共用方式為


如何將多功能裝置或應用程式設定為能使用 Microsoft 365 或 Office 365 傳送電子郵件

本文會說明,當您所有的信箱都是在 Microsoft 365 或 Office 365 中時,您可以如何從裝置和商務應用程式傳送電子郵件。 這些裝置和應用程式 會建立 電子郵件訊息,但無法在沒有協助的情況下 傳送 這些訊息,因為它們不是電子郵件伺服器。 例如:

  • 網路連線掃描器,可將掃描的文件當做電子郵件訊息中的附件傳送。
  • 企業營運 (LOB) 需要傳送電子郵件訊息的應用程式。 例如,傳送電子郵件提醒給參與者的約會應用程式。

下列方法可用來使用 Microsoft 365 或 Office 365 從這些裝置或應用程式傳送電子郵件:

  • 用戶端 SMTP 提交 (也稱為已驗證的 SMTP 提交或 SMTP 驗證) :使用雲端信箱的認證傳送已驗證的電子郵件。 POP3 或 IMAP4 用戶端會使用此方法來傳送電子郵件。
  • SMTP 轉送:透過 Microsoft 365 或 Office 365 傳送電子郵件作為電子郵件伺服器。 聯機會使用輸入連接器進行驗證。
  • 直接傳送:將未經驗證的電子郵件作為外部電子郵件伺服器直接傳送至 Microsoft 365 或 Office 365。

以下是每個方法及其所支援功能的比較:

  用戶端 SMTP 提交 SMTP 轉送 直接傳送
功能
傳送至網域或網域中的收件者
透過 Microsoft 365 或 Office 365 轉送至因特網
略過反垃圾郵件 是,如果電子郵件的目的地是您的其中一個Microsoft 365 或 Office 365 信箱。 不能。 可能會篩選可疑的電子郵件。 我們建議使用SPF記錄專案。 不能。 可能會篩選可疑的電子郵件。 我們建議使用SPF記錄專案。
支援從協力廠商主控的應用程式所寄出的郵件 是。 我們建議您更新您的 SPF 記錄,以允許協力廠商代表您的網域傳送。
儲存至寄件備份資料夾
需求
開啟 TCP 連接埠 587 或 25 25 25
裝置或應用程式伺服器必須支援 TLS 必要 選用 選用
需要驗證 需要 Microsoft 365 或 Office 365 的使用者名稱和密碼 一或多個靜態 IP 位址。 您的印表機或應用程式主機需要靜態IP位址,Microsoft 365或 Office 365才能進行驗證。

以下是每個方法的限制:

限制 用戶端 SMTP 提交 直接傳送 SMTP 轉送
節流限制 每天 10,000 位收件者。 每分鐘 30 封郵件。 針對從因特網傳送至 Microsoft 365 或 Office 365 的匿名電子郵件,Standard 節流。 會有合理的限制。 此服務無法用來傳送垃圾郵件或大量傳送郵件。 如需合理限制的詳細資訊,請參閱 輸出訊息的高風險傳遞集區管理適用於 Microsoft 365 的大量電子郵件 (HVE)

本文的其餘部分會詳細說明每個方法。

用戶端 SMTP 提交:驗證透過雲端信箱從您的裝置或應用程式傳送的郵件

注意事項

在 Exchange Online 中使用基本身份驗證的用戶端 SMTP 提交排定在 2025 年 9 月淘汰。 強烈建議您改用下列其中一個替代方法:

使用基本身份驗證的用戶端 SMTP 提交與 Microsoft Entra ID 中的安全性預設值不相容。 建議您使用新式驗證 (OAuth) 連線到我們的服務。 如需 OAuth 的詳細資訊,請 參閱使用 OAuth 驗證 IMAP、POP 或 SMTP 連線

用戶端 SMTP 提交支援下列案例:

  • 從第三方裝載的應用程式、服務或裝置傳送電子郵件。
  • 傳送電子郵件給組織內外的人員。

裝置或應用程式必須能夠向 Microsoft 365 或 Office 365 進行驗證。 信箱的電子郵件地址會顯示為郵件寄件者。

提示

確認已針對指定的信箱啟用 SMTP 驗證。 在 2020 年 1 月之後建立的組織已停用 SMTP 驗證,但您可以針對每個信箱加以啟用。 如需詳細資訊,請參閱在 Exchange Online 中啟用或停用已驗證用戶端的 SMTP 提交 (SMTP 驗證)

