{"id":7141,"date":"2026-05-27T15:54:47","date_gmt":"2026-05-27T15:54:47","guid":{"rendered":"https:\/\/help.peacedoorball.blog\/de\/?p=7141"},"modified":"2026-05-27T15:54:47","modified_gmt":"2026-05-27T15:54:47","slug":"so-aktivieren-sie-smtp-relay-sicher-fuer-den-versand-ueber-microsoft-365","status":"publish","type":"post","link":"https:\/\/help.peacedoorball.blog\/de\/so-aktivieren-sie-smtp-relay-sicher-fuer-den-versand-ueber-microsoft-365\/","title":{"rendered":"So aktivieren Sie SMTP-Relay sicher f\u00fcr den Versand \u00fcber Microsoft 365"},"content":{"rendered":"<p>Wenn Sie versuchen, SMTP-Relay mit Microsoft 365 einzurichten, sind Sie wahrscheinlich schon auf Probleme gesto\u00dfen oder suchen einfach nach einer unkomplizierten M\u00f6glichkeit, E-Mails von Ihrem Ger\u00e4t oder Ihrer App zu versenden, ohne sich mit komplizierter Authentifizierung herumschlagen zu m\u00fcssen. Vielleicht verwenden Sie Drucker, Scanner oder \u00e4ltere Anwendungen, die keine modernen Anmeldemethoden unterst\u00fctzen \u2013 und w\u00fcnschen sich eine sichere und gleichzeitig einfache L\u00f6sung. Die korrekte Aktivierung von SMTP-Relay kann Ihnen sp\u00e4ter viel \u00c4rger ersparen, insbesondere da Microsoft die grundlegende SMTP-Authentifizierung schrittweise abschafft. Diese Anleitung f\u00fchrt Sie durch die wichtigsten Schritte, um SMTP-Relay zum Laufen zu bringen, damit Ihre ausgehenden E-Mails von diesen Ger\u00e4ten nicht mehr zur\u00fcckgewiesen oder als Spam markiert werden.<\/p>\n<p>Im Prinzip erhalten Sie eine Konfiguration, bei der Ihr Ger\u00e4t E-Mails \u00fcber Microsoft-Server ausschlie\u00dflich per IP-Authentifizierung versendet. Dadurch entf\u00e4llt die Notwendigkeit, jedes Mal Benutzername und Passwort einzugeben. Das ist sicherer als die einfache \u00d6ffnung von SMTP-Ports f\u00fcr jedermann, aber nicht so kompliziert wie die Einrichtung von OAuth oder MFA. Bei korrekter Konfiguration kann Ihr Ger\u00e4t E-Mails zuverl\u00e4ssig und sicher weiterleiten \u2013 ein gro\u00dfer Vorteil f\u00fcr IT-Administratoren und Privatanwender gleicherma\u00dfen. Jetzt geht es ans Einrichten \u2013 denn das Microsoft-Adminportal ist zwar nicht gerade benutzerfreundlich, aber es ist machbar.<\/p>\n<h2>So aktivieren Sie SMTP-Relay in Microsoft 365<\/h2>\n<h3>Voraussetzungen:<\/h3>\n<ul>\n<li>Administratorrechte in Microsoft 365 Exchange \u2013 nicht nur Benutzerrechte, Sie ben\u00f6tigen die tats\u00e4chlichen Berechtigungen zum Erstellen von Connectors.<\/li>\n<li>Die statische \u00f6ffentliche IP-Adresse des Ger\u00e4ts oder der Anwendung, von der aus Sie die Verbindung herstellen. Keine dynamischen IPs \u2013 deren Verwaltung ist hier sehr aufwendig.<\/li>\n<\/ul>\n<h3>Schritt 1: Hinzuf\u00fcgen eines Connectors mit Ihrer \u00f6ffentlichen IP-Adresse in Exchange Online<\/h3>\n<p><strong>Zun\u00e4chst<\/strong> m\u00fcssen Sie im Exchange Admin Center einen Connector erstellen, um Microsoft anzuweisen, dieser IP-Adresse zu vertrauen.\u00d6ffnen Sie das <a href=\"https:\/\/admin.exchange.microsoft.com\/\" rel=\"noopener noreferrer\" target=\"_blank\">Exchange Admin Center<\/a>. Suchen Sie die Registerkarte <strong>\u201eE-Mail-Fluss\u201c<\/strong>, klicken Sie dann auf <strong>\u201eConnectors\u201c<\/strong> und w\u00e4hlen Sie <strong>\u201e+ Connector hinzuf\u00fcgen\u201c<\/strong>.<\/p>\n<p>Von hier aus:<\/p>\n<ul>\n<li><strong>W\u00e4hlen Sie \u201e <\/strong> <em>Vom E-Mail-Server Ihrer Organisation\u201c<\/em> und \u201e <strong>An Microsoft 365 Exchange Online\u201c<\/strong>. Klicken Sie anschlie\u00dfend auf <strong>\u201eWeiter\u201c<\/strong>.