.com/blog/exchange/exchange-20162019-throttling-and-blocking-up-to-the-final-public-update-baseline/4552717",[183],"Exchange 2016/2019: Throttling and Blocking up to the Final Public Update Baseline",", 2. september 2026",[172,212,204,213,218],{},[179,214,217],{"href":215,"rel":216},"https://techcommunity.microsoft.com/blog/exchange/throttling-and-blocking-email-from-persistently-vulnerable-exchange-servers-to-e/3815328",[183],"Throttling and Blocking Email from Persistently Vulnerable Exchange Servers to Exchange Online",", maí 2023",[172,220,204,221],{},[179,222,225],{"href":223,"rel":224},"https://techcommunity.microsoft.com/blog/exchange/how-to-pause-throttling-and-blocking-of-out-of-date-on-premises-exchange-servers/4007169",[183],"How to pause throttling and blocking of out-of-date on-premises Exchange Servers",[172,227,204,228],{},[179,229,232],{"href":230,"rel":231},"https://techcommunity.microsoft.com/blog/exchange/announcing-period-2-exchange-20162019-extended-security-update-esu-program/4511603",[183],"Announcing Period 2 Exchange 2016/2019 Extended Security Update (ESU) program",[172,234,235,236],{},"Microsoft Learn: ",[179,237,240],{"href":238,"rel":239},"https://learn.microsoft.com/en-us/exchange/manage-hybrid-exchange-recipients-with-management-tools",[183],"Manage recipients in Exchange Hybrid environments using Management tools",[172,242,243,244],{},"heise online: ",[179,245,248],{"href":246,"rel":247},"https://www.heise.de/news/Alte-Exchange-Server-riskieren-Mailblockaden-11443696.html",[183],"Alte Exchange-Server riskieren Mailblockaden",[172,250,251,252,257],{},"CodeTwo: ",[179,253,256],{"href":254,"rel":255},"https://www.codetwo.com/admins-blog/persistently-vulnerable-exchange-server/",[183],"Exchange Online transport enforcement system explained",", mínúturnar á hverju þrepi á myndinni",[259,260,261],"style",{},"html .default .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html.dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}",{"title":130,"searchDepth":263,"depth":263,"links":264},2,[265,266,267,268,269],{"id":94,"depth":263,"text":95},{"id":146,"depth":263,"text":147},{"id":156,"depth":263,"text":157},{"id":166,"depth":263,"text":167},{"id":197,"depth":263,"text":198},null,"2026-09-12T09:30:00+02:00","Exchange Online er byrjað að hægja á pósti frá Exchange 2016- og 2019-þjónum sem misstu af uppfærslunni frá október 2025 og mun á endanum hafna honum alveg. Ef síðasti Exchange-þjónninn þinn er kassinn sem sér enn um relay fyrir skannana, þá er þessi færsla fyrir þig.","md",false,{"lang":276},"is",true,{"headline":279,"copy":280},"Haltu relay-inu, losaðu þig við þjóninn","Sendman er SMTP-relay fyrir Microsoft 365, smíðað einmitt fyrir þjóninn sem þessi færsla fjallar um. Prentararnir, skannarnir og forritin þín halda innskráningunum sem þau hafa, sannreyndum gagnvart Microsoft Entra ID, án app-skráningar, án samþykkis og án breytinga í tenantinum þínum, og pósturinn þeirra fer inn í Exchange Online án SMTP AUTH, óháð því að Microsoft hættir með Basic Authentication.","/blog/exchange-online-blocks-outdated-exchange-servers",{"title":283,"description":284},"Exchange Online takmarkar nú Exchange 2016 og 2019","Frá september 2026 takmarkar Exchange Online og lokar síðan á póst frá Exchange 2016- og 2019-þjónum sem eru á eldri útgáfu en uppfærslunni frá október 2025. Hvað þú gerir