  • 用戶端 SMTP 提交的功能

    • 傳送電子郵件給組織內外的人員。
    • 略過傳送給組織中人員之電子郵件的大部分垃圾郵件檢查。 此旁路有助於防止公司IP位址新增至垃圾郵件封鎖清單。
    • 從任何位置或IP位址傳送電子郵件,包括您的內部部署網路或第三方雲端裝載服務,例如 Microsoft Azure。
  • 用戶端 SMTP 提交的需求

    • 驗證:建議您以 OAuth 的形式使用新式驗證。 如需 OAuth 的詳細資訊,請 參閱使用 OAuth 驗證 IMAP、POP 或 SMTP 連線。 如果在組織或指定的信箱上刻意停用 SMTP 驗證,請使用不同的方法。

    • 信箱:您需要裝置用來傳送電子郵件的授權Microsoft 365 或 Office 365 信箱。

    • 傳輸層安全性 (TLS) :您的裝置或應用程式必須支援 TLS 1.3 或 TLS 1.2。 如果您的裝置或應用程式不支援 TLS 1.2 或更新版本,則無法使用用戶端 SMTP 提交搭配 Microsoft 365 或 Office 365。

      相反地,您可以使用內部部署電子郵件伺服器 (Exchange Server 或任何其他 SMTP 伺服器) 來轉送郵件。 如需設定自己的 Exchange Server 以將郵件傳送至 Microsoft 365 或 Office 365 的詳細資訊,請參閱設定連接器以在 Microsoft 365 或 Office 365 與您自己的電子郵件伺服器之間路由傳送郵件

      提示

      如需 TLS 的相關信息,請參閱 Exchange Online 如何使用 TLS 來保護電子郵件連線。 如需有關 Exchange Online 如何搭配加密套件順序使用 TLS 的詳細技術資訊,請參閱 Office 365 支援的 TLS 加密套件

    • TCP 連接埠:需要埠 587 (建議) 或埠 25,而且必須在您的網路上解除封鎖。 某些網路防火牆或 ISP 會封鎖埠 25,因為電子郵件伺服器會使用該埠來傳送訊息。

      提示

      如果您的裝置或應用程式建議或預設為 TCP 連接埠 465,則不支援在 Microsoft 365 或 Office 365 中提交用戶端 SMTP 所需的 TLS 版本。

    • DNS:使用 DNS 名稱 smtp.office365.com。 請勿針對 Microsoft 365 或 Office 365 伺服器使用 IP 位址。

  • 用戶端 SMTP 提交的限制

    • 如果裝置或應用程式需要從帳戶傳送電子郵件 (信箱) 與用來驗證的帳戶不同,登入帳戶需要信箱中的傳 送身 分許可權。 否則,訊息會在非傳遞報表中傳回, (也稱為 NDR 或退回的訊息) :

      5.7.60 SMTP; Client does not have permissions to send as this sender.

      如需將傳送身分許可權新增至信箱的指示,請參閱管理 Exchange Online 中收件者的許可權

    • Microsoft 365 或 Office 365 會對來自信箱的電子郵件數量和速率施加傳送限制。 如需詳細資訊,請參閱 Exchange Online 限制 - 接收和傳送限制

設定用戶端 SMTP 提交

使用下表所述的設定來設定您的裝置或應用程式:

裝置或應用程式設定
伺服器/智慧主機 smtp.office365.com. 請勿針對 Microsoft 365 或 Office 365 伺服器使用 IP 位址。
TCP 連接埠 建議使用 587 () 或 25
TLS/StartTLS 已啟用 (TLS 1.3 或 TLS 1.2)
使用者名稱/電子郵件地址和密碼 輸入指定信箱的登入認證。

提示

裝置或應用程式可能會針對設定使用不同的名稱,因此請查看其檔以取得指示。

SMTP 轉送:設定連接器以透過 Microsoft 365 或 Office 365 從您的裝置或應用程式轉送電子郵件

此方法支援下列案例:

Microsoft 365 或 Office 365 中的輸入連接器會使用 TLS 憑證來驗證您的裝置或應用程式, (建議的) 或公用 IP 位址。 驗證有助於識別屬於您組織的郵件,使其不會識別為垃圾郵件或詐騙。

