E-Mail Plug-in
In der Plug-in-Konfiguration richten Sie den Mailserver für den ausgehenden Versand ein. Eingehende E-Mails werden nicht hier, sondern über den E-Mail-Trigger verarbeitet.
Die Konfiguration ist in Reiter gegliedert. Welche Reiter verfügbar sind, hängt von der gewählten Providervorlage ab.
Reiter "General"

| Eigenschaft | Beschreibung |
|---|---|
| Name | Anzeigename der Mailserver-Konfiguration in der Verbindungsprojektierung. Wählen Sie einen Namen, der den Einsatzzweck eindeutig erkennen lässt. |
| Providervorlagen | Legt fest, welche Konfigurationsvorlage verwendet wird. Zur Auswahl stehen Microsoft und User-defined. Verwenden Sie Microsoft für Microsoft-365- oder Entra-ID-Umgebungen. User-defined verwenden Sie für andere SMTP- oder OAuth-Anbieter mit eigener Konfiguration. |
| Flow | Legt das Anmeldeverfahren für den Mailserver fest. Bei Client Credential Flow authentifiziert sich der OPC Router als registrierte Anwendung ohne interaktive Benutzeranmeldung. Basic Authentication verwendet dagegen direkt Benutzername und Kennwort des Mailkontos. |
Reiter "Microsoft"

| Eigenschaft | Beschreibung |
|---|---|
| SMTP Host/IP | Hostname oder IP-Adresse des SMTP-Servers. |
| Secure Sockets Layer (SSL) verwenden | Aktiviert eine verschlüsselte Verbindung zum SMTP-Server. |
| Überprüfe mit Zertifikatssperrliste | Prüft, ob das Serverzertifikat über Sperrlisten widerrufen wurde. Deaktivieren Sie diese Option, wenn Netzwerkbeschränkungen dies verhindern. |
| Secure Socket Option | Legt fest, wie die Transportverschlüsselung verwendet wird. Verfügbar sind Automatisch, SSL/TLS, STARTTLS, STARTTLS (Optional) und Keine. |
| SMTP Port | Netzwerkport des SMTP-Servers für den Versand. Typische Werte sind 25 oder 587, abhängig von Server und Verschlüsselung. |
| Username | Benutzername für die Anmeldung am Mailserver. |
| Tenant ID | Eindeutige Kennung des Microsoft-Mandanten für die Authentifizierung. Die Tenant ID finden Sie im Microsoft Entra Admin Center unter Microsoft Entra ID. In der Regel erhalten Sie diese Information von Ihrem Microsoft-365- oder Azure-Administrator. |
| Client ID | Eindeutige Anwendungskennung (Application ID) der in Microsoft Entra ID beziehungsweise Azure AD registrierten App. Sie identifiziert die Anwendung gegenüber dem OAuth-Dienst und ist in der App-Registrierung im Microsoft Entra Admin Center abrufbar. |
| Client Secret | Geheimnis der registrierten Anwendung in Microsoft Entra ID. Es wird in der App-Registrierung unter Zertifikate & Geheimnisse erzeugt und nach der Erstellung dem OPC Router als Secret hinterlegt. In der Regel stellt diese Information der Administrator der App-Registrierung bereit. |
| Vertraute Zertifikate | Legt fest, welchen Zertifikaten für die TLS-Verbindung vertraut wird. Router: akzeptiert Zertifikate, die im OPC Router als vertrauenswürdig hinterlegt sind. Windows: verwendet die vertrauenswürdigen Zertifikate aus dem Windows-Zertifikatsspeicher. Alle (unsicher): akzeptiert auch Zertifikate, die nicht explizit als vertrauenswürdig hinterlegt wurden. |
hinweis
Wenn Sie unsicher sind, wählen Sie für Secure Socket Option zunächst Automatisch. Das Plug-in wählt dann selbständig die sicherste Verbindungsmethode.
Reiter "User-defined"

| Eigenschaft | Beschreibung |
|---|---|
| Token Url | OAuth-Token-Endpunkt des verwendeten Identity-Providers. Über diese Adresse fordert der OPC Router das Zugriffstoken für die Anmeldung am Mailserver an. |
| SMTP Host/IP | Hostname oder IP-Adresse des SMTP-Servers. |
| Use Secure Sockets Layer (SSL) | Aktiviert eine verschlüsselte Verbindung zum SMTP-Server. |
| Verify with certificate revocation list | Prüft, ob das Serverzertifikat über Sperrlisten widerrufen wurde. |
| Secure Socket Option | Legt fest, wie die Transportverschlüsselung verwendet wird. Verfügbar sind Automatisch, SSL/TLS, STARTTLS, STARTTLS (Optional) und Keine. |
| SMTP Port | Netzwerkport des SMTP-Servers für den Versand. |
| Username | Benutzername für die Anmeldung am Mailserver oder für den OAuth-bezogenen Zugriff, abhängig vom gewählten Flow. |
| Tenant ID | Eindeutige Kennung des Mandanten oder Verzeichnisses beim verwendeten Identity-Provider, sofern dieser eine Mandantenstruktur verwendet. Sie ordnet die Authentifizierungsanfrage dem richtigen Tenant zu und wird vom jeweiligen Provider oder dessen Administrationsoberfläche bereitgestellt. |
| Client ID | Eindeutige Anwendungskennung des beim Identity-Provider registrierten OAuth-Clients. Sie identifiziert den Client gegenüber dem Token-Endpunkt und wird bei der Client-Registrierung des verwendeten Providers vergeben. |
| Client Secret | Geheimnis des registrierten OAuth-Clients für die Client-Authentifizierung am Token-Endpunkt. Das Secret wird bei der Client-Registrierung oder nachträglich im Identity-Provider erzeugt und im OPC Router als Secret hinterlegt. |
| Trusted certificates | Legt fest, welchen Zertifikaten für die TLS-Verbindung vertraut wird. Router: akzeptiert Zertifikate, die im OPC Router als vertrauenswürdig hinterlegt sind. Windows: verwendet die vertrauenswürdigen Zertifikate aus dem Windows-Zertifikatsspeicher. Alle (unsicher): akzeptiert auch Zertifikate, die nicht explizit als vertrauenswürdig hinterlegt wurden. |
| OAuth Scopes | Liste der Berechtigungen, die beim Abruf eines Zugriffstokens angefordert werden. Die Einträge müssen zum verwendeten Maildienst und zur App-Registrierung passen, da sonst kein gültiges Token für den Zugriff auf den Mailserver ausgestellt wird. |
Mit Testmail verschicken prüfen Sie die Konfiguration direkt aus dem Dialog heraus.