更新:Exchange Online 即將淘汰基本驗證 (Basic Auth)

最初發佈日期:2019 年 9 月 20 日
更新日期:2021 年 3 月 18 日

                             請前往這裡,以搜尋產品的生命週期。

更新於 2021 年 2 月 25 日:Microsoft 已延後對租用戶使用中的通訊協定停用基本驗證,直到進一步通知為止,但對於不在使用中的通訊協定將繼續停用基本驗證。 這項變更的整體涵蓋範圍現在包括 EWS、EAS、POP、IMAP、遠端 PowerShell、MAPI、RPC、SMTP AUTH 及 OAB。 請前往這裡查看完整公告。

Exchange Online 即將淘汰多個通訊協定的基本驗證,預計在 2021 年的下半年移除此功能。 使用基本驗證的每個要求都必須依賴傳送使用者名稱和密碼 (通常是儲存在裝置上) 來完成,這增加了攻擊者擷取使用者認證的風險,尤其是沒有使用 TLS 保護時。

基本驗證已由新式驗證 (基於 OAuth 2.0) 取代。 我們鼓勵客戶在基本驗證移除之前改用支援新式驗證的應用程式。

我們為新客戶提供的安全性預設值目前預設為停用基本驗證。 現有客戶若沒有此公告範圍內任何通訊協定的基本驗證使用記錄,我們將在 2021 年期間開始為其停用基本驗證。 完成這項變更之後,要使用那些通訊協定連線到 Exchange Online 時,應用程式將無法使用基本驗證。

這項變更目前會影響商業用 M365,而不會影響消費者服務 Outlook.com 使用者,並會影響Exchange ActiveSync (EAS)、IMAP、POP 及遠端 PowerShell。

請前往這裡深入了解。

請注意,如果 Windows 版或 Mac 版 Outlook 已經設定為使用新式驗證,則不會受到這項變更的影響。

變更記錄

                             2021 年 2 月 25 日
已變更:已更新基本驗證淘汰計劃