您的裝置或應用程式可以使用任何位址 (傳送電子郵件,包括無法接收電子郵件) 的電子郵件位址,只要該位址位於 已接受的網域中即可。 電子郵件位址不需要與信箱相關聯。 例如,如果您的 Microsoft 365 網域 contoso.com,則裝置或應用程式可以使用 之類的 do_not_reply@contoso.com位址來傳送郵件。

您無法使用 SMTP 轉送從第三方託管服務傳送電子郵件 (例如,Microsoft Azure) 到 Microsoft 365 或 Office 365。 如需詳細資訊,請參閱 Azure 中的外部 SMTP 連線問題疑難排解

  • SMTP 轉送的功能

    • 不需要授權Microsoft 365 或 Office 365 信箱來傳送電子郵件。
    • 傳送限制高於用戶端 SMTP 提交。 寄件者不受用戶端 SMTP 提交的限制。
  • SMTP 轉送的需求

    • 憑證或靜態公用IP位址:如果裝置或應用程式無法使用憑證進行驗證,請使用未與其他組織共用的靜態IP位址。
    • 連接器:在 Microsoft 365 或 Office 365 中設定輸入連接器,如本節所述。
    • TCP 連接埠:需要埠 25。 確認您的網路或 ISP 未封鎖此埠。
  • SMTP 轉送的限制

    • 如果您的IP位址新增至垃圾郵件封鎖清單,郵件可能會中斷。
    • 傳送電子郵件訊息時會強制執行合理的限制。 如需詳細資訊,請參閱外寄郵件的較高風險傳遞集區
    • 需要未共用的靜態 IP 位址 (除非使用憑證)。
    • 裝置或應用程式預期會在合理的時間內重試失敗的連線。 Microsoft建議在裝置或應用程式上使用 SMTP 記錄,以協助調查這些類型的失敗。

    提示

    根據 SMTP RFC 建議建議用戶端 SMTP 提交 可能更適合不是功能完整的電子郵件伺服器的裝置或應用程式, (MTA) 。

設定 SMTP 轉送的 TLS 憑證型連接器

開始之前,您需要一個憑證,其中 [主體] 或 [主體替代名稱] (SAN) 字段在 Microsoft 365 或 Office 365 中包含可接受的網域。

  1. 使用下表所述的設定來設定您的裝置或應用程式:

    裝置或應用程式設定
    伺服器/智慧主機 您的 MX 端點。 例如,contoso-com.mail.protection.outlook.com。 若要尋找此值,請參閱附錄:在 Microsoft 365 或 Office 365 中尋找所選取之已接受網域的 MX 記錄
    TCP 連接埠 25
    TLS/StartTLS 已啟用 (TLS 1.3 或 TLS 1.2)
    TLS 憑證 憑證的 [主體] 或 [SAN] 字段包含Microsoft 365 或 Office 365 中已驗證的已接受網域
    電子郵件地址 接受網域中的任何電子郵件位址。

    提示

    裝置或應用程式可能會針對設定使用不同的名稱,因此請查看其檔以取得指示。

  2. 在 Microsoft 365 中建立憑證型輸入連接器。

    如果您已經設定輸入連接器,將來自內部部署組織的訊息傳遞至 Microsoft 365 或 Office 365 (例如混合式環境) ,您可能不需要建立 SMTP 轉送的專用連接器。

    使用混合式設定精靈設定其連接器的現有混合式客戶,應該檢查其現有的連接器,以確保其使用 *.contoso.com,而不是 mail.contoso.com 或 hostname.contoso.com。 此網域驗證是因為 mail.contoso.com 和 hostname.contoso.com 可能未在 Microsoft 365 中註冊網域。

    若要建立以憑證為基礎的連接器,請執行下列步驟:

    1. 在 Exchange 系統管理中心 (EAC) , https://admin.cloud.microsoft/exchange#/移至 [郵件流程>連接器]。 或者,若要直接前往 連接器 頁面,請使用 https://admin.cloud.microsoft/exchange#/connectors

    2. 在 [ 連接器] 頁面上,選取 [ 新增連接器]

    3. 新的連接器精靈隨即開啟。 在 [ 新增連接器 ] 頁面上,設定下列選項:

      • 線上來源:選取 您組織的電子郵件伺服器
      • 聯機至系統會自動選取 Office 365 值,而您無法加以變更。

      顯示 [新增連接器] 頁面的螢幕快照,其中已選取 [聯機來源:您組織的電子郵件伺服器]。

      當您在 [ 新增連接器 ] 頁面上完成時,請選取 [ 下一步]

    4. 在 [ 連接器名稱 ] 頁面上,設定下列選項:

      • 名稱:輸入連接器的唯一描述性名稱。
      • 描述:輸入選擇性描述。
      • 儲存連接器之後,您要怎麼做?
        • 確認已選取 [開啟]
        • 確認未選取 [保留內部 Exchange 電子郵件標頭 ]。

      當您在 [連接器名稱 ] 頁面上完成時,請選取 [ 下一步]

    5. 在 [驗證傳送的電子郵件] 頁面上,確認傳送伺服器用來向 Office 365 驗證之憑證上的主體名稱符合下方文本框中輸入的網域, (選取建議的)

      在方塊中,在 Microsoft 365 或 Office 365 中輸入符合伺服器、裝置或應用程式所使用憑證中 [主體] 或 [SAN] 字段的可接受網域

      例如,contoso.com 在您Microsoft 365 組織中接受的網域中,而 contoso.com 會包含在裝置或應用程式上所使用憑證的 [主旨] 或 [SAN] 字段中。

      提示

      如果在憑證中識別多個主機, ([主旨] 欄位中一個主機,以及 SAN 欄位) 中的一或多個主機,建議您在此方塊中使用值 *.contoso.com。

      Exchange 系統管理中心內新連接器精靈的 [驗證已傳送的電子郵件] 頁面螢幕快照,其中包含驗證憑證上的主體名稱...選擇。

      當您在 [ 驗證已傳送的電子郵件 ] 頁面上完成時,請選取 [ 下一步]

    6. 在 [ 檢閱連接器] 頁面上,確認連接器的設定。 使用頁面上的連結,或選取 [上一步 ] 進行變更。

      當您在 [ 檢閱連接器 ] 頁面上完成時,請選取 [ 建立連接器]

  3. 若要避免將這些郵件標示為垃圾郵件,並將郵件傳遞給收件者垃圾 Email 資料夾,您必須在網域註冊機構的 DNS 設定中新增網域的 SPF 記錄。 如需詳細資訊, 請參閱設定SPF以識別您Microsoft 365網域的有效電子郵件來源

  4. 若要測試設定,請從您的裝置或應用程式傳送測試電子郵件,並確認收件者收到該電子郵件。

設定 SMTP 轉送的 IP 位址型連接器

如果您無法設定憑證式連接器,請設定以IP位址為基礎的連接器,以透過 Microsoft 365 或 Office 365 轉送電子郵件。

開始之前,請先取得裝置或應用程式所使用的公用IP位址。 Microsoft 365 或 Office 365 可看見此 IP 位址,作為來自裝置或應用程式的電子郵件來源。

注意事項

不支援或不允許動態IP位址。

請勿與組織外部的任何人共用IP位址, (IP位址用於連接器) 上的驗證。

  1. 使用下表所述的設定來設定您的裝置或應用程式:

    裝置或應用程式設定
    伺服器/智慧主機 您的 MX 端點。 例如,contoso-com.mail.protection.outlook.com。 若要尋找此值,請參閱附錄:在 Microsoft 365 或 Office 365 中尋找所選取之已接受網域的 MX 記錄
    TCP 連接埠 25
    TLS/StartTLS 已啟用 (TLS 1.3 或 TLS 1.2)
    電子郵件地址 Microsoft 365 或 Office 365 中已驗證之已接受網域中的任何電子郵件位址。 電子郵件位址不需要信箱。
  2. 在 Microsoft 365 中建立 IP 位址型輸入連接器。

    如果您已經設定輸入連接器,將來自內部部署組織的訊息傳遞至 Microsoft 365 或 Office 365 (例如混合式環境) ,您可能不需要建立 SMTP 轉送的專用連接器。

    1. 在 Exchange 系統管理中心 (EAC) , https://admin.cloud.microsoft/exchange#/移至 [郵件流程>連接器]。 或者,若要直接前往 連接器 頁面,請使用 https://admin.cloud.microsoft/exchange#/connectors