núna.","blog/exchange-online-blocks-outdated-exchange-servers","Ts1r1cTON7MIE6oKNq5ys-NCzbFkHRUOeyxiZTap6S8",{"id":288,"title":289,"author":290,"body":291,"cta":270,"date":447,"description":448,"eventid":270,"extension":273,"hideInRecent":274,"layout":270,"meta":449,"moment":270,"navigation":277,"outro":450,"path":453,"seo":454,"stem":457,"tags":270,"webcast":274,"__hash__":458},"content_is/blog/smtp-auth-basic-authentication-retirement-timeline.md","Basic Auth fyrir SMTP hætti ekki í apríl",[76],{"type":78,"value":292,"toc":440},[293,296,299,302,306,309,312,316,331,335,342,345,348,351,358,362,365,368,370],[81,294,295],{},"Ef þú hefur lesið að Microsoft hafi slökkt á Basic Authentication fyrir SMTP AUTH 30. apríl ertu í góðum félagsskap. Fjölmargir prentarasalar og IT-þjónustuaðilar segja það enn á vefsíðum sínum, og í nokkra mánuði var það meira að segja satt, í þeim skilningi að það var áætlunin. Í janúar henti Microsoft þeirri áætlun. Dagsetningin sem kom í staðinn er seinna og talsvert mildari, sem eru góðar fréttir alveg þangað til einhver les hana sem leyfi til að hætta að vinna í málinu.",[81,297,298],{},"Þetta fram og til baka skýrir margt, svo hér er stutta útgáfan. Þegar Microsoft slökkti á Basic Auth fyrir POP, IMAP, EWS og restina af Exchange Online í október 2022 var SMTP AUTH eina samskiptareglan sem það lét í friði, með eftirminnilegu línunni „We are not touching SMTP AUTH and are done turning it off for now.“ Í apríl 2024 setti það samt dagsetningu, september 2025, sem varð síðar að stigvaxandi höfnun sem átti að hefjast 1. mars 2026 og ná til allra sendinga 30. apríl. Þann 27. janúar kom færslan sem leysti allt þetta af hólmi, og rökstuðningur Microsoft er þess virði að vitna í hann: „many customers continue to face real challenges modernizing legacy email workflows“. Allir sem hafa spurt framleiðanda ljósritunarvéla um OAuth vita nákvæmlega hvað sú setning þýðir.",[88,300],{":items":301},"[{\"label\":\"Fram í desember\",\"value\":\"Ekkert breytist, Basic Auth fyrir SMTP AUTH virkar eins og í dag\"},{\"label\":\"Lok desember 2026\",\"value\":\"Sjálfgefið óvirkt fyrir núverandi tenanta, og stjórnendur geta kveikt á því aftur\"},{\"label\":\"Nýir tenantar\",\"value\":\"Tenantar sem stofnaðir eru eftir desember 2026 fá það alls ekki; OAuth er studda aðferðin\"},{\"label\":\"Seinni hluti ársins 2027\",\"value\":\"Microsoft tilkynnir hvenær það hverfur endanlega\"}]",[92,303,305],{"id":304},"hvað-sjálfgefið-óvirkt-þýðir-fyrir-þig","Hvað „sjálfgefið óvirkt“ þýðir fyrir þig",[81,307,308],{},"Fyrir núverandi tenanta er enn leið til baka. Í lok desember slekkur Microsoft á Basic Auth fyrir SMTP AUTH, og stjórnandi getur kveikt á því aftur. Tilkynningin segir ekki hvaða rofi það verður, svo heiðarlegast er að búast við þessu: einn morguninn um áramótin hætta skannarnir að senda, og einhver sem veit hvar á að leita lagar það á nokkrum mínútum. Það hljómar meinlaust þangað til þú sérð fyrir þér síðustu vikuna í desember, með hálft IT-teymið í fríi og bókhaldið að reyna að ná ársuppgjörinu út úr ERP-kerfinu.",[81,310,311],{},"Og að kveikja aftur á því kaupir aðeins tíma þar til Microsoft gefur upp endanlega dagsetningu, sem það áformar að gera á seinni hluta ársins 2027. Eftir það er ekkert eftir til að kveikja á. Tenantar sem stofnaðir eru eftir desember fá aldrei Basic Auth fyrir SMTP, sem skiptir meira máli en það hljómar ef tenant-flutningur eða carve-out er á lista næsta árs: nýi tenantinn mun hafna