Zum Inhalt

// integration

SMTP

Gilt für

Produkt: Cloud · Server · Zielgruppe: Administrator · Platform Operator

Ausgehende Mail für Einladungen und Benachrichtigungen: welche Einstellungen nötig sind, wie Sie die Konfiguration vor dem Speichern testen und was ohne SMTP passiert.

Wofür basebox Mail versendet

  • Einladungen neuer Benutzer (gültig 14 Tage) und deren erneuter Versand
  • Passwort zurücksetzen
  • Weitere Benachrichtigungen der Anwendung

Ohne funktionierenden Mailversand kommen Einladungen nicht an. basebox warnt deshalb, wenn Benutzer eingeladen werden, obwohl kein SMTP konfiguriert ist. Als Übergang können Sie im Tab Einladungen den Einladungslink kopieren und auf anderem Weg zustellen.

Einstellungen

Einstellung Bedeutung Typischer Wert
SMTP-Host Ihr Mailserver smtp.firma.de
Port Verbindungsport 587 (STARTTLS) oder 465 (TLS)
Benutzername / Passwort Zugangsdaten eines Versandkontos dediziertes Servicekonto
Verbindungstyp starttls oder tls starttls bei 587, tls bei 465
Absenderadresse Von-Adresse der Mails noreply@firma.de

Verwenden Sie ein dediziertes Servicekonto mit Sendeberechtigung für die Absenderadresse, nicht das Postfach einer Person. Stellen Sie sicher, dass SPF/DKIM Ihrer Domain den Versand über diesen Server zulassen, damit Einladungen nicht im Spam landen.

In der Oberfläche konfigurieren

Die Mail-Konfiguration ist Teil der Organisationseinstellungen. Sie können sie vor dem Speichern testen: basebox baut die Verbindung auf und meldet, ob sie gelingt. Erst dann speichern.

  1. Öffnen Sie Administration → Organisation bzw. Einstellungen und den Abschnitt zur Mail-Konfiguration.
  2. Tragen Sie Host, Port, Zugangsdaten, Verbindungstyp und Absenderadresse ein.
  3. Klicken Sie auf Verbindung testen.
  4. Bei Erfolg: Speichern. Bei Fehler: Meldung lesen – meist Port/Verbindungstyp vertauscht oder Zugangsdaten falsch.
  5. Testen Sie mit einer Einladung an sich selbst.

Siehe Einstellungen.

Auf basebox Server per Konfiguration

Der Platform Operator kann die Mailparameter alternativ in den Helm-Values des Anwendungsservers setzen – Zugangsdaten als Kubernetes-Secret, nicht im Klartext:

aisrv:
  env:
    AISRV_SMTP_HOST: "smtp.company.com"
    AISRV_SMTP_PORT: "587"
    AISRV_SMTP_TLS_TYPE: "starttls"
    AISRV_SENDER_EMAIL: "noreply@company.com"
    AISRV_SMTP_USERNAME:
      valueFrom:
        secretKeyRef:
          name: smtp-credentials
          key: username
    AISRV_SMTP_PASSWORD:
      valueFrom:
        secretKeyRef:
          name: smtp-credentials
          key: password

Referenz: AISRV → SMTP-Konfiguration.

Netzwerk

Der Anwendungsserver muss Ihren Mailserver auf dem gewählten Port erreichen (ausgehend TCP 587 oder 465). Auf basebox Server ist das eine Firewall-Regel in Ihrem Netz. In basebox Cloud muss Ihr Mailserver aus dem Noris-Rechenzentrum erreichbar sein – oder Sie nutzen einen internetfähigen Relay-Dienst Ihrer Organisation.

Im vollständig abgeschotteten Betrieb gibt es keinen Weg nach außen; nutzen Sie einen internen Mailserver oder verteilen Sie Einladungslinks manuell.

Fehlersuche

Symptom Ursache Lösung
Verbindungstest scheitert sofort Host/Port falsch, Firewall DNS und Port prüfen; telnet smtp.firma.de 587 vom Server
TLS-Fehler Verbindungstyp passt nicht zum Port; privates Zertifikat starttls↔587, tls↔465; CA-Vertrauen prüfen
Authentifizierung abgelehnt Zugangsdaten, fehlende Sendeberechtigung Servicekonto prüfen; App-Passwort statt normalem Passwort bei manchen Anbietern
Mails kommen nicht an Spam-Filter, SPF/DKIM Absenderdomain autorisieren; Spam-Ordner prüfen
Einladung abgelaufen 14 Tage überschritten Im Tab Einladungen Erneuern

Weiter: Benutzer · VPN / Netzwerk