[{"data":1,"prerenderedAt":640},["ShallowReactive",2],{"sc:header-data-sv":3,"sc:footer-data-sv":37,"blog-posts-sv":71},{"lang":4,"home":5,"navigation":14},"en",{"name":6,"imgLight":7,"img":8,"languages":9},"home","/products/sendman/logo-sendman-white.svg","/products/sendman/logo-sendman.svg",{"sv":10},{"title":11,"url":12,"alt":13},"Hem","/sv","Sendman",[15,19,25,31],{"name":16,"languages":17},"nav-home",{"sv":18},{"title":11,"url":12},{"name":20,"languages":21},"partner",{"sv":22},{"title":23,"url":24},"Partner","/sv/partner",{"name":26,"languages":27},"about",{"sv":28},{"title":29,"url":30},"Om oss","/sv/about-us",{"name":32,"languages":33},"blog",{"sv":34},{"title":35,"url":36},"Blogg","/sv/blog",{"data":38},{"mail":39,"logos":40,"socials":44,"links":53,"linksSv":64},"sales@sendman.com",[41],{"img":7,"alt":42,"url":43},"Sendman Logo","/",[45,49],{"icon":46,"url":47,"title":48},"fa-x-twitter","https://x.com/thesendman","X",{"icon":50,"url":51,"title":52},"fa-linkedin","https://www.linkedin.com/company/glueckkanja","LinkedIn",[54,58,61],{"title":55,"url":56,"target":57},"Privacy","https://www.glueckkanja.com/en/privacy","_blank",{"title":59,"url":60,"target":57},"Imprint","https://www.glueckkanja.com/en/imprint",{"title":62,"url":63,"target":57},"Contact & Locations","https://www.glueckkanja.com/en/company/contact-and-locations",[65,67,69],{"title":66,"url":56,"target":57},"Integritetspolicy",{"title":68,"url":60,"target":57},"Juridisk information",{"title":70,"url":63,"target":57},"Kontakt och kontor",[72,287,459],{"id":73,"title":74,"author":75,"body":77,"cta":270,"date":271,"description":272,"eventid":270,"extension":273,"hideInRecent":274,"layout":270,"meta":275,"moment":270,"navigation":277,"outro":278,"path":281,"seo":282,"stem":285,"tags":270,"webcast":274,"__hash__":286},"content_sv/blog/exchange-online-blocks-outdated-exchange-servers.md","Din sista Exchange Server har precis fått ett slutdatum",[76],"Sendman Team",{"type":78,"value":79,"toc":262},"minimal",[80,84,87,91,96,99,102,105,124,141,144,148,151,154,158,161,164,168,192,195,199,258],[81,82,83],"p",{},"Microsoft brukar inte berätta för någon när Exchange Online höjer den lägsta version som den tar emot mejl från. Ribban har tyst krupit uppåt med varje säkerhetsuppdatering sedan 2023. Den 2 september gjorde Exchange-teamet ett undantag och skrev ett blogginlägg om saken, och skälet till att de gjorde det är det intressanta.",[81,85,86],{},"Sedan andra veckan i september måste en Exchange 2016- eller 2019-server som lämnar över mejl till Exchange Online via den inkommande hybridconnectorn ha säkerhetsuppdateringen från oktober 2025. Det råkar vara den sista uppdatering som Microsoft någonsin släppte offentligt för de två versionerna. Allt äldre räknas nu som inaktuellt av Exchange Online, vilket först betyder en rapport, en månad senare fördröjda mejl och efter tre månader inga mejl alls. Microsofts egen kommentar om slutdatumet: ”This update level was released almost a year ago, and all organizations should have updated to it.” Rimligt nog.",[88,89],"at-a-glance",{":items":90},"[{\"label\":\"Berörs\",\"value\":\"Exchange Server 2016 och 2019 som skickar till Exchange Online via en inkommande connector av typen OnPremises, den som en hybridmiljö använder\"},{\"label\":\"Lägsta build\",\"value\":\"Säkerhetsuppdateringen från oktober 2025 för Exchange 2019 CU14 eller CU15, eller för Exchange 2016 CU23\"},{\"label\":\"Gäller sedan\",\"value\":\"Andra veckan i september 2026\"},{\"label\":\"Full blockering\",\"value\":\"90 dagar efter att en server först flaggats, om den inte uppdateras eller tillämpningen pausas\"}]",[92,93,95],"h2",{"id":94},"vad-som-händer-dag-för-dag","Vad som händer, dag för dag",[81,97,98],{},"Ingen blir avstängd över en natt. Exchange Online använder samma transportbaserade tillämpningssystem som Microsoft byggde 2023, och det drar åt skruven långsamt. Under de första 30 dagarna efter att en server flaggats ändras ingenting för någon. Servern dyker bara upp i en rapport som de flesta administratörer aldrig har öppnat. Därefter blir det obekvämt i steg om tio dagar: Exchange Online börjar svara med ett tillfälligt 450 