# Mailer mit Oauth2 Anbindung

**URL:** <https://forum.shopware.com/t/mailer-mit-oauth2-anbindung/106719>\
**Category:** Administration\
**Created:** [12. März 2025 um 14:03 UTC](https://forum.shopware.com/t/mailer-mit-oauth2-anbindung/106719 "2025-03-12T14:03:03Z")\
**Posts on this page:** 20\
**Page:** 1

<div class="post-metadata">

**Author:** ![tk-shop24](https://avatars.discourse-cdn.com/v4/letter/t/9fc348/32.png) [@tk-shop24](https://forum.shopware.com/u/tk-shop24)\
**Post date:** [12. März 2025 um 14:03 UTC](https://forum.shopware.com/t/mailer-mit-oauth2-anbindung/106719/1 "2025-03-12T14:03:03Z")

</div>

Wir haben Shopware 6.6.10.2 installiert um am Mailer Oauth2 zu nutzen. Leider bekommen wir einen Fehler beim Mailversand und denken dass es am der OAuth URL liegt.  
Kann uns jemand helfen, was an der Redirect\_URI rein muss?

https ://login.microsoftonline.com/%7Btenant%7D/v2.0/adminconsent?client\_id=\<CLIENT\_ID\>&redirect\_uri= **\<REDIRECT\_URI\>** &scope=https ://outlook.office365.com/.default

Tenant und Client\_ID haben wir aus Entra, eine Web registrierung für die Redirect URI auch, allerdings ist auch hier unklar, von welcher URL der ShopMailer dies abruft.

Danke!

---

<div class="post-metadata">

**Author:** ![CME](https://avatars.discourse-cdn.com/v4/letter/c/f05b48/32.png) [@CME](https://forum.shopware.com/u/CME)\
**Post date:** [24. März 2025 um 09:53 UTC](https://forum.shopware.com/t/mailer-mit-oauth2-anbindung/106719/2 "2025-03-24T09:53:09Z")

</div>

Wir haben das gleiche Problem.  
Die Shopware 6 Dokumentation zu Mailer [Shopware 6 - Einstellungen - Mailer](https://docs.shopware.com/de/shopware-6-de/einstellungen/mailer) lieferert dazu ein Bild für Office 365.  
Leider ist in diesem nicht ersichtbar welche OAuth URL eingetragen werden soll.  
Da scope und Client ID getrennt abgefragt wird ist nicht ersichtlich welche Form der Authentifizierung von Shopware verwendet wird. Ein paar Tests haben bei mir zu keinem Erfolg geführt. Der Verweis auf die Dokumentation von Microsoft hilft hier nicht weiter, weil Microsoft die von Shopware verwendete Methode nicht kennt. Hat jemand aus dem Forum bereits einen erfolgreichen Versand von Mails geschafft und kann beschreiben welche Einstellungen nötig sind? Vielen Dank.

 ![1738831315_Mailer_SMTPmitOAuth_DE(3)](https://europe1.discourse-cdn.com/flex013/uploads/shopware/original/3X/c/2/c269c8359c990a0aa31718a91a07a778225d3109.png)

---

<div class="post-metadata">

**Author:** ![marke](https://avatars.discourse-cdn.com/v4/letter/m/6bbea6/32.png) [@marke](https://forum.shopware.com/u/marke)\
**Post date:** [24. März 2025 um 16:19 UTC](https://forum.shopware.com/t/mailer-mit-oauth2-anbindung/106719/3 "2025-03-24T16:19:14Z")

</div>

wir schließen uns an, wir haben dasselbe Problem. Das Service Principal ist soweit angelegt. Die übrigen Felder in der Eingabemaske auch klar, bekommen aber die OAuth URL nicht sinnvoll gefüllt.