innskráningum sem sá gamli samþykkti athugasemdalaust.",[92,313,315],{"id":314},"finndu-út-hver-notar-það-enn","Finndu út hver notar það enn",[81,317,318,319,112,321,112,323,326,327,330],{},"Þú hefur líklega grófa hugmynd, og hún er líklega ófullkomin. Í Exchange admin center er skýrsla einmitt fyrir þetta, undir ",[109,320,111],{},[109,322,115],{},[109,324,325],{},"SMTP AUTH clients",". Hún listar hvert sendandanetfang sem sendir póst um SMTP AUTH, sýnir hvort það skráir sig inn með Basic Auth eða OAuth og hvaða TLS-útgáfu það notar, og nær allt að 90 daga aftur í tímann. Innskráningarskrárnar í Microsoft Entra ID, síaðar á client app ",[109,328,329],{},"Authenticated SMTP",", segja sömu sögu frá hlið auðkennanna, þar á meðal hvaða IP-tölum innskráningarnar koma frá. Með þessu tvennu finnur þú yfirleitt ljósritunarvélina á þriðju hæð, vöktunarþjón sem er eldri en allir í teyminu og eitt forrit sem enginn viðurkennir að eiga.",[92,332,334],{"id":333},"hvert-tækin-geta-farið","Hvert tækin geta farið",[81,336,337,338,341],{},"Skriftur og þín eigin forrit eru auðveldi hlutinn. Microsoft Graph og cmdlets á borð við ",[132,339,340],{},"Send-MgUserMail"," senda póst með nútímalegri auðkenningu, og það tekur eitt síðdegi að endurskrifa skriftu.",[81,343,344],{},"Tæki sem framleiðandinn hefur gefið út OAuth-stuðning fyrir þurfa fastbúnaðaruppfærslu og smá Entra-stillingar, og þá eru þau klár. Það er með allt hitt sem hlutirnir fara að ganga hægt. Tony Redmond orðaði það kurteislega: „I hear of many blank looks when customers ask vendors about their plans to upgrade devices to support OAuth for client submissions.“",[81,346,347],{},"Ef tæki sendir aðeins póst til fólks innan fyrirtækisins er High Volume Email þess virði að skoða. Það hefur verið almennt fáanlegt síðan í lok mars, kostar 42 Bandaríkjadali á hverja milljón viðtakenda og tekur, nokkuð á skjön við stefnu alls annars í þessari færslu, áfram við Basic Auth á eigin endapunkti fram í september 2028. Takmarkanirnar eru þó raunverulegar: aðeins innri viðtakendur, í mesta lagi 50 viðtakendur og 10 MB á hver skilaboð, og ekkert nær nokkurn tíma til birgja eða viðskiptavinar.",[81,349,350],{},"Fyrir póst sem þarf að fara út fyrir fyrirtækið bendir Microsoft á Azure Communication Services. Það talar SMTP, en lykilorðið er client secret Entra-app-skráningar, og client secrets renna út. Einhver þarf að skipta reglulega um lykilorð skannans, sem er einmitt sú tegund verkefnis sem fólk man eftir daginn eftir að það átti að vera búið.",[81,352,353,354,357],{},"Og svo eru það tækin sem ráða ekki við neitt af þessu, og í flestum byggingum eru þau fleiri en nokkur myndi vilja. Þau þurfa relay sem tekur við innskráningunni sem þau hafa nú þegar. On-premises Exchange-þjónn sinnir því verki, svo lengi sem Exchange Online tekur enn við pósti frá honum, og það er orðið ",[179,355,356],{"href":281},"sérstök saga í þessum mánuði",".",[92,359,361],{"id":360},"ekki-bíða-eftir-rofanum","Ekki bíða eftir rofanum",[81,363,364],{},"Nýja tímalínan gefur þér meira en ár fram að endanlegu dagsetningunni, en hún gefur þér ekki rólegan desember. Ef þú opnar skýrsluna í þessum mánuði geturðu flutt auðveldu tilvikin í október, leyst þau erfiðu í nóvember og varið síðustu viku ársins eins og til var ætlast.",[81,366,367],{},"Við smíðuðum Sendman fyrir þennan síðasta hóp, tækin sem munu aldrei læra