i fem minuter varje timme, sedan tio, sedan tjugo. Din server köar mejlen och försöker igen, så allt kommer fortfarande fram, bara sent, och det första ärendet lyder ungefär ”skanningen tog tjugo minuter att dyka upp”.",[81,100,101],{},"Från dag 61 tillkommer ett permanent 550. Nu väntar meddelandet inte i en kö, det studsar. Och det är här det svider i en relämiljö: studsen går tillbaka till avsändaren, och avsändaren är en skanner i kopieringsrummet med en avsändaradress som ingen läser. Dokumentet är helt enkelt borta. Från dag 91 gäller det alla meddelanden.",[103,104],"enforcement-ladder",{},[81,106,107,108,112,113,112,116,119,120,123],{},"Du ser vilka servrar som berörs i Exchange-administrationscentret, under ",[109,110,111],"strong",{},"Reports"," > ",[109,114,115],{},"Mail flow",[109,117,118],{},"Out-of-date connecting on-premises Exchange servers",". På samma sida finns länken ",[109,121,122],{},"Enforcement Pause",", och PowerShell gör samma sak:",[125,126,131],"pre",{"className":127,"code":128,"language":129,"meta":130,"style":130},"language-powershell shiki shiki-themes github-light github-dark","New-TenantExemptionInfo -BlockingScenario UnpatchedOnPremServer -NumberOfDays 30\n","powershell","",[132,133,134],"code",{"__ignoreMap":130},[135,136,139],"span",{"class":137,"line":138},"line",1,[135,140,128],{},[81,142,143],{},"Varje tenant får 90 pausdagar per kalenderår, och du kan fördela dem hur du vill. Två saker är bra att veta innan du använder dem. Dagarna räknas från det ögonblick du begär dem, så en patch nästa morgon ger dig inte tillbaka dem. Och en paus köper bara tid; den ändrar ingenting i vart det här är på väg.",[92,145,147],{"id":146},"patchning-köper-månader-inte-år","Patchning köper månader, inte år",[81,149,150],{},"Att installera uppdateringen från oktober 2025 tar dig bort från listan, för tillfället. Men Microsoft var ovanligt öppna med vad som kommer härnäst. Om flera månader, enligt deras egen uppskattning, höjs den lägsta versionen igen, och den här gången till en build som ingen offentlig uppdatering når. Från den dagen kan bara två sorters servrar fortfarande lämna över mejl till Exchange Online: de som ingår i det betalda programmet Extended Security Update, vars andra period slutar i oktober 2026 utan någon planerad tredje, och Exchange Server Subscription Edition. Kör du Exchange 2019 CU14 eller CU15 kan du uppgradera till SE på plats. Exchange 2016 betyder en ny server och en migrering.",[81,152,153],{},"Lådan som i åratal har surrat på i serverrummet utan att någon rört den behöver alltså nu en prenumeration, ett migreringsprojekt eller en plan för att stängas av. Något fjärde alternativ finns inte längre, och det är, mer än själva strypningen, nyheten i Microsofts inlägg.",[92,155,157],{"id":156},"om-den-där-enda-servern","Om den där enda servern",[81,159,160],{},"Vi ser samma bild hos de flesta hybridkunder. Postlådorna flyttade till Exchange Online för flera år sedan, och en Exchange-server blev kvar med två uppgifter: den hanterar mottagarattribut i Active Directory, och den relär mejl åt skrivarna, skannrarna, övervakningen, ERP-systemet och allt annat i byggnaden som fortfarande talar ren SMTP.",[81,162,163],{},"Den första uppgiften har inte krävt någon server sedan 2022. Sedan Exchange 2019 CU12 sköter Exchange Management Tools mottagarhanteringen på egen hand, och Microsofts råd är att stänga av den sista servern i stället för att avinstallera den. Kvar blir reläet. Det är den enda uppgift som håller servern vid liv, och det är också, lite ironiskt, precis den trafik som den här tillämpningen granskar, eftersom allt som enheterna lämnar över till servern går ut via den OnPremises-connector som Exchange Online nu kontrollerar.",[92,165,167],{"id":166},"vad-du-gör-den-här-veckan","Vad du gör den här veckan",[169,170,171,175,186,189],"ol",{},[172,173,174],"li",{},"Öppna rapporten och skriv upp varje server som står där. Är den tom är det antingen goda nyheter eller en connector av typen Partner; tillämpningen tittar bara på typen OnPremises, än så länge.",[172,176,177,178,185],{},"Jämför versionsnumren med ",[179,180,184],"a",{"href":181,"rel":182},"https://learn.microsoft.com/en-us/exchange/new-features/build-numbers-and-release-dates",[183],"nofollow","Microsofts lista över build-nummer"," och installera uppdateringen från oktober 2025 överallt där den saknas. För en server är det en kväll, inte ett projekt.",[172,187,188],{},"Spara pausdagarna till en verklig nödsituation. Nittio låter som gott om tid tills du har använt sextio av dem i fel månad.",[172,190,191],{},"Bestäm vad som händer efter nästa höjning: ESU fram till oktober, Exchange SE eller strömbrytaren.",[81,193,194],{},"Om reläet är det enda skälet till att servern fortfarande finns är det fjärde beslutet det enkla. Vi byggde Sendman för precis det fallet, men det är ett annat inlägg.",[92,196,198],{"id":197},"källor","Källor",[200,201,202,211,219,226,233,241,249],"ul",{},[172,203,204,205,210],{},"Microsoft Exchange Team: ",[179,206,209],{"href":207,"rel":208},"https://techcommunity.microsoft.com/blog/exchange/exchange-20162019-throttling-and-blocking-up-to-the-final-public-update-baseline/4552717",[183],"Exchange 2016/2019: Throttling and Blocking up to the Final Public Update Baseline",", 2 september 2026",[172,212,204,213,218],{},[179,214,217],{"href":215,"rel":216},"https://techcommunity.microsoft.com/blog/exchange/throttling-and-blocking-email-from-persistently-vulnerable-exchange-servers-to-e/3815328",[183],"Throttling and Blocking Email from Persistently Vulnerable Exchange Servers to Exchange Online",", maj 2023",[172,220,204,221],{},[179,222,225],{"href":223,"rel":224},"https://techcommunity.microsoft.com/blog/exchange/how-to-pause-throttling-and-blocking-of-out-of-date-on-premises-exchange-servers/4007169",[183],"How to pause throttling and blocking of out-of-date on-premises Exchange Servers",[172,227,204,228],{},[179,229,232],{"href":230,"rel":231},"https://techcommunity.microsoft.com/blog/exchange/announcing-period-2-exchange-20162019-extended-security-update-esu-program/4511603",[183],"Announcing Period 2 Exchange 2016/2019 Extended Security Update (ESU) program",[172,234,235,236],{},"Microsoft Learn: ",[179,237,240],{"href":238,"rel":239},"https://learn.microsoft.com/en-us/exchange/manage-hybrid-exchange-recipients-with-management-tools",[183],"Manage recipients in Exchange Hybrid environments using Management tools",[172,242,243,244],{},"heise online: ",[179,245,248],{"href":246,"rel":247},"https://www.heise.de/news/Alte-Exchange-Server-riskieren-Mailblockaden-11443696.html",[183],"Alte Exchange-Server riskieren Mailblockaden",[172,250,251,252,257],{},"CodeTwo: ",[179,253,256],{"href":254,"rel":255},"https://www.codetwo.com/admins-blog/persistently-vulnerable-exchange-server/",[183],"Exchange Online transport enforcement system explained",", minuterna per steg i figuren",[259,260,261],"style",{},"html .default .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html.dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}",{"title":130,"searchDepth":263,"depth":263,"links":264},2,[265,266,267,268,269],{"id":94,"depth":263,"text":95},{"id":146,"depth":263,"text":147},{"id":156,"depth":263,"text":157},{"id":166,"depth":263,"text":167},{"id":197,"depth":263,"text":198},null,"2026-09-12T09:30:00+02:00","Exchange Online har börjat fördröja, och kommer till slut att vägra, mejl från Exchange 2016- och 2019-servrar som missade uppdateringen från oktober 2025. Om den sista Exchange du äger är lådan som fortfarande relär skannrarnas mejl är det här inlägget för dig.","md",false,{"lang":276},"sv",true,{"headline":279,"copy":280},"Behåll reläet, gör dig av med servern","Sendman är SMTP-reläet för Microsoft 365, byggt för precis den server som det här inlägget handlar om. Dina skrivare, skannrar och appar behåller de inloggningar de har, validerade mot Microsoft Entra ID, utan appregistrering, utan medgivande och utan att något behöver ändras i din tenant, och deras mejl går till Exchange Online utan SMTP AUTH, opåverkat av Microsofts avveckling av Basic Authentication.","/blog/exchange-online-blocks-outdated-exchange-servers",{"title":283,"description":284},"Exchange Online stryper nu Exchange 2016 och 2019","Sedan september 2026 stryper och sedan blockerar Exchange Online mejl från