Email Einrichtung
E-Mail-Server im Keimeno CMS konfigurieren
Das Keimeno CMS kann Systemnachrichten, Kontaktanfragen, Bestätigungen, Passwort-Reset-Links und Sicherheitscodes über verschiedene Versandwege verschicken. Die passende Versandmethode richtet sich nach Ihrem E-Mail-Anbieter und der Serverumgebung.
Die Einstellungen finden Sie im Administrationsbereich unter Konfiguration > Emails. Dort stehen getrennte Bereiche für SMTP, Microsoft 365, einen Relay-Server sowie allgemeine Einstellungen zur Verfügung.
Verfügbare Versandmethoden
- SMTP: Versand über ein E-Mail-Konto mit Benutzername und Passwort.
- Microsoft 365: Versand über Microsoft Graph und eine Entra-App.
- Relay-Server: Versand über einen internen SMTP-Server ohne Anmeldung.
- Sendmail: Versand über den lokalen Maildienst des Webservers.
1. Versand über SMTP
SMTP ist für die meisten Websites die empfohlene Versandmethode. Das CMS meldet sich dabei mit den Zugangsdaten eines vorhandenen E-Mail-Postfachs beim Mailserver an.
Für die Einrichtung benötigen Sie folgende Angaben:
- SMTP-Server: beispielsweise
smtp.example.de - SMTP-Port: normalerweise
587,465oder25 - Verschlüsselung: TLS, SSL oder keine Verschlüsselung
- Benutzername: häufig die vollständige E-Mail-Adresse
- Passwort: Passwort oder App-Passwort des Postfachs
Typische Kombinationen
| Verbindung | Port | Verschlüsselung |
|---|---|---|
| SMTP mit STARTTLS | 587 | TLS |
| SMTP über direkte TLS-Verbindung | 465 | SSL |
| Unverschlüsseltes SMTP | 25 | Keine |
Verwenden Sie nach Möglichkeit TLS über Port 587. Die tatsächlich erforderlichen Einstellungen erfahren Sie bei Ihrem E-Mail- oder Hostinganbieter.
- Öffnen Sie den Bereich SMTP Versand.
- Tragen Sie Server, Port, Verschlüsselung, Benutzername und Passwort ein.
- Speichern Sie die Konfiguration.
- Öffnen Sie Allgemeine Einstellungen.
- Wählen Sie bei der aktiven Versandmethode
smtp. - Klicken Sie auf SMTP-Verbindung testen.
Der Test zeigt, ob der Server erreichbar ist, ob die Anmeldung akzeptiert wurde und ob die Testnachricht versendet werden konnte.
2. Versand über Microsoft 365
Für Microsoft 365 kann das Keimeno CMS Microsoft Graph verwenden. Dabei wird kein persönliches Benutzerpasswort im CMS gespeichert. Die Authentifizierung erfolgt über eine App-Registrierung in Microsoft Entra.
Einrichtung in Microsoft Entra
- Öffnen Sie das Microsoft Entra Admin Center.
- Legen Sie unter App registrations eine neue Anwendung an.
- Fügen Sie unter API permissions die Microsoft-Graph- Anwendungsberechtigung
Mail.Sendhinzu. - Erteilen Sie anschließend die Administratorzustimmung.
- Erstellen Sie unter Certificates & secrets ein Client Secret.
- Kopieren Sie den angezeigten Secret-Wert. Die Secret-ID ist hierfür nicht geeignet.
Einrichtung im Keimeno CMS
- Tenant ID: ID oder Domain des Microsoft-365-Mandanten
- Client ID: Anwendungs-ID der Entra-App
- Client Secret: zuvor kopierter Secret-Wert
- Absender-Mailbox: beispielsweise
newsletter@example.de - Graph Endpoint:
https://graph.microsoft.com/v1.0
Wählen Sie danach in den allgemeinen Einstellungen microsoft365 als aktive Versandmethode aus, speichern Sie die Konfiguration und starten Sie den Microsoft-365-Versandtest.
Sicherheitshinweis: Die Berechtigung
Mail.Sendkann einen weitreichenden E-Mail-Versand ermöglichen. Begrenzen Sie die App nach Möglichkeit über eine Microsoft Application Access Policy auf die vorgesehene Absender-Mailbox.
3. Relay-Server ohne Authentifizierung
Ein Relay-Server nimmt E-Mails ohne Benutzername und Passwort an. Diese Methode ist vor allem in internen Netzwerken oder kontrollierten Hostingumgebungen vorgesehen.