<\/li>\n<li>Geben Sie dem Dienst einen einfachen Namen wie \u201eSMTP-Relay von unserer \u00f6ffentlichen IP-Adresse\u201c.Stellen Sie sicher, dass \u201e <strong>Einschalten\u201c<\/strong> aktiviert ist, und fahren Sie dann fort.<\/li>\n<li>Nun m\u00fcssen Sie die IP-Adresse des Ger\u00e4ts angeben, das E-Mails sendet. Geben Sie die <strong>\u00f6ffentliche IP-Adresse<\/strong> Ihres Druckers, Scanners oder Ihrer App ein und klicken Sie auf das Plus-Symbol ( <strong>+<\/strong> ), um sie hinzuzuf\u00fcgen. Dadurch wird Microsoft mitgeteilt: \u201eDiese IP-Adresse darf E-Mails senden.\u201c<\/li>\n<\/ul>\n<p>\u00dcberpr\u00fcfen Sie anschlie\u00dfend alles noch einmal und klicken Sie auf <strong>\u201eConnector erstellen\u201c<\/strong>. Sollten Warnungen zu bestehenden Connectors angezeigt werden, ist das normal \u2013 stellen Sie einfach sicher, dass Ihre IP-Adresse eindeutig und korrekt ist.<\/p>\n<h3>Schritt 2: Konfigurieren Sie die SMTP-Einstellungen auf Ihrem Ger\u00e4t oder in Ihrer App.<\/h3>\n<p>Geben Sie auf dem Ger\u00e4t oder der App, von der Sie die E-Mail senden m\u00f6chten, diese SMTP-Parameter ein:<\/p>\n<ul>\n<li>Servername: <strong>IhreDom\u00e4ne-com.mail.protection.outlook.com<\/strong>. Dies ist normalerweise der MX-Eintrag f\u00fcr Ihre Dom\u00e4ne, nur dass die Punkte durch Bindestriche ersetzt werden \u2013 wie z. B.\u201ewintips-org.mail.protection.outlook.com\u201c.<\/li>\n<li>Port: <strong>25.<\/strong> Verwenden Sie hier nicht 587 oder 465 \u2013 Microsofts SMTP-Relay bevorzugt f\u00fcr diese Methode Port 25.<\/li>\n<li>Verschl\u00fcsselung: <strong>TLS<\/strong>. Stellen Sie sicher, dass TLS aktiviert ist, da E-Mails sonst blockiert oder zur\u00fcckgewiesen werden k\u00f6nnten.<\/li>\n<li>Authentifizierung: <strong>Nein<\/strong>. Denn wir verlassen uns hier auf die IP-Authentifizierung, nicht auf Benutzername\/Passwort.<\/li>\n<\/ul>\n<p>Um Ihren tats\u00e4chlichen MX-Eintrag zu finden (und diesen Wert zu \u00fcberpr\u00fcfen), gehen Sie zum <a href=\"https:\/\/admin.microsoft.com\/\" rel=\"noopener noreferrer\" target=\"_blank\">Microsoft 365 Admin Center<\/a>, klicken Sie auf <strong>\u201eAlle anzeigen\u201c<\/strong> &gt; <strong>\u201eEinstellungen<\/strong> \u201c &gt; <strong>\u201eDom\u00e4nen<\/strong> \u201c.W\u00e4hlen Sie Ihre Dom\u00e4ne aus und suchen Sie dann unter <strong>\u201eDNS-Eintr\u00e4ge\u201c<\/strong> nach dem MX-Eintrag. Dieser hat \u00fcblicherweise das Format \u201eihredom\u00e4ne-com.mail.protection.outlook.com\u201c.<\/p>\n<p>Wissenswertes: Bei manchen Konfigurationen kann der Servername abweichen oder eine benutzerdefinierte Konfiguration erfordern, aber im Allgemeinen ist dies die Standardeinstellung.<\/p>\n<h3>Schritt 3: Konfiguration testen<\/h3>\n<p>Nachdem Sie alle Einstellungen vorgenommen haben, senden Sie bitte eine Test-E-Mail von Ihrem Ger\u00e4t oder Ihrer App. Wenn alles korrekt eingerichtet ist, sollte die Nachricht fehlerfrei zugestellt werden. Falls nicht, \u00fcberpr\u00fcfen Sie bitte die Connector-IP-Adresse, den Servernamen und den Port. Manchmal handelt es sich lediglich um einen Tippfehler oder eine Firewall, die Port 25 blockiert. Achten Sie au\u00dferdem auf Probleme mit dem SPF-Eintrag: Sollte Ihre E-Mail als Spam markiert werden oder im Spam-Ordner landen, tr\u00e4gt das Hinzuf\u00fcgen des korrekten SPF-Eintrags (siehe unten) dazu bei, Ihre Absenderquelle zu legitimieren.