Exchange 2016- och 2019-servrar under uppdateringen från oktober 2025. Vad du gör nu.","blog/exchange-online-blocks-outdated-exchange-servers","C18P4fb38BfhZ7bVbxf4Y-ZR4DzeJ0IcE4awPRN4AVw",{"id":288,"title":289,"author":290,"body":291,"cta":270,"date":447,"description":448,"eventid":270,"extension":273,"hideInRecent":274,"layout":270,"meta":449,"moment":270,"navigation":277,"outro":450,"path":453,"seo":454,"stem":457,"tags":270,"webcast":274,"__hash__":458},"content_sv/blog/smtp-auth-basic-authentication-retirement-timeline.md","Basic Auth för SMTP tog inte slut i april",[76],{"type":78,"value":292,"toc":440},[293,296,299,302,306,309,312,316,331,335,342,345,348,351,358,362,365,368,370],[81,294,295],{},"Om du har läst att Microsoft stängde av Basic Authentication för SMTP AUTH den 30 april är du i gott sällskap. Många skrivarhandlare och IT-tjänsteleverantörer skriver det fortfarande på sina webbplatser, och under några månader stämde det till och med, i den meningen att det var planen. I januari kastade Microsoft den planen. Datumet som ersatte den ligger senare och är betydligt mjukare, vilket är goda nyheter ända tills någon läser det som tillåtelse att sluta arbeta med frågan.",[81,297,298],{},"Turerna förklarar mycket, så här är den korta versionen. När Microsoft stängde av Basic Auth för POP, IMAP, EWS och resten av Exchange Online i oktober 2022 var SMTP AUTH det enda protokoll som lämnades orört, med den minnesvärda raden ”We are not touching SMTP AUTH and are done turning it off for now.” I april 2024 satte Microsoft ändå ett datum, september 2025, som senare blev ett gradvis avvisande med start den 1 mars 2026 och som skulle omfatta varje inskickning den 30 april. Den 27 januari kom inlägget som ersatte alltihop, och Microsofts motivering är värd att citera: ”many customers continue to face real challenges modernizing legacy email workflows”. Den som har frågat en kopiatorleverantör om OAuth vet exakt vad den meningen betyder.",[88,300],{":items":301},"[{\"label\":\"Fram till december\",\"value\":\"Ingenting ändras, Basic Auth för SMTP AUTH fungerar som i dag\"},{\"label\":\"Slutet av december 2026\",\"value\":\"Inaktiverat som standard för befintliga tenants, och administratörer kan slå på det igen\"},{\"label\":\"Nya tenants\",\"value\":\"Tenants som skapas efter december 2026 får det inte alls; OAuth är den metod som stöds\"},{\"label\":\"Andra halvåret 2027\",\"value\":\"Microsoft meddelar datumet då det försvinner för gott\"}]",[92,303,305],{"id":304},"vad-inaktiverat-som-standard-betyder-för-dig","Vad ”inaktiverat som standard” betyder för dig",[81,307,308],{},"För befintliga tenants finns det fortfarande en väg tillbaka. I slutet av december stänger Microsoft av Basic Auth för SMTP AUTH, och en administratör kan slå på det igen. Tillkännagivandet säger inte vilken inställning det blir, så den ärliga förväntningen är denna: en morgon runt nyår slutar skannrarna skicka, och någon som vet var man ska leta åtgärdar det på några minuter. Det låter harmlöst tills du föreställer dig sista veckan i december, med halva IT-teamet på semester och ekonomiavdelningen som försöker få ut årsavslutsrapporterna ur ERP-systemet.",[81,310,311],{},"Och att slå på det igen köper bara tid tills Microsoft anger det slutliga datumet, vilket företaget planerar att göra under andra halvåret 2027. Därefter finns det inget kvar att slå om. Tenants som skapas efter december får aldrig Basic Auth för SMTP över huvud taget, vilket spelar större roll än det låter om en tenantmigrering eller en avknoppning står på nästa års lista: den nya tenanten kommer att vägra inloggningar som den gamla accepterade utan att klaga.",[92,313,315],{"id":314},"ta-reda-på-vem-som-fortfarande-använder-det","Ta reda på vem som fortfarande använder det",[81,317,318,319,112,321,112,323,326,327,330],{},"Du har förmodligen en ungefärlig bild, och den är förmodligen ofullständig. Exchange-administrationscentret har en rapport för just detta, under ",[109,320,111],{},[109,322,115],{},[109,324,325],{},"SMTP AUTH clients",". Den listar varje avsändaradress som skickar in mejl via SMTP AUTH, visar om den loggar in med Basic Auth eller OAuth och