Token bleibt leer nach Connect bei Office365 OAuth2 im IPA-Server

Problem: Token bleibt leer nach Connect bei Office365 OAuth2 im IPA-Server

Beschreibung:

Nach dem Klick auf „Connect" in der IMAP-Postfachkonfiguration öffnet sich das Microsoft Login-Fenster. Der Benutzer meldet sich erfolgreich an, das Fenster schließt sich, aber das Token-Feld bleibt leer. Es erscheint keine Fehlermeldung.


Ursache:

In der Azure App-Registrierung ist unter Authentication → Supported accounts nur „Nur dieser Mandant" ausgewählt. Die IPA-Server verwendet intern den Microsoft „common" Endpunkt für den OAuth2 Login-Flow. Dieser Endpunkt ist mandantenübergreifend und wird von Microsoft blockiert wenn die App auf einen einzelnen Mandanten eingeschränkt ist still, ohne Fehlermeldung.


Lösung:

  1. Azure Portal öffnen → App-Registrierungen → betroffene App auswählen
  2. Links auf „Authentication" klicken
  3. Tab „Supported accounts" öffnen
  4. Einstellung ändern auf „Mehrere Entra ID-Mandanten"„Alle Mandanten zulassen"
  5. „Speichern" klicken
  6. Im IPA-Server Admin Tool auf „Sign-Out" klicken
  7. Erneut auf „Connect" klicken und anmelden

Das Token-Feld füllt sich jetzt nach der Anmeldung.