---

<div class="post-metadata">

**Author:** ![ANIRH](https://avatars.discourse-cdn.com/v4/letter/a/8e7dd6/32.png) [@ANIRH](https://forum.shopware.com/u/ANIRH)\
**Post date:** [25. März 2025 um 09:55 UTC](https://forum.shopware.com/t/mailer-mit-oauth2-anbindung/106719/4 "2025-03-25T09:55:32Z")

</div>

Wir haben genau das gleiche Problem und kommen nicht weiter. Unser System steht in der Cloud. Gibt es hier jemanden der schon positive Erfahrungen gesammelt hat?

---

<div class="post-metadata">

**Author:** ![shopware24](https://avatars.discourse-cdn.com/v4/letter/s/ecd19e/32.png) [@shopware24](https://forum.shopware.com/u/shopware24)\
**Post date:** [26. März 2025 um 13:30 UTC](https://forum.shopware.com/t/mailer-mit-oauth2-anbindung/106719/5 "2025-03-26T13:30:58Z")

</div>

Selbes Problem hier. Ohne weitere Informationen keine Chance bei der Einrichtung. Bereits sämtliche Kombinationen ausprobiert.

---

<div class="post-metadata">

**Author:** ![Benjamin\_Hummel](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/benjamin_hummel/32/25953_2.png) [@Benjamin\_Hummel](https://forum.shopware.com/u/Benjamin_Hummel)\
**Post date:** [27. März 2025 um 22:40 UTC](https://forum.shopware.com/t/mailer-mit-oauth2-anbindung/106719/6 "2025-03-27T22:40:05Z")

</div>

Nabend,

ich versuche da mal weitere Informationen für Euch einzuholen. Melde mich in Kürze wieder.

VG Benjamin

---

<div class="post-metadata">

**Author:** ![Benjamin\_Hummel](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/benjamin_hummel/32/25953_2.png) [@Benjamin\_Hummel](https://forum.shopware.com/u/Benjamin_Hummel)\
**Post date:** [28. März 2025 um 15:25 UTC](https://forum.shopware.com/t/mailer-mit-oauth2-anbindung/106719/7 "2025-03-28T15:25:22Z")

</div>

Hab etwas von einem Kollegen bekommen:

`Oauth URL: https://login.microsoftonline.com/{Tenant}/oauth2/v2.0/token -> ersetzen Sie {Tenant} mit „Directory (Tenant) ID“ aus App Registrations -> Overview im Microsoft Entra Admin Center`

Es ist wichtig, dass alle Schritte ausgeführt werden, damit die Mails funktionieren.

> **[Authenticate an IMAP, POP or SMTP connection using OAuth](https://learn.microsoft.com/en-us/exchange/client-developer/legacy-protocols/how-to-authenticate-an-imap-pop-smtp-application-by-using-oauth)**
>
> Learn how to use OAuth authentication with your IMAP, POP, and SMTP applications.

Ihr könnt unter Einstellungen \> Ereignisprotokolle in der Verwaltung nach Fehlern suchen, wir haben dort eine zusätzliche Protokollierung hinzugefügt.

Aber die korrekte URL von dem jeweiligen Provider herauszufinden ist tatsächlich eine große Herausforderung, wie ich mir habe sagen lassen 🙈

VG Benjamin

---

<div class="post-metadata">

**Author:** ![aleximi](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/aleximi/32/13313_2.png) [@aleximi](https://forum.shopware.com/u/aleximi)\
**Post date:** [3. Juli 2025 um 13:10 UTC](https://forum.shopware.com/t/mailer-mit-oauth2-anbindung/106719/8 "2025-07-03T13:10:58Z")

</div>

Kann man diese wertvolle Information in [Shopware 6 - Settings - Mailer](https://docs.shopware.com/en/shopware-6-en/settings/mailer#connection-data-of-well-known-hoster-s) aufnehmen?  
Vg, Alex

---

<div class="post-metadata">

**Author:** ![Max\_Shop](https://avatars.discourse-cdn.com/v4/letter/m/58f4c7/32.png) [@Max\_Shop](https://forum.shopware.com/u/Max_Shop)\
**Post date:** [3. Juli 2025 um 13:39 UTC](https://forum.shopware.com/t/mailer-mit-oauth2-anbindung/106719/9 "2025-07-03T13:39:01Z")

</div>

Habe es auf der Seite unten über das Feedback eingetragen. Meinem Wissen nach schaut da regelmäßig jemand darüber.