vilken TLS-version den talar, och går upp till 90 dagar bakåt. Inloggningsloggarna i Microsoft Entra ID, filtrerade på klientappen ",[109,328,329],{},"Authenticated SMTP",", berättar samma historia från identitetssidan, inklusive de IP-adresser som inloggningarna kommer från. Mellan de två hittar du oftast kopiatorn på tredje våningen, en övervakningsserver som är äldre än alla i teamet och en applikation som ingen vill kännas vid.",[92,332,334],{"id":333},"vart-varje-enhet-kan-ta-vägen","Vart varje enhet kan ta vägen",[81,336,337,338,341],{},"Skript och dina egna applikationer är den enkla delen. Microsoft Graph och cmdletar som ",[132,339,340],{},"Send-MgUserMail"," skickar mejl med modern autentisering, och att skriva om ett skript är en eftermiddags arbete.",[81,343,344],{},"Enheter vars leverantör har levererat stöd för OAuth behöver en firmwareuppdatering och lite konfiguration i Entra, sedan är de klara. Allt annat är där det går långsamt. Tony Redmond uttryckte det artigt: ”I hear of many blank looks when customers ask vendors about their plans to upgrade devices to support OAuth for client submissions.”",[81,346,347],{},"Om en enhet bara mejlar personer inom företaget är High Volume Email värt en titt. Tjänsten har varit allmänt tillgänglig sedan slutet av mars, kostar 42 USD per miljon mottagare och fortsätter, något i strid med riktningen för allt annat i det här inlägget, att acceptera Basic Auth på sin egen slutpunkt fram till september 2028. Begränsningarna är dock verkliga: endast interna mottagare, högst 50 mottagare och 10 MB per meddelande, och ingenting når någonsin en leverantör eller en kund.",[81,349,350],{},"För mejl som måste lämna företaget hänvisar Microsoft till Azure Communication Services. Tjänsten talar SMTP, men lösenordet är klienthemligheten för en appregistrering i Entra, och klienthemligheter löper ut. Någon kommer att behöva byta skannerns lösenord enligt ett schema, vilket är precis den sortens uppgift som man kommer ihåg dagen efter att den skulle ha gjorts.",[81,352,353,354,357],{},"Och sedan finns det enheterna som inte klarar något av detta, och i de flesta byggnader är de fler än någon skulle önska. De behöver ett relä som accepterar den inloggning de redan har. En lokal Exchange-server gör det jobbet, så länge Exchange Online fortfarande tar emot dess mejl, och det har blivit ",[179,355,356],{"href":281},"en egen historia den här månaden",".",[92,359,361],{"id":360},"vänta-inte-på-brytaren","Vänta inte på brytaren",[81,363,364],{},"Den nya tidslinjen ger dig mer än ett år till det slutliga datumet, men den ger dig ingen lugn december. Öppnar du rapporten den här månaden kan du flytta de enkla fallen i oktober, reda ut de svåra i november och tillbringa årets sista vecka så som det var tänkt.",[81,366,367],{},"Vi byggde Sendman för den sista gruppen, enheterna som aldrig kommer att lära sig OAuth.",[92,369,198],{"id":197},[200,371,372,380,388,395,402,409,417,424,431],{},[172,373,204,374,379],{},[179,375,378],{"href":376,"rel":377},"https://techcommunity.microsoft.com/blog/exchange/updated-exchange-online-smtp-auth-basic-authentication-deprecation-timeline/4489835",[183],"Updated Exchange Online SMTP AUTH Basic Authentication Deprecation Timeline",", 27 januari 2026",[172,381,204,382,387],{},[179,383,386],{"href":384,"rel":385},"https://techcommunity.microsoft.com/blog/exchange/exchange-online-to-retire-basic-auth-for-client-submission-smtp-auth/4114750",[183],"Exchange Online to retire Basic auth for Client Submission (SMTP AUTH)",", 15 april 2024, med senare uppdateringar",[172,389,235,390],{},[179,391,394],{"href":392,"rel":393},"https://learn.microsoft.com/en-us/exchange/monitoring/mail-flow-reports/mfr-smtp-auth-clients-report",[183],"SMTP AUTH clients report in the new EAC in Exchange Online",[172,396,235,397],{},[179,398,401],{"href":399,"rel":400},"https://learn.microsoft.com/en-us/exchange/clients-and-mobile-in-exchange-online/authenticated-client-smtp-submission",[183],"Enable or disable SMTP AUTH in Exchange Online",[172,403,235,404],{},[179,405,408],{"href":406,"rel":407},"https://learn.microsoft.com/en-us/exchange/mail-flow-best-practices/how-to-set-up-a-multifunction-device-or-application-to-send-email-using-microsoft-365-or-office-365",[183],"How