[{"data":1,"prerenderedAt":640},["ShallowReactive",2],{"sc:header-data-no":3,"sc:footer-data-no":37,"blog-posts-no":71},{"lang":4,"home":5,"navigation":14},"en",{"name":6,"imgLight":7,"img":8,"languages":9},"home","/products/sendman/logo-sendman-white.svg","/products/sendman/logo-sendman.svg",{"no":10},{"title":11,"url":12,"alt":13},"Hjem","/no","Sendman",[15,19,25,31],{"name":16,"languages":17},"nav-home",{"no":18},{"title":11,"url":12},{"name":20,"languages":21},"partner",{"no":22},{"title":23,"url":24},"Partnere","/no/partner",{"name":26,"languages":27},"about",{"no":28},{"title":29,"url":30},"Om oss","/no/about-us",{"name":32,"languages":33},"blog",{"no":34},{"title":35,"url":36},"Blogg","/no/blog",{"data":38},{"mail":39,"logos":40,"socials":44,"links":53,"linksNo":64},"sales@sendman.com",[41],{"img":7,"alt":42,"url":43},"Sendman Logo","/",[45,49],{"icon":46,"url":47,"title":48},"fa-x-twitter","https://x.com/thesendman","X",{"icon":50,"url":51,"title":52},"fa-linkedin","https://www.linkedin.com/company/glueckkanja","LinkedIn",[54,58,61],{"title":55,"url":56,"target":57},"Privacy","https://www.glueckkanja.com/en/privacy","_blank",{"title":59,"url":60,"target":57},"Imprint","https://www.glueckkanja.com/en/imprint",{"title":62,"url":63,"target":57},"Contact & Locations","https://www.glueckkanja.com/en/company/contact-and-locations",[65,67,69],{"title":66,"url":56,"target":57},"Personvern",{"title":68,"url":60,"target":57},"Juridisk informasjon",{"title":70,"url":63,"target":57},"Kontakt og kontorer",[72,287,459],{"id":73,"title":74,"author":75,"body":77,"cta":270,"date":271,"description":272,"eventid":270,"extension":273,"hideInRecent":274,"layout":270,"meta":275,"moment":270,"navigation":277,"outro":278,"path":281,"seo":282,"stem":285,"tags":270,"webcast":274,"__hash__":286},"content_no/blog/exchange-online-blocks-outdated-exchange-servers.md","Din siste Exchange Server har nettopp fått en frist",[76],"Sendman Team",{"type":78,"value":79,"toc":262},"minimal",[80,84,87,91,96,99,102,105,124,141,144,148,151,154,158,161,164,168,192,195,199,258],[81,82,83],"p",{},"Microsoft sier vanligvis ikke fra når Exchange Online hever minsteversjonen den godtar e-post fra. Kravet har krøpet stille oppover med hver sikkerhetsoppdatering siden 2023. Den 2. september gjorde Exchange-teamet et unntak og skrev et blogginnlegg om det, og grunnen til at de gjorde det, er den interessante delen.",[81,85,86],{},"Siden andre uke i september må en Exchange 2016- eller 2019-server som leverer e-post til Exchange Online gjennom hybridoppsettets inbound connector, ha sikkerhetsoppdateringen fra oktober 2025. Det er tilfeldigvis den siste oppdateringen Microsoft noensinne har gitt ut offentlig for disse to versjonene. Alt som er eldre, er nå utdatert i Exchange Onlines øyne, og det betyr først en rapport, en måned senere forsinket e-post og etter tre måneder ingen e-post overhodet. Microsofts egen kommentar til fristen: «This update level was released almost a year ago, and all organizations should have updated to it.» Rimelig nok.",[88,89],"at-a-glance",{":items":90},"[{\"label\":\"Berørt\",\"value\":\"Exchange Server 2016 og 2019 som sender til Exchange Online gjennom en inbound connector av typen OnPremises, den et hybridoppsett bruker\"},{\"label\":\"Laveste build\",\"value\":\"Sikkerhetsoppdateringen fra oktober 2025 for Exchange 2019 CU14 eller CU15, eller for Exchange 2016 CU23\"},{\"label\":\"Gjelder siden\",\"value\":\"Andre uke i september 2026\"},{\"label\":\"Full blokkering\",\"value\":\"90 dager etter at en server først blir flagget, med mindre den oppdateres eller håndhevingen settes på pause\"}]",[92,93,95],"h2",{"id":94},"hva-som-skjer-dag-for-dag","Hva som skjer, dag for dag",[81,97,98],{},"Ingen blir kuttet av over natten. Exchange Online bruker det samme transportbaserte håndhevingssystemet som Microsoft bygde i 2023, og det strammer skruen langsomt. De første 30 dagene etter at en server er flagget, endres ingenting for noen. Serveren dukker bare opp i en rapport de fleste admins aldri har åpnet. Deretter blir det ubehagelig i steg på ti dager: Exchange