OAuth.",[92,369,198],{"id":197},[200,371,372,380,388,395,402,409,417,424,431],{},[172,373,204,374,379],{},[179,375,378],{"href":376,"rel":377},"https://techcommunity.microsoft.com/blog/exchange/updated-exchange-online-smtp-auth-basic-authentication-deprecation-timeline/4489835",[183],"Updated Exchange Online SMTP AUTH Basic Authentication Deprecation Timeline",", 27. janúar 2026",[172,381,204,382,387],{},[179,383,386],{"href":384,"rel":385},"https://techcommunity.microsoft.com/blog/exchange/exchange-online-to-retire-basic-auth-for-client-submission-smtp-auth/4114750",[183],"Exchange Online to retire Basic auth for Client Submission (SMTP AUTH)",", 15. apríl 2024, með síðari uppfærslum",[172,389,235,390],{},[179,391,394],{"href":392,"rel":393},"https://learn.microsoft.com/en-us/exchange/monitoring/mail-flow-reports/mfr-smtp-auth-clients-report",[183],"SMTP AUTH clients report in the new EAC in Exchange Online",[172,396,235,397],{},[179,398,401],{"href":399,"rel":400},"https://learn.microsoft.com/en-us/exchange/clients-and-mobile-in-exchange-online/authenticated-client-smtp-submission",[183],"Enable or disable SMTP AUTH in Exchange Online",[172,403,235,404],{},[179,405,408],{"href":406,"rel":407},"https://learn.microsoft.com/en-us/exchange/mail-flow-best-practices/how-to-set-up-a-multifunction-device-or-application-to-send-email-using-microsoft-365-or-office-365",[183],"How to set up a multifunction device or application to send email using Microsoft 365",[172,410,204,411,416],{},[179,412,415],{"href":413,"rel":414},"https://techcommunity.microsoft.com/blog/exchange/high-volume-email-continued-support-for-basic-authentication--other-important-up/4411197",[183],"High Volume Email: Continued support for Basic Authentication & other important updates",", 6. maí 2025",[172,418,235,419],{},[179,420,423],{"href":421,"rel":422},"https://learn.microsoft.com/en-us/exchange/mail-flow-best-practices/high-volume-mails-m365",[183],"Manage High Volume Email for Microsoft 365",[172,425,235,426],{},[179,427,430],{"href":428,"rel":429},"https://learn.microsoft.com/en-us/azure/communication-services/quickstarts/email/send-email-smtp/smtp-authentication",[183],"Set up SMTP authentication for sending emails with Azure Communication Services",[172,432,433,434,439],{},"Office 365 for IT Pros: ",[179,435,438],{"href":436,"rel":437},"https://office365itpros.com/2026/01/29/smtp-auth-basic-retirement/",[183],"SMTP AUTH Client Submission Retirement Delayed",", 29. janúar 2026",{"title":130,"searchDepth":263,"depth":263,"links":441},[442,443,444,445,446],{"id":304,"depth":263,"text":305},{"id":314,"depth":263,"text":315},{"id":333,"depth":263,"text":334},{"id":360,"depth":263,"text":361},{"id":197,"depth":263,"text":198},"2026-09-12T09:20:00+02:00","Ef þú hefur lesið að Microsoft hafi slökkt á Basic Authentication fyrir SMTP AUTH í vor, þá last þú um áætlun sem Microsoft henti í janúar. Raunverulega dagsetningin er í lok desember, og hún er mildari en sú gamla, í bili.",{"lang":276},{"headline":451,"copy":452},"Haltu innskráningunum, losaðu þig við frestinn","Sendman er SMTP-relay fyrir Microsoft 365, smíðað fyrir tækin sem munu aldrei læra OAuth. Þau halda innskráningunum sem þau hafa, sannreyndum gagnvart Microsoft Entra ID, án app-skráningar, án samþykkis og án breytinga í tenantinum þínum, og pósturinn þeirra fer inn í Exchange Online án SMTP AUTH, óháð því að Microsoft hættir með Basic