to set up a multifunction device or application to send email using Microsoft 365",[172,410,204,411,416],{},[179,412,415],{"href":413,"rel":414},"https://techcommunity.microsoft.com/blog/exchange/high-volume-email-continued-support-for-basic-authentication--other-important-up/4411197",[183],"High Volume Email: Continued support for Basic Authentication & other important updates",", 6 maj 2025",[172,418,235,419],{},[179,420,423],{"href":421,"rel":422},"https://learn.microsoft.com/en-us/exchange/mail-flow-best-practices/high-volume-mails-m365",[183],"Manage High Volume Email for Microsoft 365",[172,425,235,426],{},[179,427,430],{"href":428,"rel":429},"https://learn.microsoft.com/en-us/azure/communication-services/quickstarts/email/send-email-smtp/smtp-authentication",[183],"Set up SMTP authentication for sending emails with Azure Communication Services",[172,432,433,434,439],{},"Office 365 for IT Pros: ",[179,435,438],{"href":436,"rel":437},"https://office365itpros.com/2026/01/29/smtp-auth-basic-retirement/",[183],"SMTP AUTH Client Submission Retirement Delayed",", 29 januari 2026",{"title":130,"searchDepth":263,"depth":263,"links":441},[442,443,444,445,446],{"id":304,"depth":263,"text":305},{"id":314,"depth":263,"text":315},{"id":333,"depth":263,"text":334},{"id":360,"depth":263,"text":361},{"id":197,"depth":263,"text":198},"2026-09-12T09:20:00+02:00","Om du har läst att Microsoft stängde av Basic Authentication för SMTP AUTH i våras har du läst om en plan som Microsoft skrotade i januari. Det verkliga datumet ligger i slutet av december, och det är mjukare än det gamla, än så länge.",{"lang":276},{"headline":451,"copy":452},"Behåll inloggningarna, slipp slutdatumet","Sendman är SMTP-reläet för Microsoft 365, byggt för de enheter som aldrig kommer att lära sig OAuth. De behåller de inloggningar de har, validerade mot Microsoft Entra ID, utan appregistrering, utan medgivande och utan att något behöver ändras i din tenant, och deras mejl går till Exchange Online utan SMTP AUTH, opåverkat av Microsofts avveckling av Basic Authentication.","/blog/smtp-auth-basic-authentication-retirement-timeline",{"title":455,"description":456},"Basic Auth i SMTP AUTH avvecklas: den verkliga tidslinjen","Microsoft skrotade stoppdatumet i april 2026. Basic Authentication för SMTP AUTH inaktiveras som standard i slutet av december 2026. Vad som ändras och vad du gör.","blog/smtp-auth-basic-authentication-retirement-timeline","tbNHXdbgVe35elRX-1ArpRN4Bj3w5HEw0UP5BZoedHw",{"id":460,"title":461,"author":462,"body":463,"cta":270,"date":628,"description":629,"eventid":270,"extension":273,"hideInRecent":274,"layout":270,"meta":630,"moment":270,"navigation":277,"outro":631,"path":634,"seo":635,"stem":638,"tags":270,"webcast":274,"__hash__":639},"content_sv/blog/reject-direct-send-without-breaking-scanners.md","Stäng Direct Send utan att tysta skannrarna",[76],{"type":78,"value":464,"toc":621},[465,468,471,474,478,481,490,493,501,504,508,511,538,545,548,552,555,562,564,578,585,587,619],[81,466,467],{},"Direct Send var aldrig tänkt att vara finurligt. Det finns för att en skanner eller en liten applikation ska kunna lämna mejl direkt på din tenants MX-slutpunkt, med en av dina egna adresser som avsändare, utan att logga in någonstans. Microsoft beskriver det som något som ”mimics incoming anonymous emails from the internet, apart from the sender domain”, vilket är ett artigt sätt att säga att det enda som skiljer din skanner från vem som helst annan på internet är adressen den påstår sig ha.",[81,469,470],{},"I maj 2025 var det någon som tog vara på det. Varonis spårade en kampanj som nådde fler än 70 organisationer, de flesta i USA, med mejl som såg interna ut eftersom de, så långt Exchange Online kunde avgöra, var det. En rad PowerShell mot tenantens smart host, offrets egen adress som avsändare och en PDF med en QR-kod som ledde till en falsk inloggningssida för Microsoft. Beten var aviseringar om missade samtal och fax, den sortens mejl som en multifunktionsskrivare skickar varje dag, och just därför tänkte ingen efter en extra