---

<div class="post-metadata">

**Author:** ![area-net-gmbh](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/area-net-gmbh/32/21995_2.png) [@area-net-gmbh](https://forum.shopware.com/u/area-net-gmbh)\
**Post date:** [30. Juli 2025 um 09:29 UTC](https://forum.shopware.com/t/mailer-mit-oauth2-anbindung/106719/10 "2025-07-30T09:29:25Z")

</div>

Hat das jemand schon zum Laufen bekommen. Was muss man wo eintragen, bzw, noch in Entra konfigurieren?

**Folgende Vorarbeiten bei [MS Entra](https://entra.microsoft.com/) - siehe Screenshots:**

1. App wurde registriert (mit Berechtigung SMTP.SendAsApp), mit folgenden möglichen Werten aus:
  1. Anwendungs-ID (Client)
  2. Objekt-ID
  3. Verzeichnis-ID (Mandant)

2. Unter “Zertifikate & Geheimnisse” wurde ein geheimer Clientschlüssel erstellt, mit folgenden möglichen Werten aus:
  1. Wert
  2. Geheime ID

**Folgendes habe ich getestet:**

```auto
Host = smtp.office365.com
Port = 587
OAuth URL = https://login.microsoftonline.com/[Verzeichnis-ID (Mandant)]/oauth2/v2.0/token
OAuth Scope = https://outlook.office365.com/.default
Client ID = [Anwendungs-ID (Client)]
Client Secret = [Wert]

```

**Es kommt aber immer folgende Fehlermeldung:**

Expected response code „250“ but got code „530“, with message "530 5.7.57 Client not authenticated to send mail. [AS4P191CA0011.EURP191.PROD.OUTLOOK.COM 2025-07-30T09:22:02.491Z 08DDCEC9FAAAF917]

App

 ![01](https://europe1.discourse-cdn.com/flex013/uploads/shopware/original/3X/f/9/f98809adcc1df985a5fe3c6d9e3fb08caeae79d7.png)  
Geheimer Schlüssel  
 ![02](https://europe1.discourse-cdn.com/flex013/uploads/shopware/original/3X/f/2/f2af000d25b7914b22c9d604027e3f7638ab84a1.png)  
Berechtigungen  
 ![03](https://europe1.discourse-cdn.com/flex013/uploads/shopware/original/3X/6/1/61326305b4ae1289cfc5a03e646805ed22b21fb6.png)

---

<div class="post-metadata">

**Author:** ![area-net-gmbh](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/area-net-gmbh/32/21995_2.png) [@area-net-gmbh](https://forum.shopware.com/u/area-net-gmbh)\
**Post date:** [30. Juli 2025 um 11:48 UTC](https://forum.shopware.com/t/mailer-mit-oauth2-anbindung/106719/11 "2025-07-30T11:48:11Z")

</div>

Das Problem ist, egal was ich bei OAuth-URL (einfach mal nur [google.com](http://google.com) eingetragen) oder Client-Id (wahllose wirre Zeichenkette) Eintrage, es kommt immer der gleiche Fehler:

```auto
Expected response code „250“ but got code „530“, with message "530 5.7.57 Client not authenticated to send mail. 

```

---

<div class="post-metadata">

**Author:** ![area-net-gmbh](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/area-net-gmbh/32/21995_2.png) [@area-net-gmbh](https://forum.shopware.com/u/area-net-gmbh)\
**Post date:** [1. August 2025 um 07:48 UTC](https://forum.shopware.com/t/mailer-mit-oauth2-anbindung/106719/12 "2025-08-01T07:48:57Z")

</div>

@Benjamin_Hummel  
Habt ihr das intern schon zum Laufen bekommen und wenn ja, wie?

