К обсуждениям

Thunderbird и Microsoft 365 после OAuth2: отдельная проверка входа и SMTP

Редакция VOne Технологии

Дерево диагностики для Thunderbird, если Microsoft 365 или Outlook принимает пароль, но почта не приходит либо не отправляется: OAuth2, SMTP AUTH, согласие администратора и безопасная повторная авторизация.

Разделите получение и отправку до любых изменений

Отправьте себе короткое контрольное письмо через веб-версию Microsoft 365, затем в Thunderbird вручную проверьте получение. После этого попробуйте ответить из Thunderbird. Если входящие сообщения появляются, но отправка завершается ошибкой, не удаляйте настройки IMAP: вероятнее, различается состояние исходящего сервера. Если не работает только получение, отдельно запишите имя входящего сервера и метод аутентификации. При полном отказе сначала убедитесь через веб, что учётная запись активна. Не публикуйте адрес, tenant, токен или снимок окна входа с именем организации; для диагностики достаточно направления сбоя, времени и текста ошибки.

Проверьте OAuth2 в обоих серверных профилях

Инструкция Mozilla требует OAuth2 для учётных записей Microsoft и отдельно описывает входящий и исходящий сервер. В Account Settings проверьте Authentication method у IMAP или POP, затем откройте Outgoing Server и проверьте SMTP-профиль этой же учётной записи. Совпадение адреса не означает, что оба направления используют одинаковый сохранённый токен. После изменения закройте Thunderbird, запустите снова и выполните одну повторную авторизацию через официальное окно Microsoft. Не вводите пароль в стороннюю форму и не создавайте пароль приложения, если организация прямо не требует поддерживаемый сценарий.

Отличите согласие администратора от ошибки пароля

Для рабочей или учебной учётной записи политика Microsoft Entra может требовать административного согласия приложению. В таком случае повторный ввод того же пароля не меняет решение сервера. Сохраните название приложения, время попытки, код ошибки и формулировку о consent, если она появилась. Передайте эти данные администратору без токенов и URL с длинными параметрами. Администратор должен сверить разрешённый клиент и политику организации, а пользователь не должен пытаться обходить её через случайные расширения. Для личного Outlook.com эта ветка обычно не относится к tenant-политике, поэтому сначала перепроверьте тип аккаунта.

Почему SMTP AUTH проверяется отдельно

Документация Exchange Online указывает, что authenticated client SMTP submission управляется отдельно и может быть отключён на уровне организации или конкретного почтового ящика. Поэтому ситуация «почта приходит, но не уходит» совместима с исправным OAuth-входом и запрещённым SMTP AUTH. Пользователь может проверить только выбранный SMTP-сервер, порт и OAuth2; включать серверное разрешение должен администратор по политике организации. Не просите открыть устаревшую базовую аутентификацию. Для обращения укажите, проходит ли входящее соединение, точный код SMTP и время в часовом поясе, но удалите адресатов и тему письма.

Безопасный сброс только после фиксации фактов

Если оба профиля настроены на OAuth2, политика разрешает клиент и веб-почта работает, можно удалить только сохранённые данные входа Microsoft в менеджере паролей Thunderbird и заново пройти официальное окно авторизации. До этого сохраните локальные папки и убедитесь, что сообщения действительно синхронизированы с сервером. Не удаляйте весь профиль ради одной ошибки и не очищайте локальные папки без резервной копии. Успех подтверждают два действия: новое письмо приходит после перезапуска и ответ уходит без повторного запроса пароля. Если остаётся один код ошибки, передайте его вместе с версиями Thunderbird и ОС.

Материал написан самостоятельно с автоматизацией и редакционно сверен 29 июля 2026 года с официальной документацией Mozilla Support, Microsoft Support и Exchange Online.

Источники и проверка

Информация актуальна на дату публикации. Правила сервисов, приложений и сетей могут меняться.

Ответы

0 опубликовано
Ответов пока нет. Вы можете начать обсуждение.

Ваш ответ

Добавьте свой опыт или уточнение по теме.

Вы публикуете как Аноним Аватар отличает разговоры, но не раскрывает личные данные.

Ответ появится сразу. Не публикуйте личные данные, ключи и приватные ссылки.