Online begynner å svare med en midlertidig 450 i fem minutter hver time, deretter ti, deretter tjue. Serveren din legger e-posten i kø og prøver igjen, så alt kommer fortsatt frem, bare sent, og den første supportsaken sier noe sånt som «skanningen brukte tjue minutter på å dukke opp».",[81,100,101],{},"Fra dag 61 kommer en permanent 550 i tillegg. Nå venter meldingen ikke lenger i en kø, den går i retur. Og det er her det svir i et relayoppsett: returmeldingen går tilbake til avsenderen, og avsenderen er en skanner i kopirommet med en avsenderadresse ingen leser. Dokumentet er rett og slett borte. Fra dag 91 gjelder det alle meldinger.",[103,104],"enforcement-ladder",{},[81,106,107,108,112,113,112,116,119,120,123],{},"Du ser hvilke servere som er berørt, i Exchange admin center under ",[109,110,111],"strong",{},"Reports"," > ",[109,114,115],{},"Mail flow",[109,117,118],{},"Out-of-date connecting on-premises Exchange servers",". På samme side finnes lenken ",[109,121,122],{},"Enforcement Pause",", og PowerShell gjør det samme:",[125,126,131],"pre",{"className":127,"code":128,"language":129,"meta":130,"style":130},"language-powershell shiki shiki-themes github-light github-dark","New-TenantExemptionInfo -BlockingScenario UnpatchedOnPremServer -NumberOfDays 30\n","powershell","",[132,133,134],"code",{"__ignoreMap":130},[135,136,139],"span",{"class":137,"line":138},"line",1,[135,140,128],{},[81,142,143],{},"Hver tenant får 90 pausedager per kalenderår, og du kan fordele dem som du vil. To ting er verdt å vite før du bruker dem. Dagene telles fra det øyeblikket du ber om dem, så å patche neste morgen gir deg dem ikke tilbake. Og en pause kjøper bare tid; den endrer ingenting ved hvor dette er på vei.",[92,145,147],{"id":146},"patching-kjøper-måneder-ikke-år","Patching kjøper måneder, ikke år",[81,149,150],{},"Installerer du oppdateringen fra oktober 2025, forsvinner du fra listen, inntil videre. Men Microsoft var uvanlig åpne om hva som kommer deretter. Om flere måneder, etter deres eget anslag, heves minsteversjonen igjen, og denne gangen til en build som ingen offentlig oppdatering når. Fra den dagen er det bare to typer servere som fortsatt kan levere e-post til Exchange Online: de som er med i det betalte Extended Security Update-programmet, der den andre perioden avsluttes i oktober 2026 uten at en tredje er planlagt, og Exchange Server Subscription Edition. Kjører du Exchange 2019 CU14 eller CU15, kan du oppgradere til SE in-place. Exchange 2016 betyr en ny server og en migrering.",[81,152,153],{},"Så boksen som har durt i serverrommet i årevis uten at noen har rørt den, trenger nå et abonnement, et migreringsprosjekt eller en plan for å bli slått av. Et fjerde alternativ finnes ikke lenger, og det, mer enn selve strupingen, er nyheten i Microsofts innlegg.",[92,155,157],{"id":156},"om-den-ene-serveren","Om den ene serveren",[81,159,160],{},"Vi ser det samme bildet hos de fleste hybridkunder. Postkassene flyttet til Exchange Online for flere år siden, og én Exchange-server ble igjen med to jobber: Den administrerer mottakerattributter i Active Directory, og den relayer e-post for skriverne, skannerne, overvåkingen, ERP-systemet og alt annet i bygget som fortsatt snakker ren SMTP.",[81,162,163],{},"Den første jobben har ikke trengt en server siden 2022. Siden Exchange 2019 CU12 tar Exchange Management Tools seg av mottakeradministrasjonen på egen hånd, og Microsoft anbefaler å slå av den siste serveren i stedet for å avinstallere den. Da gjenstår relayet. Det er den ene jobben som holder serveren i live, og det er også, litt ironisk, nettopp den trafikken denne håndhevingen ser på, fordi alt enhetene leverer til serveren, går ut gjennom OnPremises-connectoren som Exchange Online nå sjekker.",[92,165,167],{"id":166},"dette-gjør-du-denne-uken","Dette gjør du denne uken",[169,170,171,175,186,189],"ol",{},[172,173,174],"li",{},"Åpne rapporten og noter hver server som står der. Er den tom, er det enten gode nyheter eller en connector av typen Partner; håndhevingen ser foreløpig bare på OnPremises-typen.",[172,176,177,178,185],{},"Sammenlign buildene