Ich kenne es aus einem WordPress-Projekt. Da musste man im Plugin vergleichbare Daten wie oben angeben, dann gab es aber einen Authorize-Button, der auf MS weitergeleitet hat. Nach der Eingabe des eigentlichen MS-Accounts, wurde über eine Redirecct-URL zum Plugin (in Entra hinterlegt) weitergeleitet und fertig.

Der ganze OAuth-Prozess zum Abrufen des Tokens fehlt in Shopware, oder? Und ich muss das manuell über irgendwelche Client-Bibliotheken (siehe MS Doku) erledigen? Wenn ja, ist das für Kunden kaum zu gebrauchen. Ist ja schon eine Herausforderung in Entra alles soweit einzurichten.

---

<div class="post-metadata">

**Author:** ![raymond-de](https://avatars.discourse-cdn.com/v4/letter/r/7feea3/32.png) [@raymond-de](https://forum.shopware.com/u/raymond-de)\
**Post date:** [1. August 2025 um 14:45 UTC](https://forum.shopware.com/t/mailer-mit-oauth2-anbindung/106719/13 "2025-08-01T14:45:03Z")

</div>

Hier hätte ich auch gerne eine intuitive Lösung? Wir sind noch nicht umgestiegen, weil wir auch noch nicht müssen und haben noch Shopware 6.6.9.0. Wenn ich allerdings hier lese wie kompliziert das mittlerweile geworden ist sowas simples wie den Mailer mit OAuth einzurichten…

---

<div class="post-metadata">

**Author:** ![Benjamin\_Hummel](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/benjamin_hummel/32/25953_2.png) [@Benjamin\_Hummel](https://forum.shopware.com/u/Benjamin_Hummel)\
**Post date:** [1. August 2025 um 18:42 UTC](https://forum.shopware.com/t/mailer-mit-oauth2-anbindung/106719/14 "2025-08-01T18:42:10Z")

</div>

Ich fürchte fast, dass es an der Stelle nicht klappen wird. Unsere Anwendung unterstützt bewusst ausschließlich das SMTP-Standardprotokoll, um Händler:innen die freie Wahl des SMTP-Anbieters zu ermöglichen.

Ich bin nicht der m365 Profi aber aufgrund eines parallelen Falles kam wohl heraus, wenn ich das richtig verstanden habe, dass die Verbindung zu m365 wohl von Microsoft nur über die sogenannte Graph-API möglich ist.

Das wiederum ist aber derzeit noch nicht im Admin möglich 🙈

Ich versuche das Thema gerne zu pushen, aber momentan geht es nur über das smtp Protokoll. Das wird aber glaube ich von Microsoft einschränkt in Kürze? Irgendetwas in der Art.

Wir müssten uns also mit der Graph-API beschäftigen, oder jemand genau dafür eine Erweiterung schaffen, die entsprechend auf die bisherigen Möglichkeiten aufsetzt.

Vg Benjamin

---

<div class="post-metadata">

**Author:** ![raymond-de](https://avatars.discourse-cdn.com/v4/letter/r/7feea3/32.png) [@raymond-de](https://forum.shopware.com/u/raymond-de)\
**Post date:** [1. August 2025 um 22:35 UTC](https://forum.shopware.com/t/mailer-mit-oauth2-anbindung/106719/15 "2025-08-01T22:35:31Z")

</div>

Laut ChatGPT ist Oktober 2025 dann Feierabend mit SMTP. Also bitte schnell umsetzen lassen, dass es vollständig, intuitiv und alles über den Admin funktioniert. Hier steht auch was von Microsoft Graph:

Microsoft ist im Laufe der letzten Jahre schrittweise zu einer reinen OAuth 2.0‑Authentifizierung übergegangen – insbesondere bei Microsoft 365- und Exchange-Online-Diensten.

**📌 Wechsel weg von Basic Auth (OAuth 1 / Legacy)**

**❌ Basic Authentication (Username/Passwort)**

- Für Exchange Online (EWS, IMAP, POP, Remote PowerShell, Exchange ActiveSync) wurde Basic Authentication am 1. Oktober 2022 deaktiviert – nur Modern Authentication (OAuth 2.0) ist seitdem in der Cloud nutzbar.

