Artikel über: Arbeitsbereichskonfiguration
Dieser Artikel ist auch verfügbar in:

E-mail Konfiguration

🇩🇪 DEUTSCH


📧 E-Mail-Konfiguration

„Versenden Sie Benachrichtigungen, Erinnerungen und Einladungen über Ihre eigene E-Mail-Infrastruktur."
Verbinden Sie Brainframe mit Ihrem E-Mail-Anbieter, um Kommunikation direkt aus der Infrastruktur Ihrer Organisation zuzustellen.


Brainframe GRC unterstützt den Versand von E-Mails über Ihre eigenen Server mittels der Option „E-Mails über meine eigenen Server senden" unter Arbeitsbereichseinstellungen → E-Mail. Dies ermöglicht Ihnen:


  • Tägliche Erinnerungen und Benachrichtigungen über Ihre eigene Infrastruktur zu versenden.
  • Verteilungseinladungen und Warnmeldungen von einer anerkannten Absenderdomain zuzustellen.
  • Die volle Kontrolle über die E-Mail-Zustellung und Prüfpfade zu behalten.


Nach der Aktivierung können Sie zwischen zwei Zustellmethoden wählen:


  • SMTP — Verbindung über einen Standard-Mailserver (Standard).
  • Microsoft Graph API — Versand über Microsoft 365 mittels Azure-App-Registrierung.



1️⃣ SMTP


SMTP ist die Standard-Zustellmethode und funktioniert mit jedem Standard-Mailserver, einschließlich Office 365, Google Workspace oder einer selbst gehosteten Lösung.




Konfigurationsfelder


Feld

Beschreibung

Host

Der Hostname oder die IP-Adresse Ihres SMTP-Servers (z. B. smtp.office365.com)

Port

Typischerweise 587 (STARTTLS) oder 465 (SSL)

Username

Das Konto, das zur Authentifizierung beim SMTP-Server verwendet wird

Password

Das Passwort oder App-Passwort für das Konto

Sender Email Address

Die From-Adresse, die Empfänger sehen werden

Encryption Type

SSL/TLS oder STARTTLS


Testen


Verwenden Sie nach der Konfiguration Save & Test Email, um Ihre Einstellungen zu überprüfen. Brainframe versucht, eine Testnachricht an Ihre Konto-E-Mail zu senden, und gibt eine klare Erfolgs- oder Fehlermeldung zurück.



2️⃣ Microsoft Graph API


Die Option Microsoft Graph API ermöglicht es Ihnen, E-Mails über Microsoft 365 zu versenden, ohne SMTP-Anmeldedaten preiszugeben. Die Authentifizierung erfolgt über eine Azure-App-Registrierung mit OAuth-2.0-Anwendungsberechtigungen.



Voraussetzungen


Bevor Sie diese Option in Brainframe konfigurieren, müssen Sie eine Azure-App-Registrierung in Ihrem Microsoft-Entra-ID-Mandanten (ehemals Azure Active Directory) einrichten.


Schritt 1 — Eine App-Registrierung erstellen


  1. Gehen Sie zum Azure-Portal und navigieren Sie zu Microsoft Entra ID → App registrations.
  2. Klicken Sie auf New registration.
  3. Geben Sie der Anwendung einen Namen (z. B. Brainframe GRC Mail).
  4. Lassen Sie die Redirect URI leer, es sei denn, Ihre Einrichtung erfordert dies.
  5. Klicken Sie auf Register.


Schritt 2 — API-Berechtigungen hinzufügen


  1. Gehen Sie in Ihrer neuen App-Registrierung zu API permissions → Add a permission.
  2. Wählen Sie Microsoft Graph → Application permissions.
  3. Suchen Sie nach Mail.Send und fügen Sie es hinzu.
  4. Klicken Sie auf Grant admin consent für Ihre Organisation — dieser Schritt ist erforderlich und muss von einem Microsoft-365-Administrator durchgeführt werden.


⚠️ Anwendungsberechtigungen (nicht delegierte Berechtigungen) sind erforderlich. Delegierte Berechtigungen erfordern eine interaktive Benutzeranmeldung und werden für den Hintergrundversand von E-Mails nicht unterstützt.


Schritt 3 — Ein Client-Secret erstellen


  1. Gehen Sie zu Certificates & secrets → New client secret.
  2. Legen Sie eine Beschreibung und einen für die Richtlinie Ihrer Organisation geeigneten Ablaufzeitraum fest.
  3. Kopieren Sie sofort den Value des Secrets — er wird danach nicht mehr angezeigt.


Schritt 4 — Notieren Sie Ihre Anmeldedaten


Sie benötigen die folgenden Werte von der Seite Overview der App-Registrierung:


  • Directory (tenant) ID
  • Application (client) ID
  • Das soeben erstellte Client Secret



Konfigurationsfelder in Brainframe


Sobald Ihre Azure-App-Registrierung bereit ist, geben Sie Folgendes unter Arbeitsbereichseinstellungen → E-Mail → Microsoft Graph API ein:


Feld

Beschreibung

Azure Tenant ID

Die Directory (tenant) ID aus Ihrer App-Registrierung

Azure Client ID

Die Application (client) ID aus Ihrer App-Registrierung

Azure Client Secret

Der von Ihnen generierte Secret-Wert

Sender Email Address

Das Postfach, von dem aus E-Mails gesendet werden


Anmeldedaten werden mit derselben sicheren Anmeldedatenspeicherung, die auch von anderen Brainframe-Integrationen verwendet wird, im Ruhezustand verschlüsselt. Secret-Werte werden nach dem Speichern niemals in API-Antworten zurückgegeben oder in Protokollen offengelegt.


Authentifizierungsstatus


Nach dem Speichern zeigt Brainframe einen Authentifizierungsstatusindikator an, der bestätigt, ob die Anmeldedaten gültig sind und die Verbindung zu Microsoft Graph erfolgreich hergestellt wurde.


Testen


Verwenden Sie Save & Test Email, um Ihre Microsoft-Graph-Konfiguration zu überprüfen. Brainframe versucht, sich zu authentifizieren und eine Testnachricht an Ihre Konto-E-Mail zu senden, und gibt eine aussagekräftige Erfolgs- oder Fehlerrückmeldung zurück.


📌 Wenn die Authentifizierung fehlschlägt, überprüfen Sie, ob die Administratoreinwilligung für die Berechtigung Mail.Send erteilt wurde. Dies ist die häufigste Fehlerursache.



3️⃣ Zwischen Anbietern wechseln


Sie können jederzeit über Arbeitsbereichseinstellungen → E-Mail zwischen SMTP und der Microsoft Graph API wechseln. Brainframe wird:


  • Deutlich anzeigen, welcher Anbieter derzeit aktiv ist.
  • Ihre zuvor gespeicherte Konfiguration für jeden Anbieter beim Wechseln beibehalten.
  • Den aktiven Anbieter auf alle ausgehenden E-Mails anwenden — einschließlich täglicher Erinnerungen, Benachrichtigungen und Verteilungseinladungen.


⚠️ Es ist immer nur ein Anbieter gleichzeitig aktiv. Der Wechsel des Anbieters löscht nicht die gespeicherte Konfiguration für die andere Methode.

Aktualisiert am: 15/07/2026

War dieser Beitrag hilfreich?

Teilen Sie Ihr Feedback mit

Stornieren

Danke!