med ",[179,180,184],"a",{"href":181,"rel":182},"https://learn.microsoft.com/en-us/exchange/new-features/build-numbers-and-release-dates",[183],"nofollow","Microsofts liste over buildnumre"," og installer oppdateringen fra oktober 2025 der den mangler. For én server er det en kveld, ikke et prosjekt.",[172,187,188],{},"Spar pausedagene til en reell nødsituasjon. Nitti høres ut som mye helt til du har brukt seksti av dem i feil måned.",[172,190,191],{},"Bestem hva som skjer etter neste heving: ESU frem til oktober, Exchange SE eller av-knappen.",[81,193,194],{},"Er relayet den eneste grunnen til at serveren fortsatt finnes, er den fjerde beslutningen den enkle. Vi bygde Sendman for nettopp det tilfellet, men det er et annet innlegg.",[92,196,198],{"id":197},"kilder","Kilder",[200,201,202,211,219,226,233,241,249],"ul",{},[172,203,204,205,210],{},"Microsoft Exchange Team: ",[179,206,209],{"href":207,"rel":208},"https://techcommunity.microsoft.com/blog/exchange/exchange-20162019-throttling-and-blocking-up-to-the-final-public-update-baseline/4552717",[183],"Exchange 2016/2019: Throttling and Blocking up to the Final Public Update Baseline",", 2. september 2026",[172,212,204,213,218],{},[179,214,217],{"href":215,"rel":216},"https://techcommunity.microsoft.com/blog/exchange/throttling-and-blocking-email-from-persistently-vulnerable-exchange-servers-to-e/3815328",[183],"Throttling and Blocking Email from Persistently Vulnerable Exchange Servers to Exchange Online",", mai 2023",[172,220,204,221],{},[179,222,225],{"href":223,"rel":224},"https://techcommunity.microsoft.com/blog/exchange/how-to-pause-throttling-and-blocking-of-out-of-date-on-premises-exchange-servers/4007169",[183],"How to pause throttling and blocking of out-of-date on-premises Exchange Servers",[172,227,204,228],{},[179,229,232],{"href":230,"rel":231},"https://techcommunity.microsoft.com/blog/exchange/announcing-period-2-exchange-20162019-extended-security-update-esu-program/4511603",[183],"Announcing Period 2 Exchange 2016/2019 Extended Security Update (ESU) program",[172,234,235,236],{},"Microsoft Learn: ",[179,237,240],{"href":238,"rel":239},"https://learn.microsoft.com/en-us/exchange/manage-hybrid-exchange-recipients-with-management-tools",[183],"Manage recipients in Exchange Hybrid environments using Management tools",[172,242,243,244],{},"heise online: ",[179,245,248],{"href":246,"rel":247},"https://www.heise.de/news/Alte-Exchange-Server-riskieren-Mailblockaden-11443696.html",[183],"Alte Exchange-Server riskieren Mailblockaden",[172,250,251,252,257],{},"CodeTwo: ",[179,253,256],{"href":254,"rel":255},"https://www.codetwo.com/admins-blog/persistently-vulnerable-exchange-server/",[183],"Exchange Online transport enforcement system explained",", minuttene per trinn i figuren",[259,260,261],"style",{},"html .default .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html.dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}",{"title":130,"searchDepth":263,"depth":263,"links":264},2,[265,266,267,268,269],{"id":94,"depth":263,"text":95},{"id":146,"depth":263,"text":147},{"id":156,"depth":263,"text":157},{"id":166,"depth":263,"text":167},{"id":197,"depth":263,"text":198},null,"2026-09-12T09:30:00+02:00","Exchange Online har begynt å bremse, og vil etter hvert avvise, e-post fra Exchange 2016- og 2019-servere som ikke har fått oppdateringen fra oktober 2025. Er den siste Exchange-serveren du har, boksen som fortsatt relayer for skannerne, er dette innlegget for deg.","md",false,{"lang":276},"no",true,{"headline":279,"copy":280},"Behold relayet, bli kvitt serveren","Sendman er SMTP-relayet for Microsoft 365, bygget for nettopp den serveren dette innlegget handler om. Skriverne, skannerne og appene dine beholder påloggingene de har, validert mot Microsoft Entra ID, uten appregistrering, uten samtykke og uten endringer i tenanten din, og e-posten deres går inn i Exchange Online uten SMTP AUTH, upåvirket av Microsofts utfasing av Basic Authentication.","/blog/exchange-online-blocks-outdated-exchange-servers",{"title":283,"description":284},"Exchange Online struper nå Exchange 2016 og 