    2. 在 [ 連接器] 頁面上,選取 [ 新增連接器]

    3. 新的連接器精靈隨即開啟。 在 [ 新增連接器 ] 頁面上,設定下列選項:

      • 線上來源:選取 您組織的電子郵件伺服器
      • 聯機至系統會自動選取 Office 365 值,而您無法加以變更。

      Exchange 系統管理中心內新連接器精靈的 [新增連接器] 頁面螢幕快照,其中已選取 [連線來源:您組織的電子郵件伺服器]。

      當您在 [ 新增連接器 ] 頁面上完成時,請選取 [ 下一步]

    4. 在 [ 連接器名稱 ] 頁面上,設定下列選項:

      • 名稱:輸入連接器的唯一描述性名稱。
      • 描述:輸入選擇性描述。
      • 儲存連接器之後,您要怎麼做?
        • 確認已選取 [開啟]
        • 確認未選取 [保留內部 Exchange 電子郵件標頭 ]。

      當您在 [連接器名稱 ] 頁面上完成時,請選取 [ 下一步]

    5. 在 [ 驗證已傳送的電子郵件 ] 頁面上,選取 [確認 傳送伺服器的IP 位址符合下列其中一個僅屬於貴組織的IP位址]

      在方塊中,輸入裝置或應用程式的公用IP位址。

      Exchange 系統管理中心內新連接器精靈的 [驗證已傳送的電子郵件] 頁面螢幕快照,其中包含驗證 IP 位址...選擇。

      當您在 [ 驗證已傳送的電子郵件 ] 頁面上完成時,請選取 [ 下一步]

    6. 在 [ 檢閱連接器] 頁面上,確認連接器的設定。 使用頁面上的連結,或選取 [上一步 ] 進行變更。

      當您在 [ 檢閱連接器 ] 頁面上完成時,請選取 [ 建立連接器]

  3. 若要避免將這些郵件識別為垃圾郵件並傳遞給收件者垃圾 Email資料夾,您需要將此IP位址新增為網域SPF記錄中的訊息來源。 如需詳細資訊, 請參閱設定SPF以識別您Microsoft 365網域的有效電子郵件來源

  4. 若要測試設定,請從您的裝置或應用程式傳送測試電子郵件,並確認收件者收到該電子郵件。

直接傳送:直接從您的裝置或應用程式傳送郵件至 Microsoft 365 或 Office 365

注意事項

大部分的客戶都不需要使用直接傳送。 我們正在處理預設停用直接傳送以保護客戶的選項。

如果您的裝置或應用程式可以做為電子郵件伺服器,則不需要Microsoft 365 或 Office 365 設定。 如需詳細資訊,請參閱您的裝置或應用程式指示。

我們建議僅針對願意承擔電子郵件伺服器管理員責任的進階客戶直接傳送。 您必須熟悉設定及遵循透過因特網傳送電子郵件的最佳做法。 正確設定和管理時,直接傳送是安全且可行的選項。 但客戶卻有設定錯誤的風險,導致郵件流程中斷或破壞其通訊的安全性。

只有在舊版裝置或應用程式不支援任何先前所述的方法時,才選擇 [直接傳送]。

  • 直接傳送的功能

    • 傳送限制高於 用戶端 SMTP 提交
    • 傳送電子郵件給Microsoft 365 或 Office 365 收件者。 傳送給雲端式組織外部收件者的郵件遭到拒絕。
  • 直接傳送的需求

    • TCP 連接埠:需要埠 25,且必須在您的網路上解除封鎖。
    • 建議使用靜態 IP 位址:網域中的SPF記錄需要靜態IP位址。 SPF 紀錄有助於避免您的郵件被標示為垃圾郵件。 如需詳細資訊, 請參閱設定SPF以識別您Microsoft 365網域的有效電子郵件來源
    • 應用程式或裝置必須使用 Microsoft 365 或 Office 365 中已接受網域中的位址來傳送電子郵件。 除了SPF之外,您還需要為網域正確設定 DKIMDMARC 。 設定錯誤可能會導致安全性缺口。
    • 不需要授權的雲端信箱,但您需要使用與 Microsoft 365 或 Office 365 中已接受網域相關聯的位址。
  • 直接傳送的限制