gång.",[88,472],{":items":473},"[{\"label\":\"Vad det är\",\"value\":\"Mejl som skickas anonymt till din tenants MX-slutpunkt med en av dina accepterade domäner som avsändare\"},{\"label\":\"Brytaren\",\"value\":\"RejectDirectSend i organisationskonfigurationen, infört i april 2025 och avstängt som standard\"},{\"label\":\"Vad som fortfarande kommer in\",\"value\":\"Mejl som anländer via en inkommande connector du har konfigurerat, matchad på IP-adress eller certifikat\"},{\"label\":\"Nya tenants\",\"value\":\"Microsoft planerar att slå på det som standard, utan möjlighet att stänga av det\"}]",[92,475,477],{"id":476},"brytaren-som-microsoft-lade-till","Brytaren som Microsoft lade till",[81,479,480],{},"Sedan april 2025 finns det en riktig avstängningsknapp, och den består av en enda rad:",[125,482,484],{"className":127,"code":483,"language":129,"meta":130,"style":130},"Set-OrganizationConfig -RejectDirectSend $true\n",[132,485,486],{"__ignoreMap":130},[135,487,488],{"class":137,"line":138},[135,489,483],{},[81,491,492],{},"Den börjar gälla inom ungefär en halvtimme. Därefter avvisas anonyma mejl som använder en av dina domäner som kuvertavsändare redan vid dörren, om de inte kommer in via en inkommande connector du har konfigurerat, och den som skickade dem ser detta:",[125,494,499],{"className":495,"code":497,"language":498,"meta":130},[496],"language-text","550 5.7.68 TenantInboundAttribution; Direct Send not allowed for this organization from unauthorized sources\n","text",[132,500,497],{"__ignoreMap":130},[81,502,503],{},"Microsoft har också sagt att företaget vill ha inställningen påslagen som standard för nya tenants, och att de tenants inte kommer att kunna stänga av den. Riktningen är tydlig, även om datumet inte är det.",[92,505,507],{"id":506},"ta-först-reda-på-vem-som-använder-det","Ta först reda på vem som använder det",[81,509,510],{},"De flesta tenants har inte slagit om brytaren ännu, av en enkel anledning: ingen vet vad mer som tystnar när de gör det. Microsoft föreslår att du börjar med din SPF-post, eftersom det som skickar via Direct Send utan att stå med där redan har svårt att bli levererat. För den faktiska trafiken visar rapporten Change Optics, som Microsoft har släppt som förhandsversion i Exchange-administrationscentret, exempel på meddelanden som inställningen skulle avvisa. En historisk meddelandespårning för allt som tagits emot utan connector går upp till 90 dagar bakåt:",[125,512,514],{"className":127,"code":513,"language":129,"meta":130,"style":130},"Start-HistoricalSearch -ReportTitle \"Direct Send\" -ReportType ConnectorReport `\n  -ConnectorType NoConnector -Direction Received `\n  -StartDate (Get-Date).AddDays(-89) -EndDate (Get-Date) `\n  -NotifyAddress admin@contoso.com\n",[132,515,516,521,526,532],{"__ignoreMap":130},[135,517,518],{"class":137,"line":138},[135,519,520],{},"Start-HistoricalSearch -ReportTitle \"Direct Send\" -ReportType ConnectorReport `\n",[135,522,523],{"class":137,"line":263},[135,524,525],{},"  -ConnectorType NoConnector -Direction Received `\n",[135,527,529],{"class":137,"line":528},3,[135,530,531],{},"  -StartDate (Get-Date).AddDays(-89) -EndDate (Get-Date) `\n",[135,533,535],{"class":137,"line":534},4,[135,536,537],{},"  -NotifyAddress admin@contoso.com\n",[81,539,540,541,544],{},"Har du Defender for Office 365 Plan 2 hittar Advanced Hunting samma mejl i ",[132,542,543],{},"EmailEvents"," där connectorfältet är tomt. En sak är bra att veta innan du läser resultaten: rapporterna fungerar bäst när din MX pekar mot en gateway som kommer in via en egen connector. Pekar din MX direkt mot Exchange Online kommer också all din vanliga inkommande post in utan connector, och då vill du filtrera på dina egna domäner som avsändare.",[81,546,547],{},"Det som dyker upp är sällan en överraskning, bara en längre lista än väntat: kopiatorerna, ett fastighetssystem, en etikettskrivare i lagret och då och då en molntjänst som skickar fakturor i ditt namn. Vill du se effekten innan du bestämmer dig är Microsofts egen mellanväg en e-postflödesregel som sätter den här sortens mejl i karantän i stället för att avvisa dem. Du förlorar ingenting, och en vecka senare