2019","Siden september 2026 struper og deretter blokkerer Exchange Online e-post fra Exchange 2016- og 2019-servere under oppdateringen fra oktober 2025. Dette gjør du nå.","blog/exchange-online-blocks-outdated-exchange-servers","rDI8QRTL7NBOHoe8crbK6xSCT9oK0vWhrPZhXsrPMGI",{"id":288,"title":289,"author":290,"body":291,"cta":270,"date":447,"description":448,"eventid":270,"extension":273,"hideInRecent":274,"layout":270,"meta":449,"moment":270,"navigation":277,"outro":450,"path":453,"seo":454,"stem":457,"tags":270,"webcast":274,"__hash__":458},"content_no/blog/smtp-auth-basic-authentication-retirement-timeline.md","Basic Auth for SMTP tok ikke slutt i april",[76],{"type":78,"value":292,"toc":440},[293,296,299,302,306,309,312,316,331,335,342,345,348,351,358,362,365,368,370],[81,294,295],{},"Har du lest at Microsoft slo av Basic Authentication for SMTP AUTH den 30. april, er du i godt selskap. Mange skriverforhandlere og IT-leverandører skriver det fortsatt på nettsidene sine, og i noen måneder var det til og med sant, i den forstand at det var planen. I januar kastet Microsoft den planen. Datoen som erstattet den, er senere og en god del mykere, og det er gode nyheter helt til noen leser det som en tillatelse til å slutte å jobbe med saken.",[81,297,298],{},"Frem og tilbake-historien forklarer mye, så her er kortversjonen. Da Microsoft slo av Basic Auth for POP, IMAP, EWS og resten av Exchange Online i oktober 2022, var SMTP AUTH den ene protokollen de lot være, med den minneverdige setningen «We are not touching SMTP AUTH and are done turning it off for now.» I april 2024 satte de likevel en dato, september 2025, som senere ble til en gradvis avvisning som skulle starte 1. mars 2026 og omfatte alle innsendinger fra 30. april. Den 27. januar kom innlegget som erstattet alt dette, og Microsofts begrunnelse er verdt å sitere: «many customers continue to face real challenges modernizing legacy email workflows». Alle som har spurt en kopimaskinleverandør om OAuth, vet nøyaktig hva den setningen betyr.",[88,300],{":items":301},"[{\"label\":\"Frem til desember\",\"value\":\"Ingenting endres, Basic Auth for SMTP AUTH fungerer som i dag\"},{\"label\":\"Slutten av desember 2026\",\"value\":\"Deaktivert som standard for eksisterende tenanter, og admins kan slå det på igjen\"},{\"label\":\"Nye tenanter\",\"value\":\"Tenanter som opprettes etter desember 2026, får det ikke overhodet; OAuth er den støttede metoden\"},{\"label\":\"Andre halvår 2027\",\"value\":\"Microsoft kunngjør datoen da det forsvinner for godt\"}]",[92,303,305],{"id":304},"hva-deaktivert-som-standard-betyr-for-deg","Hva «deaktivert som standard» betyr for deg",[81,307,308],{},"For eksisterende tenanter finnes det fortsatt en vei tilbake. Ved utgangen av desember slår Microsoft av Basic Auth for SMTP AUTH, og en admin kan slå det på igjen. Kunngjøringen sier ikke hvilken bryter det blir, så den ærlige forventningen er denne: En morgen rundt nyttår slutter skannerne å sende, og noen som vet hvor de skal lete, fikser det på noen minutter. Det høres harmløst ut helt til du ser for deg den siste uken i desember, med halve IT-teamet på ferie og regnskapsavdelingen som prøver å få årsavslutningen ut av ERP-systemet.",[81,310,311],{},"Og å slå det på igjen kjøper bare tid til Microsoft oppgir den endelige datoen, noe de planlegger å gjøre i andre halvår 2027. Etter det er det ingenting igjen å slå på. Tenanter som opprettes etter desember, får aldri Basic Auth for SMTP i utgangspunktet, og det betyr mer enn det høres ut som hvis en tenantmigrering eller en utskillelse står på listen for neste år: Den nye tenanten avviser pålogginger som den gamle godtok uten å klage.",[92,313,315],{"id":314},"finn-ut-hvem-som-fortsatt-bruker-det","Finn ut hvem som fortsatt bruker det",[81,317,318,319,112,321,112,323,326,327,330],{},"Du har sannsynligvis en omtrentlig oversikt, og den er sannsynligvis ufullstendig. Exchange admin center har en rapport for nettopp dette, under ",[109,320,111],{},[109,322,115],{},[109,324,325],{},"SMTP AUTH clients",". Den viser hver avsenderadresse som sender inn e-post over SMTP