**🔐 Legacy Exchange Online Tokens für Outlook Add-ins**

Ein besonderer Fall betrifft sogenannte Exchange Legacy Tokens in Outlook webbasierten Add-Ins:

**Zeitpunkt**

**Ereignis**

Februar 2025

Deaktivierung dieser Tokens als Standard – Add‑Ins müssen migriert werden, sonst brechen sie.

Juni 2025

Admins verlieren Möglichkeit, diese Tokens wieder zu aktivieren.

Oktober 2025

Legacy Tokens sind komplett abgeschaltet, auch bei ggf. reaktivierten Add‑Ins.

**✅ Fazit – Wann gibt es nur noch OAuth 2?**

- Ab 1. Oktober 2022: Legacy Basic Authentication ist für Exchange Online nicht mehr verfügbar – sämtliche Kommunikation muss per OAuth 2.0 erfolgen.

- Bis 2025: Einige Outlook-Web‑Add‑Ins konnten noch Legacy Tokens verwenden, aber ab Oktober 2025 ist auch das endgültig vorbei.

- Andere APIs (wie etwa Outlook REST API v1/v2) wurden teilweise schon früher eingestellt und durch Microsoft Graph mit OAuth2 ersetzt.

**💡 Was bedeutet das konkret?**

- Anwendungen oder Skripte, die über Benutzername/Passwort (Basic Auth) auf Exchange Online zugreifen, funktionieren nicht mehr.

- Stattdessen werden OAuth 2.0-Flows und die Nutzung von Microsoft Graph APIs empfohlen.

- Entwickler sollten sicherstellen, dass alle Add-Ins oder Programme, die Exchange Online nutzen, vollständig auf moderne Authentifizierung migriert haben.

Kurz gesagt:

Seit Oktober 2022 ist Microsoft auf OAuth 2.0 umgestiegen — und ab Oktober 2025 wird alles ohne Ausnahme ausschließlich OAuth 2.0 nutzen.

**Meine Meinung:** Das hat Shopware leider stark schleifen lassen. Als es noch möglich war auf [issues.shopware.com](http://issues.shopware.com) Funktionsvorschläge aufzunehmen, gabs einen Vorschlag bereits vor Jahren. Der erste Forumseintrag hier war von Ende 2020.  
Also können bald alle Betroffenen 49 EUR/Monat löhnen, nur das Mails rausgehen?!: [Unterschiedliche (SMTP) Mailer je Verkaufskanal einstellen + OAuth2 Support](https://store.shopware.com/de/acris20954166869m/unterschiedliche-smtp-mailer-je-verkaufskanal-einstellen-oauth2-support.html)

---

<div class="post-metadata">

**Author:** ![area-net-gmbh](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/area-net-gmbh/32/21995_2.png) [@area-net-gmbh](https://forum.shopware.com/u/area-net-gmbh)\
**Post date:** [2. August 2025 um 19:41 UTC](https://forum.shopware.com/t/mailer-mit-oauth2-anbindung/106719/16 "2025-08-02T19:41:27Z")

</div>

> Ich bin nicht der m365 Profi aber aufgrund eines parallelen Falles kam wohl heraus, wenn ich das richtig verstanden habe, dass die Verbindung zu m365 wohl von Microsoft nur über die sogenannte Graph-API möglich ist.

Nein, das ist meines Erachtens falsch:

> **[Authentifizieren einer IMAP-, POP- oder SMTP-Verbindung mithilfe von OAuth](https://learn.microsoft.com/de-de/exchange/client-developer/legacy-protocols/how-to-authenticate-an-imap-pop-smtp-application-by-using-oauth)**
>
> Erfahren Sie, wie Sie die OAuth-Authentifizierung mit Ihren IMAP-, POP- und SMTP-Anwendungen verwenden.