vet du exakt vad brytaren skulle ha stoppat.",[92,549,551],{"id":550},"flytta-skannrarna-ur-vägen","Flytta skannrarna ur vägen",[81,553,554],{},"Microsofts svar för legitima avsändare är en inkommande connector av typen Partner som litar på kontorets publika IP-adress, eller på ett certifikat, vilket få skannrar har i praktiken. Det kostar ingenting, och för en enskild plats med statisk adress fungerar det. Det finstilta: adressen får inte delas med någon utanför organisationen, varje plats med eget internetutbrott behöver en egen post, och IP-adressen blir den enda nyckeln. Allt bakom den kan skicka som vem som helst i din domän, även den bärbara datorn på ekonomiavdelningen som klickade på fel faxavisering.",[81,556,557,558,561],{},"Enheter som kan logga in och bara mejlar kollegor kan flytta till High Volume Email, som vi gick igenom i ",[179,559,560],{"href":453},"inlägget om SMTP AUTH",". Resten använde Direct Send från början just för att de inte klarar TLS eller inloggning, och de behöver ett relä som accepterar det de klarar och ändå avgör vem som får skicka som vem.",[92,563,167],{"id":166},[169,565,566,569,572,575],{},[172,567,568],{},"Kör meddelandespårningen utan connector, öppna rapporten Change Optics och skriv upp varje källa du hittar.",[172,570,571],{},"Ge de legitima avsändarna en ordentlig väg: en partnerconnector för kända IP-adresser, High Volume Email för enheter som bara mejlar internt, ett relä för resten.",[172,573,574],{},"Lägg in en karantänregel under en vecka och titta på vad som hamnar där.",[172,576,577],{},"Slå sedan på RejectDirectSend och håll ett öga på studsar med 5.7.68 under några dagar.",[81,579,580,581,584],{},"Vi byggde Sendman som det reläet. Skannern loggar in, eller skickar från ett adressintervall du tillåter, och den får skicka som ",[132,582,583],{},"scan@contoso.com"," men inte som din vd.",[92,586,198],{"id":197},[200,588,589,597,605,610],{},[172,590,204,591,596],{},[179,592,595],{"href":593,"rel":594},"https://techcommunity.microsoft.com/blog/exchange/introducing-more-control-over-direct-send-in-exchange-online/4408790",[183],"Introducing more control over Direct Send in Exchange Online",", 28 april 2025, uppdaterat sedan dess",[172,598,204,599,604],{},[179,600,603],{"href":601,"rel":602},"https://techcommunity.microsoft.com/blog/exchange/direct-send-vs-sending-directly-to-an-exchange-online-tenant/4439865",[183],"Direct Send vs sending directly to an Exchange Online tenant",", 4 augusti 2025",[172,606,235,607],{},[179,608,408],{"href":406,"rel":609},[183],[172,611,612,613,618],{},"Varonis Threat Labs: ",[179,614,617],{"href":615,"rel":616},"https://www.varonis.com/blog/direct-send-exploit",[183],"Ongoing Campaign Abuses Microsoft 365's Direct Send to Deliver Phishing Emails",", 26 juni 2025",[259,620,261],{},{"title":130,"searchDepth":263,"depth":263,"links":622},[623,624,625,626,627],{"id":476,"depth":263,"text":477},{"id":506,"depth":263,"text":507},{"id":550,"depth":263,"text":551},{"id":166,"depth":263,"text":167},{"id":197,"depth":263,"text":198},"2026-09-12T09:10:00+02:00","Direct Send låter vem som helst på internet lämna mejl i din tenant som en av dina egna användare, och förra året upptäckte angriparna det. Nu kan Exchange Online avvisa det. Haken är skannern som i åratal i tysthet har förlitat sig på det.",{"lang":276},{"headline":632,"copy":633},"Behåll skannrarna, stäng sidodörren","Sendman är SMTP-reläet för Microsoft 365. Enheter loggar in med de inloggningar de har, validerade mot Microsoft Entra ID, utan appregistrering, utan medgivande och utan att något behöver ändras i din tenant, eller skickar utan inloggning från de adressintervall du tillåter, och dina policyer avgör vem som får skicka som vem.","/blog/reject-direct-send-without-breaking-scanners",{"title":636,"description":637},"Avvisa Direct Send utan att skannrarna slutar fungera","Angripare använder Direct Send för att utge sig för att vara dina egna användare. Exchange Online kan avvisa det, men skannrar är ofta beroende av det. Så hittar och flyttar du dem först.","blog/reject-direct-send-without-breaking-scanners","6PODR_7IIb-mc20T0DrCQ_eyyGPlX23f0XbUx3zpzpM",1791278567817]