AUTH, om den logger på med Basic Auth eller OAuth og hvilken TLS-versjon den snakker, og går opptil 90 dager tilbake. Påloggingsloggene i Microsoft Entra ID, filtrert på klientappen ",[109,328,329],{},"Authenticated SMTP",", forteller den samme historien fra identitetssiden, inkludert IP-adressene påloggingene kommer fra. Med de to finner du som regel kopimaskinen i tredje etasje, en overvåkingsserver som er eldre enn alle på teamet, og én applikasjon ingen vil innrømme å eie.",[92,332,334],{"id":333},"hvor-hver-enhet-kan-gå","Hvor hver enhet kan gå",[81,336,337,338,341],{},"Skript og dine egne applikasjoner er den enkle delen. Microsoft Graph og cmdleter som ",[132,339,340],{},"Send-MgUserMail"," sender e-post med moderne autentisering, og å skrive om et skript er en ettermiddags arbeid.",[81,343,344],{},"Enheter der leverandøren har levert OAuth-støtte, trenger en fastvareoppdatering og litt Entra-konfigurasjon, og så er de ferdige. Alt annet er der det går tregt. Tony Redmond sa det høflig: «I hear of many blank looks when customers ask vendors about their plans to upgrade devices to support OAuth for client submissions.»",[81,346,347],{},"Sender en enhet bare e-post til folk i selskapet, er High Volume Email verdt en titt. Tjenesten har vært generelt tilgjengelig siden slutten av mars, koster 42 dollar per million mottakere og godtar, litt på tvers av retningen for alt annet i dette innlegget, Basic Auth på sitt eget endepunkt frem til september 2028. Begrensningene er likevel reelle: bare interne mottakere, maksimalt 50 mottakere og 10 MB per melding, og ingenting når noen gang en leverandør eller en kunde.",[81,349,350],{},"For e-post som må ut av selskapet, peker Microsoft på Azure Communication Services. Tjenesten snakker SMTP, men passordet er client secret for en appregistrering i Entra, og client secrets utløper. Noen må bytte passordet på skanneren etter en fast plan, og det er nettopp den typen oppgave man husker dagen etter at den skulle vært gjort.",[81,352,353,354,357],{},"Og så er det enhetene som ikke kan noe av dette, og i de fleste bygg er det flere av dem enn noen skulle ønske. De trenger et relay som godtar påloggingen de allerede har. En on-premises Exchange Server gjør den jobben, så lenge Exchange Online fortsatt tar imot e-posten fra den, og det har blitt ",[179,355,356],{"href":281},"en egen historie denne måneden",".",[92,359,361],{"id":360},"ikke-vent-på-bryteren","Ikke vent på bryteren",[81,363,364],{},"Den nye tidslinjen gir deg mer enn et år til den endelige datoen, men den gir deg ikke en rolig desember. Åpner du rapporten denne måneden, kan du flytte de enkle tilfellene i oktober, rydde opp i de vanskelige i november og tilbringe årets siste uke slik den var tenkt.",[81,366,367],{},"Vi bygde Sendman for den siste gruppen, enhetene som aldri kommer til å lære OAuth.",[92,369,198],{"id":197},[200,371,372,380,388,395,402,409,417,424,431],{},[172,373,204,374,379],{},[179,375,378],{"href":376,"rel":377},"https://techcommunity.microsoft.com/blog/exchange/updated-exchange-online-smtp-auth-basic-authentication-deprecation-timeline/4489835",[183],"Updated Exchange Online SMTP AUTH Basic Authentication Deprecation Timeline",", 27. januar 2026",[172,381,204,382,387],{},[179,383,386],{"href":384,"rel":385},"https://techcommunity.microsoft.com/blog/exchange/exchange-online-to-retire-basic-auth-for-client-submission-smtp-auth/4114750",[183],"Exchange Online to retire Basic auth for Client Submission (SMTP AUTH)",", 15. april 2024, med senere oppdateringer",[172,389,235,390],{},[179,391,394],{"href":392,"rel":393},"https://learn.microsoft.com/en-us/exchange/monitoring/mail-flow-reports/mfr-smtp-auth-clients-report",[183],"SMTP AUTH clients report in the new EAC in Exchange Online",[172,396,235,397],{},[179,398,401],{"href":399,"rel":400},"https://learn.microsoft.com/en-us/exchange/clients-and-mobile-in-exchange-online/authenticated-client-smtp-submission",[183],"Enable or disable SMTP AUTH in Exchange Online",[172,403,235,404],{},[179,405,408],{"href":406,"rel":407},"https://learn.microsoft.com/en-us/exchange/mail-flow-best-practices/how-to-set-up-a-multifunction-device-or-application-to-send-email-using-microsoft-365-or-office-365",[183],"How