Benötigt werden:
- Relay-Server: Hostname oder interne IP-Adresse
- Relay-Port: häufig Port
25 - Verschlüsselung: keine, TLS oder SSL
- Tragen Sie die Verbindungsdaten im Bereich Relay Server ein.
- Speichern Sie die Einstellungen.
- Wählen Sie
relayals aktive Versandmethode. - Klicken Sie auf Relay-Verbindung testen.
Der Relay-Server sollte ausschließlich Nachrichten von bekannten Server-IP-Adressen akzeptieren. Ein frei aus dem Internet erreichbares offenes Relay stellt ein erhebliches Sicherheitsrisiko dar.
4. Lokaler Versand über Sendmail
Bei sendmail übergibt das CMS die E-Mail an den lokalen Maildienst des Webservers. Im CMS sind dafür normalerweise keine Zugangsdaten erforderlich.
Diese Methode funktioniert nur, wenn der Hostinganbieter einen korrekt eingerichteten lokalen Maildienst bereitstellt. Bei fehlender oder fehlerhafter Serverkonfiguration können Nachrichten nicht zugestellt oder von Empfängern als Spam eingestuft werden.
- Öffnen Sie die allgemeinen E-Mail-Einstellungen.
- Wählen Sie
sendmailals aktive Versandmethode. - Speichern Sie die Konfiguration.
- Prüfen Sie den Versand über eine Systemfunktion oder ein Kontaktformular.
Allgemeine E-Mail-Einstellungen
Im Bereich Allgemeine Einstellungen wird festgelegt, welcher Versandweg aktiv ist. Es sollte immer nur die Methode ausgewählt werden, deren Zugangsdaten zuvor vollständig eingerichtet und erfolgreich getestet wurden.
smtpfür den Versand über ein authentifiziertes E-Mail-Kontomicrosoft365für den Versand über Microsoft Graphrelayfür einen internen SMTP-Relaysendmailfür den lokalen Maildienst des Webservers
Kontrollieren Sie außerdem die hinterlegte Absender- und Service-Adresse. Die Absenderadresse sollte zur verwendeten Domain und zum eingerichteten Postfach passen. Viele Mailserver lehnen Nachrichten mit fremden oder nicht autorisierten Absenderadressen ab.
Empfehlungen für eine zuverlässige Zustellung
- Verwenden Sie nach Möglichkeit eine verschlüsselte Verbindung.
- Nutzen Sie ein separates Postfach für den automatischen CMS-Versand.
- Speichern Sie keine persönlichen Hauptpasswörter im CMS.
- Verwenden Sie App-Passwörter, wenn der Anbieter diese verlangt.
- Richten Sie SPF, DKIM und DMARC für die Absenderdomain ein.
- Prüfen Sie den Spam-Ordner nach dem ersten Versandtest.
- Aktivieren Sie technische Debug-Ausgaben nur zur Fehlersuche.
- Erneuern Sie abgelaufene Microsoft-365-Secrets rechtzeitig.
Häufige Fehler und mögliche Ursachen
| Fehler | Mögliche Ursache |
|---|---|
| Server nicht erreichbar | Servername, Port, DNS, Firewall oder Verschlüsselung prüfen |
| Anmeldung abgelehnt | Benutzername, Passwort, App-Passwort oder SMTP-Freigabe prüfen |
| Absender nicht erlaubt | Absenderadresse stimmt nicht mit dem angemeldeten Postfach überein |
| Microsoft Graph meldet 401 | Tenant ID, Client ID oder Client Secret ist nicht korrekt |
| Microsoft Graph meldet 403 | Mail.Send oder die Administratorzustimmung fehlt |
| Microsoft Graph meldet 404 | Die konfigurierte Absender-Mailbox wurde nicht gefunden |
| Mail kommt nicht an | Spam-Ordner, Empfängeradresse, SPF, DKIM und Serverprotokoll prüfen |
Abschließender Funktionstest
Speichern Sie zuerst alle Änderungen und führen Sie anschließend den angebotenen Verbindungstest für die gewählte Versandmethode aus. Prüfen Sie danach, ob die Testnachricht im Posteingang angekommen ist und ob Absender, Betreff und Zeichendarstellung korrekt sind.
Erst nach einem erfolgreichen Test sollte die Konfiguration für Kontaktformulare, Passwort-Reset-Nachrichten, Benachrichtigungen und sicherheitsrelevante E-Mails produktiv verwendet werden.