> ## Knowledge Base Index
> Fetch the complete knowledge base index at: https://docs.brainframe.com/sitemap.xml
> Use this file to discover available pages before exploring further.
> Pure-Markdown content can be obtained by appending a '.md' suffix to the content URLs listed in the sitemap (without the trailing slash).

# E-mail Konfiguration

# 🇩🇪 DEUTSCH

# 📧 **E-Mail-Konfiguration**
> **„Versenden Sie Benachrichtigungen, Erinnerungen und Einladungen über Ihre eigene E-Mail-Infrastruktur."**
> *Verbinden Sie Brainframe mit Ihrem E-Mail-Anbieter, um Kommunikation direkt aus der Infrastruktur Ihrer Organisation zuzustellen.*

Brainframe GRC unterstützt den Versand von E-Mails über Ihre eigenen Server mittels der Option **„E-Mails über meine eigenen Server senden"** unter **Arbeitsbereichseinstellungen → E-Mail**. Dies ermöglicht Ihnen:

* Tägliche Erinnerungen und Benachrichtigungen über Ihre eigene Infrastruktur zu versenden.
* Verteilungseinladungen und Warnmeldungen von einer anerkannten Absenderdomain zuzustellen.
* Die volle Kontrolle über die E-Mail-Zustellung und Prüfpfade zu behalten.

Nach der Aktivierung können Sie zwischen zwei Zustellmethoden wählen:

* **SMTP** — Verbindung über einen Standard-Mailserver (Standard).
* **Microsoft Graph API** — Versand über Microsoft 365 mittels Azure-App-Registrierung.

---

## 1️⃣ SMTP

SMTP ist die Standard-Zustellmethode und funktioniert mit jedem Standard-Mailserver, einschließlich Office 365, Google Workspace oder einer selbst gehosteten Lösung.

![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/screenshot-2026-06-16-at-12272_prpido.png =714xauto)


### Konfigurationsfelder

| Feld | Beschreibung |
| ---- |
| Host | Der Hostname oder die IP-Adresse Ihres SMTP-Servers (z. B. `smtp.office365.com`) |
| Port | Typischerweise `587` (STARTTLS) oder `465` (SSL) |
| Username | Das Konto, das zur Authentifizierung beim SMTP-Server verwendet wird |
| Password | Das Passwort oder App-Passwort für das Konto |
| Sender Email Address | Die `From`-Adresse, die Empfänger sehen werden |
| Encryption Type | **SSL/TLS** oder **STARTTLS** |

### Testen

Verwenden Sie nach der Konfiguration **Save & Test Email**, um Ihre Einstellungen zu überprüfen. Brainframe versucht, eine Testnachricht an Ihre Konto-E-Mail zu senden, und gibt eine klare Erfolgs- oder Fehlermeldung zurück.

---

## 2️⃣ Microsoft Graph API

Die Option Microsoft Graph API ermöglicht es Ihnen, E-Mails über Microsoft 365 zu versenden, ohne SMTP-Anmeldedaten preiszugeben. Die Authentifizierung erfolgt über eine Azure-App-Registrierung mit OAuth-2.0-Anwendungsberechtigungen.

![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/screenshot-2026-06-16-at-12274_1u1m2ib.png =811xauto)

### Voraussetzungen

Bevor Sie diese Option in Brainframe konfigurieren, müssen Sie eine Azure-App-Registrierung in Ihrem Microsoft-Entra-ID-Mandanten (ehemals Azure Active Directory) einrichten.

#### Schritt 1 — Eine App-Registrierung erstellen

1. Gehen Sie zum [Azure-Portal](https://portal.azure.com) und navigieren Sie zu **Microsoft Entra ID → App registrations**.
2. Klicken Sie auf **New registration**.
3. Geben Sie der Anwendung einen Namen (z. B. `Brainframe GRC Mail`).
4. Lassen Sie die **Redirect URI** leer, es sei denn, Ihre Einrichtung erfordert dies.
5. Klicken Sie auf **Register**.