Authentication.","/blog/smtp-auth-basic-authentication-retirement-timeline",{"title":455,"description":456},"Basic Auth í SMTP AUTH lagt niður: raunveruleg tímalína","Microsoft hætti við lokunina í apríl 2026. Basic Authentication fyrir SMTP AUTH verður sjálfgefið óvirkt í lok desember 2026. Hvað breytist og hvað þú gerir.","blog/smtp-auth-basic-authentication-retirement-timeline","4pwnJZMt_hPz9b7ZrUaFgY1R5sDAN5A--RHCGGENowg",{"id":460,"title":461,"author":462,"body":463,"cta":270,"date":628,"description":629,"eventid":270,"extension":273,"hideInRecent":274,"layout":270,"meta":630,"moment":270,"navigation":277,"outro":631,"path":634,"seo":635,"stem":638,"tags":270,"webcast":274,"__hash__":639},"content_is/blog/reject-direct-send-without-breaking-scanners.md","Að loka Direct Send án þess að þagga niður í skönnunum",[76],{"type":78,"value":464,"toc":621},[465,468,471,474,478,481,490,493,501,504,508,511,538,545,548,552,555,562,564,578,585,587,619],[81,466,467],{},"Direct Send átti aldrei að vera snjallt. Það er til svo að skanni eða lítið forrit geti sett póst beint á MX-endapunkt tenantsins þíns, með einu af þínum eigin netföngum sem sendanda, án þess að skrá sig inn nokkurs staðar. Microsoft lýsir því sem einhverju sem „mimics incoming anonymous emails from the internet, apart from the sender domain“, sem er kurteisleg leið til að segja að það eina sem greinir skannann þinn frá hverjum öðrum á netinu er netfangið sem hann segist hafa.",[81,469,470],{},"Í maí 2025 nýtti einhver sér þetta. Varonis rakti herferð sem náði til meira en 70 fyrirtækja, flestra í Bandaríkjunum, með pósti sem virtist koma innan frá vegna þess að hann gerði það, eftir því sem Exchange Online gat best séð. Ein lína af PowerShell gegn smart host tenantsins, eigið netfang fórnarlambsins sem sendandi og PDF-skjal með QR-kóða sem leiddi á falska innskráningarsíðu Microsoft. Beiturnar voru tilkynningar um ósvöruð símtöl og fax, sú tegund pósts sem fjölnotatæki sendir á hverjum degi, og einmitt þess vegna hugsaði enginn sig tvisvar um.",[88,472],{":items":473},"[{\"label\":\"Hvað það er\",\"value\":\"Póstur sem er sendur nafnlaust á MX-endapunkt tenantsins þíns með einu af samþykktum lénum þínum sem sendanda\"},{\"label\":\"Rofinn\",\"value\":\"RejectDirectSend í organization config, kynnt í apríl 2025 og sjálfgefið óvirkt\"},{\"label\":\"Hvað kemst enn inn\",\"value\":\"Póstur sem berst um inbound connector sem þú settir upp, auðkenndur eftir IP-tölu eða vottorði\"},{\"label\":\"Nýir tenantar\",\"value\":\"Microsoft áformar að gera þetta sjálfgefið virkt, án þess að hægt sé að slökkva á því\"}]",[92,475,477],{"id":476},"rofinn-sem-microsoft-bætti-við","Rofinn sem Microsoft bætti við",[81,479,480],{},"Frá apríl 2025 er til raunverulegur rofi til að loka á þetta, og hann er ein lína:",[125,482,484],{"className":127,"code":483,"language":129,"meta":130,"style":130},"Set-OrganizationConfig -RejectDirectSend $true\n",[132,485,486],{"__ignoreMap":130},[135,487,488],{"class":137,"line":138},[135,489,483],{},[81,491,492],{},"Hann tekur gildi innan um það bil hálftíma. Upp frá því er nafnlausum pósti sem notar eitt af lénunum þínum í envelope sender vísað frá við dyrnar, nema hann berist um inbound connector sem þú hefur stillt, og sá sem sendi hann sér þetta:",[125,494,499],{"className":495,"code":497,"language":498,"meta":130},[496],"language-text","550 5.7.68 TenantInboundAttribution; Direct Send not allowed for this organization from unauthorized