Diese Anleitung führt Sie durch die Einrichtung des E-Mail-Versands über Microsoft Office 365 (Microsoft Graph API) in der RDSuite. Verwendet wird der Client Credentials Flow (Application-only-Authentifizierung) für automatisierte Server-zu-Server-Kommunikation ohne Benutzerinteraktion. Sie registrieren dazu eine Anwendung in Microsoft Entra (Azure AD) und hinterlegen die Zugangsdaten anschließend in der RDSuite.
Voraussetzungen
- Microsoft 365 Business/Enterprise-Lizenz
- Berechtigung als Globaler Administrator oder Anwendungsadministrator in Microsoft Entra (Azure AD)
- Zugriff auf das Azure-Portal (https://portal.azure.com)
1. Azure-Portal öffnen
- Navigieren Sie zu https://portal.azure.com.
- Melden Sie sich mit Ihrem Administratorkonto an.
- Stellen Sie sicher, dass oben rechts der korrekte Tenant ausgewählt ist.
2. App-Registrierung erstellen
- Öffnen Sie "Microsoft Entra ID" (früher Azure Active Directory).
- Klicken Sie im linken Menü auf "App-Registrierungen".
- Klicken Sie auf "+ Neue Registrierung".
- Geben Sie einen Namen ein, z. B.
RDSuite Mail Service, und klicken Sie auf "Registrieren".
3. API-Berechtigungen konfigurieren
- Klicken Sie in der neuen App auf "API-Berechtigungen".
- Klicken Sie auf "+ Berechtigung hinzufügen" und wählen Sie "Microsoft Graph".
- Wählen Sie "Anwendungsberechtigungen".
- Suchen und aktivieren Sie die Berechtigung
Mail.Send (zum Versenden von E-Mails) und klicken Sie auf "Berechtigungen hinzufügen".
Hinweis: Es wird ausschließlich die Berechtigung Mail.Send benötigt. Weitergehende Berechtigungen wie User.Read.All sind für den E-Mail-Versand nicht erforderlich und sollten aus Sicherheitsgründen vermieden werden.
Wichtig – Administratoreinwilligung:
- Klicken Sie auf "Administratoreinwilligung für [Ihr Unternehmen] erteilen".
- Bestätigen Sie mit "Ja".
- Prüfen Sie, dass bei der Berechtigung ein grüner Haken erscheint.
4. Client Secret (Geheimer Clientschlüssel) erstellen
- Klicken Sie auf "Zertifikate und Geheimnisse".
- Klicken Sie unter "Geheime Clientschlüssel" auf "+ Neuer geheimer Clientschlüssel".
- Geben Sie eine Beschreibung ein, z. B.
RDSuite Mail Secret.
- Wählen Sie eine Gültigkeitsdauer (empfohlen: 24 Monate für Produktivumgebungen, 6 Monate für Tests).
- Klicken Sie auf "Hinzufügen".
Wichtig: Kopieren Sie den Wert des Client Secrets sofort. Er wird nur einmal angezeigt und kann später nicht mehr eingesehen werden. Bewahren Sie ihn sicher auf (z. B. in einem Passwort-Manager).
5. Anwendungsdaten sammeln
Wechseln Sie zur "Übersicht" Ihrer App-Registrierung und notieren Sie folgende Werte:
- Anwendungs-ID (Client) – Format:
12345678-1234-1234-1234-123456789abc
- Verzeichnis-ID (Mandant) – Format:
87654321-4321-4321-4321-cba987654321
- Geheimer Clientschlüssel (Wert) – der in Schritt 4 kopierte Wert
6. RDSuite konfigurieren
Öffnen Sie in der RDSuite den Bereich Systemeinstellungen → Einstellungen Mail.
Wählen Sie im Abschnitt "Mail Ausgang Server" die Option "Office 365". Daraufhin werden die zusätzlichen Office-365-Felder eingeblendet. Tragen Sie die gesammelten Daten ein:
- Anwendungs-ID (Client): Ihre Anwendungs-ID aus Schritt 5
- Geheimer Clientschlüssel (Wert): Ihr Client Secret aus Schritt 4
- Verzeichnis-ID (Mandant): Ihre Verzeichnis-/Tenant-ID aus Schritt 5
- Standard Absender Adresse: eine gültige E-Mail-Adresse aus Ihrem Tenant, z. B.
mail@IHRE-DOMAIN.de
Hinweis zum Geheimen Clientschlüssel: Ist bereits ein Schlüssel hinterlegt, wird er aus Sicherheitsgründen nur gekürzt angezeigt. Über das Bearbeiten-Symbol neben dem Feld können Sie einen neuen Wert eingeben.
Testnachricht senden
- Klicken Sie auf "Speichern und Testnachricht senden".
- Geben Sie im Dialog eine Test-E-Mail-Adresse ein und bestätigen Sie mit "Testnachricht absenden".
- Prüfen Sie den Posteingang der angegebenen Adresse auf den Empfang der Testnachricht.
Das System zeigt anschließend den Verbindungs-Status Office365 an. Bei erfolgreichem Versand erscheint eine Bestätigung; andernfalls überprüfen Sie die eingetragenen Daten und senden die Testnachricht erneut.
Häufige Probleme und Lösungen
- "Insufficient privileges to complete the operation": Stellen Sie sicher, dass Sie die Administratoreinwilligung erteilt haben (Schritt 3).
- "Invalid client secret": Prüfen Sie, ob der Geheime Clientschlüssel korrekt kopiert wurde, und erstellen Sie bei Bedarf einen neuen.
- "AADSTS65001: The user or administrator has not consented": Wiederholen Sie die Administratoreinwilligung (Schritt 3).
Support
Bei Problemen wenden Sie sich an:
Related Articles
E-Mail Einstellungen und SPF
In den Mail-Einstellungen hinterlegen Sie den Ausgangsserver, über den die RDSuite E-Mails versendet (z. B. Bestellungen aus der Beschaffung oder Benachrichtigungen). Dieser Artikel erklärt, wo Sie die Einstellungen finden, welche Versandarten ...
E-Mail Konfiguration
Die RDSuite verschickt automatische und durch Benutzer ausgelöste E-Mails über unseren Server. E-Mails, die mit unserer Adresse (noreply@rdsuite.de) versendet werden – das betrifft fast alle E-Mails aus dem System – sind dabei unproblematisch. Für ...
Versand mit eigener Absenderadresse
In bestimmten Fällen versendet die RDSuite E-Mails mit Ihrer eigenen Absenderadresse statt über einen RDSuite-Mailserver. Das betrifft vor allem das Modul Einkauf/Beschaffung, etwa bei Bestell-E-Mails an externe Lieferanten. Damit diese E-Mails ...
Welche Dateiformate werden unterstützt?
Welche Dateiformate Sie hochladen können, hängt vom jeweiligen Bereich der RDSuite ab. PDF wird überall unterstützt; in mehreren Dokument- und Anhang-Bereichen sind inzwischen zusätzlich Bilder und teilweise Office-Dateien möglich. Dokumente im ...
Preisberechnung
Dieser Artikel erklärt, welchen Wert (Preis) RDSuite für einen Artikel heranzieht und wie der Dauerdurchschnittswert berechnet wird. Welcher Wert wird verwendet? Für jede Aktion aus einem Lager (Entnahme, Inventur usw.) verwendet das System den im ...