#### Schritt 2 — API-Berechtigungen hinzufügen

1. Gehen Sie in Ihrer neuen App-Registrierung zu **API permissions → Add a permission**.
2. Wählen Sie **Microsoft Graph → Application permissions**.
3. Suchen Sie nach **`Mail.Send`** und fügen Sie es hinzu.
4. Klicken Sie auf **Grant admin consent** für Ihre Organisation — dieser Schritt ist erforderlich und muss von einem Microsoft-365-Administrator durchgeführt werden.

> ⚠️ **Anwendungsberechtigungen** (nicht delegierte Berechtigungen) sind erforderlich. Delegierte Berechtigungen erfordern eine interaktive Benutzeranmeldung und werden für den Hintergrundversand von E-Mails nicht unterstützt.

#### Schritt 3 — Ein Client-Secret erstellen

1. Gehen Sie zu **Certificates & secrets → New client secret**.
2. Legen Sie eine Beschreibung und einen für die Richtlinie Ihrer Organisation geeigneten Ablaufzeitraum fest.
3. Kopieren Sie sofort den **Value** des Secrets — er wird danach nicht mehr angezeigt.

#### Schritt 4 — Notieren Sie Ihre Anmeldedaten

Sie benötigen die folgenden Werte von der Seite **Overview** der App-Registrierung:

* **Directory (tenant) ID**
* **Application (client) ID**
* Das soeben erstellte **Client Secret**

---

### Konfigurationsfelder in Brainframe

Sobald Ihre Azure-App-Registrierung bereit ist, geben Sie Folgendes unter **Arbeitsbereichseinstellungen → E-Mail → Microsoft Graph API** ein:

| Feld | Beschreibung |
| ---- |
| Azure Tenant ID | Die Directory (tenant) ID aus Ihrer App-Registrierung |
| Azure Client ID | Die Application (client) ID aus Ihrer App-Registrierung |
| Azure Client Secret | Der von Ihnen generierte Secret-Wert |
| Sender Email Address | Das Postfach, von dem aus E-Mails gesendet werden |

Anmeldedaten werden mit derselben sicheren Anmeldedatenspeicherung, die auch von anderen Brainframe-Integrationen verwendet wird, im Ruhezustand verschlüsselt. Secret-Werte werden nach dem Speichern niemals in API-Antworten zurückgegeben oder in Protokollen offengelegt.

### Authentifizierungsstatus

Nach dem Speichern zeigt Brainframe einen **Authentifizierungsstatusindikator** an, der bestätigt, ob die Anmeldedaten gültig sind und die Verbindung zu Microsoft Graph erfolgreich hergestellt wurde.

### Testen

Verwenden Sie **Save & Test Email**, um Ihre Microsoft-Graph-Konfiguration zu überprüfen. Brainframe versucht, sich zu authentifizieren und eine Testnachricht an Ihre Konto-E-Mail zu senden, und gibt eine aussagekräftige Erfolgs- oder Fehlerrückmeldung zurück.

| 📌 Wenn die Authentifizierung fehlschlägt, überprüfen Sie, ob die Administratoreinwilligung für die Berechtigung `Mail.Send` erteilt wurde. Dies ist die häufigste Fehlerursache.

---

## 3️⃣ Zwischen Anbietern wechseln

Sie können jederzeit über **Arbeitsbereichseinstellungen → E-Mail** zwischen SMTP und der Microsoft Graph API wechseln. Brainframe wird:

* Deutlich anzeigen, welcher Anbieter derzeit aktiv ist.
* Ihre zuvor gespeicherte Konfiguration für jeden Anbieter beim Wechseln beibehalten.
* Den aktiven Anbieter auf alle ausgehenden E-Mails anwenden — einschließlich täglicher Erinnerungen, Benachrichtigungen und Verteilungseinladungen.

|| ⚠️ Es ist immer nur ein Anbieter gleichzeitig aktiv. Der Wechsel des Anbieters löscht nicht die gespeicherte Konfiguration für die andere Methode.