> Erfahren Sie, wie Sie die OAuth-Authentifizierung verwenden, um eine Verbindung mit IMAP-, POP- oder SMTP-Protokollen herzustellen und auf E-Mail-Daten für Office 365-Benutzende zuzugreifen.

Und es gibt genügend Beispiele, z.B. aus der WordPress-Welt, die MS365-SMTP per OAuth anbinden.

Ich kann mir aber nicht vorstellen, dass die OAuth-Anbindung in Shopware überhaupt irgendwo funktioniert, da die Authorize-Funktion komplett fehlt. In WordPress z.B. muss ich die gleichen Daten wie in Shopware eintragen, habe dann aber einen Authorize-Button, der mich einmalig auf die MS-Login-Seite verlinkt - analog zur PayPal-Anbindung.

**Und in eurer Doku wird explizit auf MS365 eingegangen:**

> Als Beispiel haben wir die Einrichtung mittels Office 365 vorgenommen. Eine genaue Anleitung von Microsoft findest du dazu [hier](https://learn.microsoft.com/de-de/exchange/client-developer/legacy-protocols/how-to-authenticate-an-imap-pop-smtp-application-by-using-oauth).  
> [Shopware 6 - Einstellungen - Mailer](https://docs.shopware.com/de/shopware-6-de/einstellungen/mailer#smtp-server-mit-oauth-2)

Also entweder OAuth mit dem gesamten Prozess implementieren oder komplett rausnehmen.

---

<div class="post-metadata">

**Author:** ![raymond-de](https://avatars.discourse-cdn.com/v4/letter/r/7feea3/32.png) [@raymond-de](https://forum.shopware.com/u/raymond-de)\
**Post date:** [3. August 2025 um 07:44 UTC](https://forum.shopware.com/t/mailer-mit-oauth2-anbindung/106719/17 "2025-08-03T07:44:44Z")

</div>

Gibt’s hier jemand der berichten kann, dass mit der integrierten OAuth 2 Lösung von Shopware erfolgreich eine Verbindung zu MS365 Mailserver herstellen konnte und Mails verschicken konnte?

---

<div class="post-metadata">

**Author:** ![rcp](https://avatars.discourse-cdn.com/v4/letter/r/a183cd/32.png) [@rcp](https://forum.shopware.com/u/rcp)\
**Post date:** [4. August 2025 um 08:20 UTC](https://forum.shopware.com/t/mailer-mit-oauth2-anbindung/106719/18 "2025-08-04T08:20:52Z")

</div>

Alles was ich bisher geschafft habe ist via Graph und Powershell, Mails zu versenden.  
Eben mit erstellen einer APP in ENTRA etc.  
Aber diese Geschichte hier bedarf einer etwas genaueren Erklärung von allen Seiten.  
Ich will doch nur Spi… äh Info Mails versenden.

Oder/Und eine deutliche Vereinfachung des vorgehens.

---

<div class="post-metadata">

**Author:** ![Scodera](https://avatars.discourse-cdn.com/v4/letter/s/c0e974/32.png) [@Scodera](https://forum.shopware.com/u/Scodera)\
**Post date:** [7. August 2025 um 06:38 UTC](https://forum.shopware.com/t/mailer-mit-oauth2-anbindung/106719/19 "2025-08-07T06:38:08Z")

</div>

Hallo!

Ich habe mich über den Support von Shopware durchgearbeitet, so das eine Antwort vom Entwicklerteam von Shopware kam:

Zitat:

Microsoft unterstützt derzeit keine Authentifizierung über OAuth in Verbindung mit dem SMTP-Protokoll. Dieses Verhalten ist Microsoft-seitig und betrifft nicht unsere Anwendung – andere Anbieter unterstützen OAuth über SMTP problemlos. Microsoft bestätigt auch selbst, dass sie diese Kombination nicht unterstützen.

