Email Einrichtung

E-Mail-Server im Keimeno CMS konfigurieren

Das Keimeno CMS kann Systemnachrichten, Kontaktanfragen, Bestätigungen, Passwort-Reset-Links und Sicherheitscodes über verschiedene Versandwege verschicken. Die passende Versandmethode richtet sich nach Ihrem E-Mail-Anbieter und der Serverumgebung.

Die Einstellungen finden Sie im Administrationsbereich unter Konfiguration > Emails. Dort stehen getrennte Bereiche für SMTP, Microsoft 365, einen Relay-Server sowie allgemeine Einstellungen zur Verfügung.

Verfügbare Versandmethoden

  • SMTP: Versand über ein E-Mail-Konto mit Benutzername und Passwort.
  • Microsoft 365: Versand über Microsoft Graph und eine Entra-App.
  • Relay-Server: Versand über einen internen SMTP-Server ohne Anmeldung.
  • Sendmail: Versand über den lokalen Maildienst des Webservers.

1. Versand über SMTP

SMTP ist für die meisten Websites die empfohlene Versandmethode. Das CMS meldet sich dabei mit den Zugangsdaten eines vorhandenen E-Mail-Postfachs beim Mailserver an.

Für die Einrichtung benötigen Sie folgende Angaben:

  • SMTP-Server: beispielsweise smtp.example.de
  • SMTP-Port: normalerweise 587, 465 oder 25
  • Verschlüsselung: TLS, SSL oder keine Verschlüsselung
  • Benutzername: häufig die vollständige E-Mail-Adresse
  • Passwort: Passwort oder App-Passwort des Postfachs

Typische Kombinationen

Verbindung Port Verschlüsselung
SMTP mit STARTTLS 587 TLS
SMTP über direkte TLS-Verbindung 465 SSL
Unverschlüsseltes SMTP 25 Keine

Verwenden Sie nach Möglichkeit TLS über Port 587. Die tatsächlich erforderlichen Einstellungen erfahren Sie bei Ihrem E-Mail- oder Hostinganbieter.

  1. Öffnen Sie den Bereich SMTP Versand.
  2. Tragen Sie Server, Port, Verschlüsselung, Benutzername und Passwort ein.
  3. Speichern Sie die Konfiguration.
  4. Öffnen Sie Allgemeine Einstellungen.
  5. Wählen Sie bei der aktiven Versandmethode smtp.
  6. Klicken Sie auf SMTP-Verbindung testen.

Der Test zeigt, ob der Server erreichbar ist, ob die Anmeldung akzeptiert wurde und ob die Testnachricht versendet werden konnte.

2. Versand über Microsoft 365

Für Microsoft 365 kann das Keimeno CMS Microsoft Graph verwenden. Dabei wird kein persönliches Benutzerpasswort im CMS gespeichert. Die Authentifizierung erfolgt über eine App-Registrierung in Microsoft Entra.

Einrichtung in Microsoft Entra

  1. Öffnen Sie das Microsoft Entra Admin Center.
  2. Legen Sie unter App registrations eine neue Anwendung an.
  3. Fügen Sie unter API permissions die Microsoft-Graph- Anwendungsberechtigung Mail.Send hinzu.
  4. Erteilen Sie anschließend die Administratorzustimmung.
  5. Erstellen Sie unter Certificates & secrets ein Client Secret.
  6. Kopieren Sie den angezeigten Secret-Wert. Die Secret-ID ist hierfür nicht geeignet.

Einrichtung im Keimeno CMS

  • Tenant ID: ID oder Domain des Microsoft-365-Mandanten
  • Client ID: Anwendungs-ID der Entra-App
  • Client Secret: zuvor kopierter Secret-Wert
  • Absender-Mailbox: beispielsweise newsletter@example.de
  • Graph Endpoint: https://graph.microsoft.com/v1.0

Wählen Sie danach in den allgemeinen Einstellungen microsoft365 als aktive Versandmethode aus, speichern Sie die Konfiguration und starten Sie den Microsoft-365-Versandtest.

Sicherheitshinweis: Die Berechtigung Mail.Send kann einen weitreichenden E-Mail-Versand ermöglichen. Begrenzen Sie die App nach Möglichkeit über eine Microsoft Application Access Policy auf die vorgesehene Absender-Mailbox.

3. Relay-Server ohne Authentifizierung

Ein Relay-Server nimmt E-Mails ohne Benutzername und Passwort an. Diese Methode ist vor allem in internen Netzwerken oder kontrollierten Hostingumgebungen vorgesehen.

