Venga! stellt E-Mail-Versand auf Microsoft Graph API um
Mehr Sicherheit und Zukunftsfähigkeit für den E-Mail-Versand
Der E-Mail-Versand über Venga! nutzt ab sofort die moderne Microsoft Graph API. Damit stellen wir sicher, dass der Versand weiterhin zuverlässig funktioniert und den aktuellen Sicherheitsstandards von Microsoft entspricht.
Bisher versendete Venga! E-Mails über den Exchange Web Service (EWS). Diese Technik nutzte die ApplicationImpersonation-Rolle. Microsoft deaktiviert diese Funktion in Exchange Online jedoch schrittweise.
Warum war die Umstellung notwendig?
Microsoft hat die Vergabe neuer ApplicationImpersonation-Berechtigungen in Exchange Online bereits im September 2024 beendet. Seit Februar 2025 ist die Rolle vollständig deaktiviert.
Anwendungen, die diese Technik genutzt haben, können dadurch nicht mehr auf Postfächer zugreifen.
Damit Venga! weiterhin E-Mails im Namen angemeldeter Benutzer versenden kann, setzen wir jetzt auf die Microsoft Graph API. Sie gilt als moderne, sichere und von Microsoft empfohlene Schnittstelle.
Wen betrifft die Änderung?
Die Umstellung betrifft Kunden, die Exchange Online beziehungsweise Microsoft 365 nutzen.
Kunden mit einem lokalen Exchange Server (Exchange On-Premises) sind nicht betroffen. Dort funktioniert der Zugriff über EWS weiterhin.
Was war die ApplicationImpersonation-Rolle?
Die ApplicationImpersonation-Rolle ermöglichte Anwendungen den Zugriff auf Benutzerpostfächer, ohne dass ein Benutzer aktiv angemeldet sein musste.
Sie kam beispielsweise bei folgenden Anwendungen zum Einsatz:
- E-Mail-Archivierung
- CRM-Systeme mit E-Mail-Anbindung
- automatische Prozesse wie Weiterleitungen oder Kalenderverwaltung
Diese Funktion gehörte zur älteren EWS-Technologie und wird nun durch moderne Lösungen wie die Microsoft Graph API ersetzt.
Vorteile der Microsoft Graph API
Die Umstellung bietet mehrere Vorteile:
Mehr Sicherheit:
Die Rechtevergabe lässt sich genauer steuern und besser kontrollieren.
Mehr Transparenz:
Mit Role-Based Access Control (RBAC) können Berechtigungen gezielt verwaltet werden.
Zukunftssicherheit:
Microsoft entwickelt die Graph API kontinuierlich weiter und setzt sie als zentrale Schnittstelle für moderne Anwendungen ein.
Was müssen Kunden tun?
Für Venga!-Kunden ist keine zusätzliche Umstellung notwendig. Die Anpassung wurde bereits vorgenommen.
Unternehmen, die eigene Anwendungen mit ApplicationImpersonation betreiben, sollten folgende Schritte prüfen:
- Bestehende Berechtigungen analysieren.
- Anwendungen auf OAuth-basierte Authentifizierung und Microsoft Graph API umstellen.
- Rechte mit RBAC gezielt und sicher verwalten.
Fazit
Mit der Umstellung auf die Microsoft Graph API macht Venga! den E-Mail-Versand sicherer und zukunftsfähig.
Wir sorgen damit dafür, dass unsere Kunden weiterhin zuverlässig arbeiten können und technische Veränderungen bei Microsoft keine Unterbrechungen verursachen.
Bei Fragen zur Umstellung unterstützen wir selbstverständlich gerne.