Stattdessen empfiehlt Microsoft die Verwendung der Graph API zur Authentifizierung. Unsere Anwendung unterstützt jedoch bewusst ausschließlich das SMTP-Standardprotokoll, um Händler:innen die freie Wahl des SMTP-Anbieters zu ermöglichen. Wer dennoch Microsoft Graph API nutzen möchte, müsste hierfür eine individuelle Lösung (z. B. in Form eines eigenen Plugins) implementieren. Eine solche Implementierung ist allerdings sehr spezifisch und wird unsererseits nicht bereitgestellt.

Als alternative Option schlägt Microsoft die klassische SMTP-Authentifizierung (ohne OAuth) vor. Diese Methode wird von unserer Anwendung direkt und vollständig unterstützt. Die konkrete Konfiguration auf Microsoft-Seite liegt allerdings außerhalb unseres Supports – hier empfehlen wir, ggf. den Microsoft-Support direkt zu kontaktieren.

Zitat Ende

Dazu wurde noch geschrieben, das Shopware das “schnellstmöglich” beheben möchte.

Was das bedeutet, steht aber in den Sternen.

Ein Entwickler eines Plugins, hat sich auch bei mir gemeldet, er möchte das selber in seinem Plugin integrieren. Bis jetzt, aber noch nicht vorhanden. Wenn der schneller ist, werde ich das hier Posten

cu

---

<div class="post-metadata">

**Author:** ![djumla](https://avatars.discourse-cdn.com/v4/letter/d/77aa72/32.png) [@djumla](https://forum.shopware.com/u/djumla)\
**Post date:** [7. August 2025 um 08:11 UTC](https://forum.shopware.com/t/mailer-mit-oauth2-anbindung/106719/20 "2025-08-07T08:11:07Z")

</div>

Hallo Zusammen,

wir haben einen Shopware 6.x Shop erfolgreich mit der standardmäßig vorhandenen oAuth Integration mit Office 365 verbunden, Shopware hat alles, was dafür notwendig ist. Der Teufel liegt hier aber im Detail.

Es ist erstmal wichtig zu verstehen, dass oAuth verschiedene Authentifzierungs-Flows kennt:

- _Authorization Code Flows_ setzen eine aktive Benutzerbeteiligung voraus; das ist der hier schon mehrfach erwähnte Flow mit “Authorize” Button
- _Device Flows_ setzen ebenfalls eine aktive Benutzerbeteiligung voraus
- _Client Credential Flows_ hingegen sind für Maschine-zu-Maschine Kommunikation gedacht und brauchen daher keine Benutzeraktion - und **genau diese Art von Flow nutzt Shopware für SMTP via oAuth**

Jetzt kommt das entscheidende Detail: MS365 erlaubt bei der Nutzung eines solchen Client Credential Flows standardmäßig nur den Mail-Versand per Graph API und nicht per SMTP oAuth. **Die Nutzung von Client Credential Flows im SMTP Kontext muss explizit konfiguriert und freigeben werden.**

In der Doku gibts dazu einen kompletten Abschnitt “Flow zur Gewährung von Clientanmeldeinformationen zum Authentifizieren von SMTP-, IMAP- und POP-Verbindungen verwenden”:

> **[Authentifizieren einer IMAP-, POP- oder SMTP-Verbindung mithilfe von OAuth](https://learn.microsoft.com/de-de/exchange/client-developer/legacy-protocols/how-to-authenticate-an-imap-pop-smtp-application-by-using-oauth#use-client-credentials-grant-flow-to-authenticate-smtp-imap-and-pop-connections)**
>
> Erfahren Sie, wie Sie die OAuth-Authentifizierung mit Ihren IMAP-, POP- und SMTP-Anwendungen verwenden.

Wenn die dort beschriebenen Schritte korrekt und vollständig ausgeführt sind, funktioniert auch der Versand. Die Info vom Entwicklerteam ist daher meiner Meinung nach falsch - und meine Meinung basiert dabei auf einem funktionierenden Versand 😉

Um der Frage vorzugreifen: in der Shopware Config nutzen wir die Konfigurationsvorgaben aus der Shopware Doku, die sind also korrekt.

[Nächste Seite](https://forum.shopware.com/t/mailer-mit-oauth2-anbindung/106719.md?page=2)