to set up a multifunction device or application to send email using Microsoft 365",[172,410,204,411,416],{},[179,412,415],{"href":413,"rel":414},"https://techcommunity.microsoft.com/blog/exchange/high-volume-email-continued-support-for-basic-authentication--other-important-up/4411197",[183],"High Volume Email: Continued support for Basic Authentication & other important updates",", 6. mai 2025",[172,418,235,419],{},[179,420,423],{"href":421,"rel":422},"https://learn.microsoft.com/en-us/exchange/mail-flow-best-practices/high-volume-mails-m365",[183],"Manage High Volume Email for Microsoft 365",[172,425,235,426],{},[179,427,430],{"href":428,"rel":429},"https://learn.microsoft.com/en-us/azure/communication-services/quickstarts/email/send-email-smtp/smtp-authentication",[183],"Set up SMTP authentication for sending emails with Azure Communication Services",[172,432,433,434,439],{},"Office 365 for IT Pros: ",[179,435,438],{"href":436,"rel":437},"https://office365itpros.com/2026/01/29/smtp-auth-basic-retirement/",[183],"SMTP AUTH Client Submission Retirement Delayed",", 29. januar 2026",{"title":130,"searchDepth":263,"depth":263,"links":441},[442,443,444,445,446],{"id":304,"depth":263,"text":305},{"id":314,"depth":263,"text":315},{"id":333,"depth":263,"text":334},{"id":360,"depth":263,"text":361},{"id":197,"depth":263,"text":198},"2026-09-12T09:20:00+02:00","Har du lest at Microsoft slo av Basic Authentication for SMTP AUTH i vår, har du lest om en plan Microsoft skrotet i januar. Den reelle datoen er slutten av desember, og den er foreløpig mykere enn den gamle.",{"lang":276},{"headline":451,"copy":452},"Behold påloggingene, glem fristen","Sendman er SMTP-relayet for Microsoft 365, bygget for enhetene som aldri kommer til å lære OAuth. De beholder påloggingene de har, validert mot Microsoft Entra ID, uten appregistrering, uten samtykke og uten endringer i tenanten din, og e-posten deres går inn i Exchange Online uten SMTP AUTH, upåvirket av Microsofts utfasing av Basic Authentication.","/blog/smtp-auth-basic-authentication-retirement-timeline",{"title":455,"description":456},"Utfasing av Basic Auth for SMTP AUTH: den faktiske tidslinjen","Microsoft skrotet fristen i april 2026. Basic Authentication for SMTP AUTH deaktiveres som standard ved utgangen av desember 2026. Hva som endres, og hva du bør gjøre.","blog/smtp-auth-basic-authentication-retirement-timeline","cEGVLWgWjNhN3SqUaTpvvJIGRHKVHnpNU05GScKJGi0",{"id":460,"title":461,"author":462,"body":463,"cta":270,"date":628,"description":629,"eventid":270,"extension":273,"hideInRecent":274,"layout":270,"meta":630,"moment":270,"navigation":277,"outro":631,"path":634,"seo":635,"stem":638,"tags":270,"webcast":274,"__hash__":639},"content_no/blog/reject-direct-send-without-breaking-scanners.md","Steng Direct Send uten å gjøre skannerne tause",[76],{"type":78,"value":464,"toc":621},[465,468,471,474,478,481,490,493,501,504,508,511,538,545,548,552,555,562,564,578,585,587,619],[81,466,467],{},"Direct Send var aldri tenkt å være smart. Det finnes for at en skanner eller en liten applikasjon skal kunne levere e-post rett til MX-endepunktet til tenanten din, med en av dine egne adresser som avsender, uten å logge på noe sted. Microsoft beskriver det som noe som «mimics incoming anonymous emails from the internet, apart from the sender domain», og det er en høflig måte å si at det eneste som skiller skanneren din fra alle andre på internett, er adressen den påstår at den har.",[81,469,470],{},"I mai 2025 tok noen det i bruk. Varonis sporet en kampanje som nådde mer enn 70 organisasjoner, de fleste i USA, med e-post som så intern ut fordi den, så langt Exchange Online kunne se, var det. Én linje PowerShell mot tenantens smart host, offerets egen adresse som avsender og en PDF med en QR-kode som førte til en falsk Microsoft-påloggingsside. Agnet var varsler om tapte anrop og fakser, den typen e-post en multifunksjonsenhet sender hver dag, og nettopp derfor tenkte ingen seg om to