<\/p>\n<h3>Zus\u00e4tzlicher Tipp: SPF-Protokoll einrichten<\/h3>\n<p>Da Spamfilter heutzutage recht streng sind, sollten Sie sicherstellen, dass Ihre DNS-Eintr\u00e4ge korrekt konfiguriert sind. F\u00fcgen Sie bei Ihrem Domain-Registrar in Ihren DNS-Einstellungen einen SPF-Eintrag wie diesen hinzu:<\/p>\n<ul>\n<li><strong>v=spf1 ip4: <span>Ihre-\u00f6ffentliche-IP-Adresse<\/span> include:spf.protection.outlook.com -all<\/strong><\/li>\n<\/ul>\n<p><em>Beispiel:<\/em> Wenn die IP-Adresse Ihres Ger\u00e4ts 192.168.10.10 lautet, verwenden Sie diese nicht \u2013 das sollten Sie auch nicht, da RFCs keine privaten IP-Adressen unterst\u00fctzen. Geben Sie stattdessen die tats\u00e4chliche \u00f6ffentliche IP-Adresse an \u2013 beispielsweise 203.0.113.5 \u2013 wie folgt:<\/p>\n<ul>\n<li>v=spf1 ip4:203.0.113.5 include:spf.protection.outlook.com -all<\/li>\n<\/ul>\n<h3>Schlussbemerkungen \u2013 denn nichts ist jemals einfach<\/h3>\n<p>Je nach Netzwerk, Firewall-Regeln oder DNS-Konfiguration kann es zu Problemen kommen. Auf manchen Rechnern funktioniert die Weiterleitung sofort, auf anderen ist ein Neustart oder ein Netzwerkneustart erforderlich. Au\u00dferdem funktionieren manche Ger\u00e4te nicht problemlos mit Port 25, es sei denn, Ihr Internetanbieter erlaubt dies oder Sie haben die Portweiterleitung korrekt eingerichtet. Zugegeben, das Microsoft-Portal ist nicht das intuitivste, aber sobald es funktioniert, ist es recht zuverl\u00e4ssig.<\/p>\n<h2>Zusammenfassung<\/h2>\n<ul>\n<li>Stellen Sie sicher, dass Sie \u00fcber Administratorrechte und die \u00f6ffentliche IP-Adresse Ihres Ger\u00e4ts verf\u00fcgen.<\/li>\n<li>Erstellen Sie im Exchange Admin Center einen Connector, der dieser IP-Adresse vertraut.<\/li>\n<li>Konfigurieren Sie Ihr Ger\u00e4t oder Ihre App mit dem Servernamen und Port 25, unter Verwendung von TLS, ohne Authentifizierung.<\/li>\n<li>Testen und optimieren Sie die DNS-SPF-Eintr\u00e4ge, dann sollte alles funktionieren.<\/li>\n<\/ul>\n<h2>Zusammenfassung<\/h2>\n<p>Die Einrichtung eines SMTP-Relays mag zun\u00e4chst kompliziert erscheinen, insbesondere angesichts der vielen H\u00fcrden von Microsoft. Mit diesen Schritten ist es aber durchaus machbar \u2013 selbst f\u00fcr \u00e4ltere Ger\u00e4te. Bedenken Sie, dass Microsoft versucht, die einfache SMTP-Authentifizierung zu verdr\u00e4ngen. Diese L\u00f6sung ist daher nicht nur einfacher, sondern auch zukunftssicherer. Hoffentlich hilft sie jemandem, E-Mails nicht zu verlieren oder stundenlang nach der Ursache f\u00fcr das Problem mit dem Drucker zu suchen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Wenn Sie versuchen, SMTP-Relay mit Microsoft 365 einzurichten, sind Sie wahrscheinlich schon auf Probleme gesto\u00dfen oder suchen einfach nach einer unkomplizierten M\u00f6glichkeit, E-Mails von Ihrem<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-7141","post","type-post","status-publish","format-standard","hentry","category-hilfe"],"_links":{"self":[{"href":"https:\/\/help.peacedoorball.blog\/de\/wp-json\/wp\/v2\/posts\/7141","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/help.peacedoorball.blog\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/help.peacedoorball.blog\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/help.peacedoorball.blog\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/help.peacedoorball.blog\/de\/wp-json\/wp\/v2\/comments?post=7141"}],"version-history":[{"count":0,"href":"https:\/\/help.peacedoorball.blog\/de\/wp-json\/wp\/v2\/posts\/7141\/revisions"}],"wp:attachment":[{"href":"https:\/\/help.peacedoorball.blog\/de\/wp-json\/wp\/v2\/media?parent=7141"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/help.peacedoorball.blog\/de\/wp-json\/wp\/v2\/categories?post=7141"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/help.peacedoorball.blog\/de\/wp-json\/wp\/v2\/tags?post=7141"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}