# Addio a SMTP AUTH in Exchange Online: Il Piano d'Azione Definitivo

> Microsoft ha confermato la disattivazione finale di SMTP AUTH e dell'autenticazione di base in Exchange Online. Ecco la scadenza, cosa smetterà di funzionare e la checklist di migrazione per ogni app legacy, stampante e account di servizio nel tuo tenant.

Source: https://loopbackup.com/it/blog/exchange-online-smtp-auth-deprecation-action-plan
Publisher: Loop Backup
Content language: it

---

## In Sintesi

Microsoft sta disabilitando in modo permanente la funzionalità di invio client SMTP AUTH in Exchange Online per tutti i tenant nella prossima ondata di applicazione. Qualsiasi cosa che si basi ancora sull'autenticazione legacy, stampanti multifunzione, strumenti di monitoraggio on-premise, connettori CRM legacy, script di "invio come", smetterà di inviare email.

Questo è lo stesso approccio che Microsoft ha adottato per EWS: prima una disattivazione morbida (soft default-off), poi un taglio netto (hard cut-off). Le ondate precedenti hanno disabilitato l'autenticazione di base per IMAP, POP, MAPI, EWS, OAB e PowerShell. SMTP AUTH è l'ultimo protocollo rimasto in piedi.

## Perché questo è importante per il backup e la continuità

La maggior parte dei fornitori di backup cloud non utilizza più SMTP AUTH, ma molta automazione *interna* sì:

- Mailer di report programmati che inviano direttamente da una cassetta postale condivisa
- Notifiche sullo stato del backup da agent on-premise legacy
- Funzione scan-to-email delle stampanti che usa una cassetta postale del tenant
- Applicazioni line-of-business con credenziali hard-coded
- Strumenti di monitoraggio (PRTG, Nagios, versioni meno recenti di Zabbix)

Quando questi smetteranno di inviare email, gli alert di reperibilità scompariranno silenziosamente. Testa prima della scadenza, non dopo.

## Cosa lo sostituisce

Microsoft raccomanda:

1. **OAuth 2.0 con il protocollo SMTP AUTH** per le app che controlli
2. **High Volume Email per Microsoft 365** per i mittenti transazionali
3. **Microsoft Graph sendMail API** per il codice applicativo moderno
4. **Direct Send o un connettore relay** per stampanti e dispositivi IoT che non supportano OAuth

Se il tuo fornitore non può offrire nessuna di queste soluzioni, allora quel fornitore è obsoleto (end of life).

## Come [Loop Backup](/) gestisce questa situazione

[Loop Backup](/microsoft-365-backup) utilizza Microsoft Graph e il moderno OAuth in ogni integrazione. Non abbiamo mai dipeso da SMTP AUTH per il backup, il ripristino o le notifiche, quindi questa scadenza non influisce sulla tua strategia di backup, ma avrà un impatto significativo sul resto del tuo tenant.

Se hai bisogno di una verifica su quali connessioni legacy sono ancora attive, il report "Utenti che utilizzano l'autenticazione legacy" nel centro di amministrazione di Exchange le elenca tutte.

## In conclusione

Questa è la scadenza più facile da ignorare perché non genera errori visibili all'utente, ma solo fallimenti silenziosi nell'invio delle email. Esegui subito l'inventario, finché c'è ancora tempo per aggiornare le soluzioni più critiche.