ganger.",[88,472],{":items":473},"[{\"label\":\"Hva det er\",\"value\":\"E-post sendt anonymt til MX-endepunktet til tenanten din med et av dine godkjente domener som avsender\"},{\"label\":\"Bryteren\",\"value\":\"RejectDirectSend i organisasjonskonfigurasjonen, innført i april 2025 og slått av som standard\"},{\"label\":\"Hva som fortsatt slipper inn\",\"value\":\"E-post som kommer inn over en inbound connector du har satt opp, gjenkjent på IP-adresse eller sertifikat\"},{\"label\":\"Nye tenanter\",\"value\":\"Microsoft planlegger å slå det på som standard, uten mulighet til å slå det av\"}]",[92,475,477],{"id":476},"bryteren-microsoft-la-til","Bryteren Microsoft la til",[81,479,480],{},"Siden april 2025 finnes det en ekte av-bryter, og den består av én linje:",[125,482,484],{"className":127,"code":483,"language":129,"meta":130,"style":130},"Set-OrganizationConfig -RejectDirectSend $true\n",[132,485,486],{"__ignoreMap":130},[135,487,488],{"class":137,"line":138},[135,489,483],{},[81,491,492],{},"Den trer i kraft i løpet av omtrent en halvtime. Fra da av blir anonym e-post som bruker et av domenene dine som konvoluttavsender, avvist i døren, med mindre den kommer inn over en inbound connector du har konfigurert, og den som sendte den, ser dette:",[125,494,499],{"className":495,"code":497,"language":498,"meta":130},[496],"language-text","550 5.7.68 TenantInboundAttribution; Direct Send not allowed for this organization from unauthorized sources\n","text",[132,500,497],{"__ignoreMap":130},[81,502,503],{},"Microsoft har også sagt at de vil ha dette slått på som standard for nye tenanter, og at disse tenantene ikke skal kunne slå det av. Retningen er klar, selv om datoen ikke er det.",[92,505,507],{"id":506},"finn-ut-hvem-som-bruker-det-først","Finn ut hvem som bruker det først",[81,509,510],{},"De fleste tenanter har ikke slått på bryteren ennå, av én enkel grunn: Ingen vet hva annet som blir stille når de gjør det. Microsoft foreslår å begynne med SPF-posten din, fordi det som sender gjennom Direct Send uten å stå oppført der, allerede har problemer med å bli levert. For selve trafikken viser Change Optics-rapporten, som Microsoft har sluppet som preview i Exchange admin center, eksempler på meldinger som innstillingen ville avvist. En historisk message trace for alt som er mottatt uten connector, går opptil 90 dager tilbake:",[125,512,514],{"className":127,"code":513,"language":129,"meta":130,"style":130},"Start-HistoricalSearch -ReportTitle \"Direct Send\" -ReportType ConnectorReport `\n  -ConnectorType NoConnector -Direction Received `\n  -StartDate (Get-Date).AddDays(-89) -EndDate (Get-Date) `\n  -NotifyAddress admin@contoso.com\n",[132,515,516,521,526,532],{"__ignoreMap":130},[135,517,518],{"class":137,"line":138},[135,519,520],{},"Start-HistoricalSearch -ReportTitle \"Direct Send\" -ReportType ConnectorReport `\n",[135,522,523],{"class":137,"line":263},[135,524,525],{},"  -ConnectorType NoConnector -Direction Received `\n",[135,527,529],{"class":137,"line":528},3,[135,530,531],{},"  -StartDate (Get-Date).AddDays(-89) -EndDate (Get-Date) `\n",[135,533,535],{"class":137,"line":534},4,[135,536,537],{},"  -NotifyAddress admin@contoso.com\n",[81,539,540,541,544],{},"Har du Defender for Office 365 Plan 2, finner Advanced Hunting den samme e-posten i ",[132,542,543],{},"EmailEvents"," der connector-feltet er tomt. Én ting er verdt å vite før du leser resultatene: Disse rapportene fungerer best når MX-posten din peker mot en gateway som kommer inn over sin egen connector. Peker MX-posten rett mot Exchange Online, kommer all vanlig innkommende e-post også uten connector, og da bør du filtrere på dine egne domener som avsender.",[81,546,547],{},"Det som dukker opp, er sjelden en overraskelse, bare en lengre liste enn ventet: kopimaskinene, et byggautomasjonssystem, en etikettskriver på lageret og av og til en cloud-tjeneste som sender fakturaer i ditt navn. Vil du se effekten før du forplikter deg, er Microsofts egen mellomløsning en e-postflytregel som setter denne typen e-post i karantene i stedet for å avvise den. Du mister ingenting, og en uke senere vet du nøyaktig