sources\n","text",[132,500,497],{"__ignoreMap":130},[81,502,503],{},"Microsoft hefur líka sagt að það vilji hafa þetta sjálfgefið virkt fyrir nýja tenanta og að þeir tenantar geti ekki slökkt á því. Stefnan er skýr, jafnvel þótt dagsetningin sé það ekki.",[92,505,507],{"id":506},"finndu-fyrst-út-hver-notar-það","Finndu fyrst út hver notar það",[81,509,510],{},"Flestir tenantar hafa ekki enn kveikt á rofanum af einni einfaldri ástæðu: enginn veit hvað annað þagnar þegar það er gert. Microsoft stingur upp á að byrja á SPF-færslunni þinni, því það sem sendir um Direct Send án þess að vera skráð þar á nú þegar erfitt með að komast til skila. Fyrir sjálfa umferðina sýnir Change Optics-skýrslan, sem Microsoft gaf út sem forskoðun í Exchange admin center, dæmi um skilaboð sem stillingin myndi hafna. Söguleg message trace fyrir allt sem berst án connectors nær allt að 90 daga aftur í tímann:",[125,512,514],{"className":127,"code":513,"language":129,"meta":130,"style":130},"Start-HistoricalSearch -ReportTitle \"Direct Send\" -ReportType ConnectorReport `\n  -ConnectorType NoConnector -Direction Received `\n  -StartDate (Get-Date).AddDays(-89) -EndDate (Get-Date) `\n  -NotifyAddress admin@contoso.com\n",[132,515,516,521,526,532],{"__ignoreMap":130},[135,517,518],{"class":137,"line":138},[135,519,520],{},"Start-HistoricalSearch -ReportTitle \"Direct Send\" -ReportType ConnectorReport `\n",[135,522,523],{"class":137,"line":263},[135,524,525],{},"  -ConnectorType NoConnector -Direction Received `\n",[135,527,529],{"class":137,"line":528},3,[135,530,531],{},"  -StartDate (Get-Date).AddDays(-89) -EndDate (Get-Date) `\n",[135,533,535],{"class":137,"line":534},4,[135,536,537],{},"  -NotifyAddress admin@contoso.com\n",[81,539,540,541,544],{},"Ef þú ert með Defender for Office 365 Plan 2 finnur Advanced Hunting sama póst í ",[132,542,543],{},"EmailEvents"," þar sem connector-reiturinn er tómur. Eitt er gott að vita áður en þú lest niðurstöðurnar: þessar skýrslur virka best þegar MX-færslan þín vísar á gateway sem kemur inn um eigin connector. Ef MX-færslan þín vísar beint á Exchange Online berst allur venjulegur innkominn póstur þinn líka án connectors, og þá þarftu að sía eftir þínum eigin lénum sem sendanda.",[81,546,547],{},"Það sem kemur í ljós er sjaldan óvænt, bara lengri listi en búist var við: ljósritunarvélarnar, hússtjórnarkerfi, merkiprentari á lagernum og öðru hverju skýjaþjónusta sem sendir reikninga í þínu nafni. Ef þú vilt sjá áhrifin áður en þú skuldbindur þig er millivegur Microsoft sjálfs mail flow-regla sem setur slíkan póst í sóttkví í stað þess að hafna honum. Þú tapar engu, og viku síðar veistu nákvæmlega hvað rofinn hefði stöðvað.",[92,549,551],{"id":550},"skannarnir-færðir-úr-vegi","Skannarnir færðir úr vegi",[81,553,554],{},"Svar Microsoft fyrir lögmæta sendendur er inbound connector af gerðinni Partner sem treystir opinberri IP-tölu skrifstofunnar þinnar, eða vottorði, sem fáir skannar hafa í reynd. Það kostar ekkert og fyrir eina starfsstöð með fasta IP-tölu virkar það. Smáa letrið: IP-tölunni má ekki deila með neinum utan fyrirtækisins þíns, hver starfsstöð með eigin internet breakout þarf sína eigin færslu og IP-talan verður eini lykillinn. Allt sem er á bak við hana getur sent sem hver sem er í léninu þínu, þar á meðal fartölvan í bókhaldinu sem smellti á ranga faxtilkynningu.",[81,556,557,558,561],{},"Tæki sem geta skráð sig inn og senda aðeins póst til