    • 無法將電子郵件傳遞給外部收件者 (例如,具有 Yahoo! 或 Gmail 位址的收件者) 。
    • 郵件就像來自因特網的匿名電子郵件 (所有掃描和保護都會套用) 。
    • 如果IP位址在垃圾郵件封鎖清單上,Email可能會中斷。
    • Microsoft 365 和 Office 365 採用節流原則,以保護服務的效能。

設定直接傳送

使用下表所述的設定來設定您的裝置或應用程式:

裝置或應用程式設定
伺服器/智慧主機 您的 MX 端點。 例如,contoso-com.mail.protection.outlook.com。 若要尋找此值,請參閱附錄:在 Microsoft 365 或 Office 365 中尋找所選取之已接受網域的 MX 記錄
TCP 連接埠 25
TLS/StartTLS 選用
電子郵件地址 Microsoft 365 或 Office 365 中可接受網域中的任何電子郵件位址。 電子郵件位址不需要有信箱。

提示

裝置或應用程式可能會針對設定使用不同的名稱,因此請查看其檔以取得指示。

執行診斷以協助設定使用 Microsoft 365 或 Office 365 傳送電子郵件的裝置或應用程式

提示

此功能需要 Microsoft 365 系統管理員帳戶。

如果您需要使用 Microsoft 365 或 Office 365 設定裝置或應用程式以傳送電子郵件的協助,您可以使用下列按鈕執行自動化診斷:

飛出視窗會在 Microsoft 365 系統管理中心 中開啟。 選取適當的選項 (例如,新的設定或針對現有安裝程式) 進行疑難解答。

使用自己的電子郵件伺服器從多功能裝置和應用程式傳送電子郵件

如果您有內部部署電子郵件伺服器,請務必考慮將它用於 SMTP 轉送,而不是Microsoft 365 或 Office 365。 您實際控制的本機電子郵件伺服器更容易設定 SMTP 轉送。

提示

Windows Server 2022 是 IIS 6.0) 中 SMTP 伺服器功能 (的最後一個 Windows Server 版本。 若要將電子郵件轉送至 Microsoft 365 或 Office 365,請使用支援的 Exchange ServerAzure 通訊服務版本。

若為 Exchange 伺服器,請參閱下列文章:

附錄:在 Microsoft 365 或 Office 365 中尋找所選取之已接受網域的 MX 記錄

SMTP 轉送直接傳送需要 365 或 Microsoft Office 365 中所接受網域 MX 記錄的 [要點位址] 或 [值] 值,其中包含您打算用來從裝置或應用程式傳送電子郵件的電子郵件位址。 這個值會使用語法 <YourCustomDomain>-com.mail.protection.outlook.com (例如, contoso-com.mail.protection.outlook.com) 。

若要為您的網域尋找此值,請執行下列步驟:

  1. 在 的 Microsoft 365 系統管理中心 https://admin.microsoft.com中,移至 [顯示所有>設定網>域]。 或者,若要直接移至 [ 網域] 頁面,請使用 https://admin.microsoft.com/#/Domains

  2. 在 [ 網域] 頁面上,確認您計劃使用之網域的 [狀態 ] 值為 [ 狀況良好]。 如果網域未經驗證,電子郵件可能會遺失,而且您無法使用 郵件追蹤 來追蹤遺失的郵件。

    按兩下第一個資料行旁邊複選框以外的任何資料列,以選取網域。

  3. 在開啟的網域詳細數據頁面上,選取 [DNS 記錄] 索引 標籤。網域的 MX 記錄會列在 Microsoft Exchange 一節中。

    顯示 [MX 記錄] 頁面和 [指向位址或值] 的螢幕快照。

  4. 按兩下第一個資料行旁邊複選框以外的數據列中的任何位置,以選取 MX 專案。

  5. 在開啟的 MX 記錄 飛出視窗中,複製 [指向位址] 或 [值]。 例如,contoso-com.mail.protection.outlook.com

修正使用 Microsoft 365 或 Office 365 傳送電子郵件的印表機、掃描器和企業營運 (LOB) 應用程式會產生的問題

設定連接器以在 Microsoft 365 或 Office 365 和您自己的電子郵件伺服器之間傳送郵件