hva bryteren ville ha stoppet.",[92,549,551],{"id":550},"få-skannerne-ut-av-veien","Få skannerne ut av veien",[81,553,554],{},"Microsofts svar for legitime avsendere er en inbound connector av typen Partner som stoler på kontorets offentlige IP-adresse, eller på et sertifikat, noe få skannere har i praksis. Det koster ingenting, og for ett enkelt sted med statisk adresse fungerer det. Det med liten skrift: Adressen kan ikke deles med noen utenfor organisasjonen din, hvert sted med egen internettutgang trenger sin egen oppføring, og IP-adressen blir den eneste nøkkelen. Alt bak den kan sende som hvem som helst i domenet ditt, inkludert den bærbare PC-en i regnskapsavdelingen som klikket på feil faksvarsel.",[81,556,557,558,561],{},"Enheter som kan logge på og bare sender e-post til kolleger, kan flyttes til High Volume Email, som vi så på i ",[179,559,560],{"href":453},"innlegget om SMTP AUTH",". Resten brukte Direct Send i utgangspunktet fordi de ikke kan TLS eller pålogging, og de trenger et relay som godtar det de kan, og som likevel avgjør hvem som får sende som hvem.",[92,563,167],{"id":166},[169,565,566,569,572,575],{},[172,567,568],{},"Kjør message trace for e-post uten connector, åpne Change Optics-rapporten og noter hver kilde du finner.",[172,570,571],{},"Gi de legitimte kildene en ordentlig vei: en partner-connector for kjente IP-adresser, High Volume Email for enheter som bare sender internt, et relay for resten.",[172,573,574],{},"Sett opp en karanteneregel i en uke og se på hva som havner der.",[172,576,577],{},"Sett deretter RejectDirectSend og følg med på 5.7.68-returer i noen dager.",[81,579,580,581,584],{},"Vi bygde Sendman som det relayet. Skanneren logger på, eller sender fra et adresseområde du tillater, og den får sende som ",[132,582,583],{},"scan@contoso.com",", men ikke som administrerende direktør.",[92,586,198],{"id":197},[200,588,589,597,605,610],{},[172,590,204,591,596],{},[179,592,595],{"href":593,"rel":594},"https://techcommunity.microsoft.com/blog/exchange/introducing-more-control-over-direct-send-in-exchange-online/4408790",[183],"Introducing more control over Direct Send in Exchange Online",", 28. april 2025, oppdatert siden",[172,598,204,599,604],{},[179,600,603],{"href":601,"rel":602},"https://techcommunity.microsoft.com/blog/exchange/direct-send-vs-sending-directly-to-an-exchange-online-tenant/4439865",[183],"Direct Send vs sending directly to an Exchange Online tenant",", 4. august 2025",[172,606,235,607],{},[179,608,408],{"href":406,"rel":609},[183],[172,611,612,613,618],{},"Varonis Threat Labs: ",[179,614,617],{"href":615,"rel":616},"https://www.varonis.com/blog/direct-send-exploit",[183],"Ongoing Campaign Abuses Microsoft 365's Direct Send to Deliver Phishing Emails",", 26. juni 2025",[259,620,261],{},{"title":130,"searchDepth":263,"depth":263,"links":622},[623,624,625,626,627],{"id":476,"depth":263,"text":477},{"id":506,"depth":263,"text":507},{"id":550,"depth":263,"text":551},{"id":166,"depth":263,"text":167},{"id":197,"depth":263,"text":198},"2026-09-12T09:10:00+02:00","Direct Send lar hvem som helst på internett levere e-post inn i tenanten din som en av dine egne brukere, og i fjor oppdaget angripere det. Exchange Online kan avvise det nå. Haken er skanneren som i årevis stille har vært avhengig av det.",{"lang":276},{"headline":632,"copy":633},"Behold skannerne, steng sidedøren","Sendman er SMTP-relayet for Microsoft 365. Enheter logger på med påloggingene de har, validert mot Microsoft Entra ID, uten appregistrering, uten samtykke og uten endringer i tenanten din, eller sender uten pålogging fra adresseområdene du tillater, og policyene dine avgjør hvem som får sende som hvem.","/blog/reject-direct-send-without-breaking-scanners",{"title":636,"description":637},"Avvis Direct Send uten å ødelegge for skannerne","Angripere bruker Direct Send til å utgi seg for dine egne brukere. Exchange Online kan avvise det, men skannere er ofte avhengige av det. Slik finner og flytter du dem først.","blog/reject-direct-send-without-breaking-scanners","gmsCIJij1r_RbXUgtnRZIuyxcSG-jF0dYF6Fhd0BZ3I",1791278568019]