samstarfsfólks geta flutt yfir í High Volume Email, sem við skoðuðum í ",[179,559,560],{"href":453},"færslunni um SMTP AUTH",". Hin tækin notuðu Direct Send frá upphafi vegna þess að þau ráða hvorki við TLS né innskráningu, og þau þurfa relay sem tekur við því sem þau geta og ákveður samt hver má senda sem hver.",[92,563,167],{"id":166},[169,565,566,569,572,575],{},[172,567,568],{},"Keyrðu message trace fyrir póst án connectors, opnaðu Change Optics-skýrsluna og skrifaðu niður hverja uppsprettu sem þú finnur.",[172,570,571],{},"Gefðu þeim lögmætu almennilega leið: partner connector fyrir þekktar IP-tölur, High Volume Email fyrir tæki sem senda aðeins innanhúss og relay fyrir restina.",[172,573,574],{},"Settu upp sóttkvíarreglu í eina viku og skoðaðu hvað lendir þar.",[172,576,577],{},"Stilltu síðan RejectDirectSend og fylgstu með 5.7.68-endursendingum í nokkra daga.",[81,579,580,581,584],{},"Við smíðuðum Sendman sem þetta relay. Skanninn skráir sig inn, eða sendir frá IP-sviði sem þú leyfir, og hann má senda sem ",[132,582,583],{},"scan@contoso.com"," en ekki sem forstjórinn þinn.",[92,586,198],{"id":197},[200,588,589,597,605,610],{},[172,590,204,591,596],{},[179,592,595],{"href":593,"rel":594},"https://techcommunity.microsoft.com/blog/exchange/introducing-more-control-over-direct-send-in-exchange-online/4408790",[183],"Introducing more control over Direct Send in Exchange Online",", 28. apríl 2025, uppfært síðan",[172,598,204,599,604],{},[179,600,603],{"href":601,"rel":602},"https://techcommunity.microsoft.com/blog/exchange/direct-send-vs-sending-directly-to-an-exchange-online-tenant/4439865",[183],"Direct Send vs sending directly to an Exchange Online tenant",", 4. ágúst 2025",[172,606,235,607],{},[179,608,408],{"href":406,"rel":609},[183],[172,611,612,613,618],{},"Varonis Threat Labs: ",[179,614,617],{"href":615,"rel":616},"https://www.varonis.com/blog/direct-send-exploit",[183],"Ongoing Campaign Abuses Microsoft 365's Direct Send to Deliver Phishing Emails",", 26. júní 2025",[259,620,261],{},{"title":130,"searchDepth":263,"depth":263,"links":622},[623,624,625,626,627],{"id":476,"depth":263,"text":477},{"id":506,"depth":263,"text":507},{"id":550,"depth":263,"text":551},{"id":166,"depth":263,"text":167},{"id":197,"depth":263,"text":198},"2026-09-12T09:10:00+02:00","Direct Send leyfir hverjum sem er á netinu að setja póst inn í tenantinn þinn sem einn af þínum eigin notendum, og í fyrra tóku árásaraðilar eftir því. Exchange Online getur nú hafnað slíkum pósti. Hængurinn er skanninn sem hefur hljóðlega reitt sig á þessa leið árum saman.",{"lang":276},{"headline":632,"copy":633},"Haltu skönnunum, lokaðu hliðardyrunum","Sendman er SMTP-relay fyrir Microsoft 365. Tæki skrá sig inn með innskráningunum sem þau hafa, sannreyndum gagnvart Microsoft Entra ID (án app-skráningar, án samþykkis og án breytinga í tenantinum þínum), eða senda án innskráningar frá þeim IP-sviðum sem þú leyfir, og stefnurnar þínar ráða því hver má senda sem hver.","/blog/reject-direct-send-without-breaking-scanners",{"title":636,"description":637},"Hafnaðu Direct Send án þess að skannarnir hætti að virka","Árásaraðilar nota Direct Send til að þykjast vera þínir eigin notendur. Exchange Online getur hafnað slíkum pósti, en skannar reiða sig oft á hann. Svona finnur þú þá og flytur fyrst.","blog/reject-direct-send-without-breaking-scanners","2-1unQmLoyEW2zML4_WJurVWgi7uHGO1KIUSSI63tsg",1791278567977]