Benötigt werden:

  • Relay-Server: Hostname oder interne IP-Adresse
  • Relay-Port: häufig Port 25
  • Verschlüsselung: keine, TLS oder SSL
  1. Tragen Sie die Verbindungsdaten im Bereich Relay Server ein.
  2. Speichern Sie die Einstellungen.
  3. Wählen Sie relay als aktive Versandmethode.
  4. Klicken Sie auf Relay-Verbindung testen.

Der Relay-Server sollte ausschließlich Nachrichten von bekannten Server-IP-Adressen akzeptieren. Ein frei aus dem Internet erreichbares offenes Relay stellt ein erhebliches Sicherheitsrisiko dar.

4. Lokaler Versand über Sendmail

Bei sendmail übergibt das CMS die E-Mail an den lokalen Maildienst des Webservers. Im CMS sind dafür normalerweise keine Zugangsdaten erforderlich.

Diese Methode funktioniert nur, wenn der Hostinganbieter einen korrekt eingerichteten lokalen Maildienst bereitstellt. Bei fehlender oder fehlerhafter Serverkonfiguration können Nachrichten nicht zugestellt oder von Empfängern als Spam eingestuft werden.

  1. Öffnen Sie die allgemeinen E-Mail-Einstellungen.
  2. Wählen Sie sendmail als aktive Versandmethode.
  3. Speichern Sie die Konfiguration.
  4. Prüfen Sie den Versand über eine Systemfunktion oder ein Kontaktformular.

Allgemeine E-Mail-Einstellungen

Im Bereich Allgemeine Einstellungen wird festgelegt, welcher Versandweg aktiv ist. Es sollte immer nur die Methode ausgewählt werden, deren Zugangsdaten zuvor vollständig eingerichtet und erfolgreich getestet wurden.

  • smtp für den Versand über ein authentifiziertes E-Mail-Konto
  • microsoft365 für den Versand über Microsoft Graph
  • relay für einen internen SMTP-Relay
  • sendmail für den lokalen Maildienst des Webservers

Kontrollieren Sie außerdem die hinterlegte Absender- und Service-Adresse. Die Absenderadresse sollte zur verwendeten Domain und zum eingerichteten Postfach passen. Viele Mailserver lehnen Nachrichten mit fremden oder nicht autorisierten Absenderadressen ab.

Empfehlungen für eine zuverlässige Zustellung

  • Verwenden Sie nach Möglichkeit eine verschlüsselte Verbindung.
  • Nutzen Sie ein separates Postfach für den automatischen CMS-Versand.
  • Speichern Sie keine persönlichen Hauptpasswörter im CMS.
  • Verwenden Sie App-Passwörter, wenn der Anbieter diese verlangt.
  • Richten Sie SPF, DKIM und DMARC für die Absenderdomain ein.
  • Prüfen Sie den Spam-Ordner nach dem ersten Versandtest.
  • Aktivieren Sie technische Debug-Ausgaben nur zur Fehlersuche.
  • Erneuern Sie abgelaufene Microsoft-365-Secrets rechtzeitig.

Häufige Fehler und mögliche Ursachen

Fehler Mögliche Ursache
Server nicht erreichbar Servername, Port, DNS, Firewall oder Verschlüsselung prüfen
Anmeldung abgelehnt Benutzername, Passwort, App-Passwort oder SMTP-Freigabe prüfen
Absender nicht erlaubt Absenderadresse stimmt nicht mit dem angemeldeten Postfach überein
Microsoft Graph meldet 401 Tenant ID, Client ID oder Client Secret ist nicht korrekt
Microsoft Graph meldet 403 Mail.Send oder die Administratorzustimmung fehlt
Microsoft Graph meldet 404 Die konfigurierte Absender-Mailbox wurde nicht gefunden
Mail kommt nicht an Spam-Ordner, Empfängeradresse, SPF, DKIM und Serverprotokoll prüfen

Abschließender Funktionstest

Speichern Sie zuerst alle Änderungen und führen Sie anschließend den angebotenen Verbindungstest für die gewählte Versandmethode aus. Prüfen Sie danach, ob die Testnachricht im Posteingang angekommen ist und ob Absender, Betreff und Zeichendarstellung korrekt sind.

Erst nach einem erfolgreichen Test sollte die Konfiguration für Kontaktformulare, Passwort-Reset-Nachrichten, Benachrichtigungen und sicherheitsrelevante E-Mails produktiv verwendet werden.