Licensed to be used in conjunction with basebox, only.
// integration
SMTP
Gilt für
Produkt: Cloud · Server · Zielgruppe: Administrator · Platform Operator
Ausgehende Mail für Einladungen und Benachrichtigungen: welche Einstellungen nötig sind, wie Sie die Konfiguration vor dem Speichern testen und was ohne SMTP passiert.
Wofür basebox Mail versendet
- Einladungen neuer Benutzer (gültig 14 Tage) und deren erneuter Versand
- Passwort zurücksetzen
- Weitere Benachrichtigungen der Anwendung
Ohne funktionierenden Mailversand kommen Einladungen nicht an. basebox warnt deshalb, wenn Benutzer eingeladen werden, obwohl kein SMTP konfiguriert ist. Als Übergang können Sie im Tab Einladungen den Einladungslink kopieren und auf anderem Weg zustellen.
Einstellungen
| Einstellung | Bedeutung | Typischer Wert |
|---|---|---|
| SMTP-Host | Ihr Mailserver | smtp.firma.de |
| Port | Verbindungsport | 587 (STARTTLS) oder 465 (TLS) |
| Benutzername / Passwort | Zugangsdaten eines Versandkontos | dediziertes Servicekonto |
| Verbindungstyp | starttls oder tls |
starttls bei 587, tls bei 465 |
| Absenderadresse | Von-Adresse der Mails | noreply@firma.de |
Verwenden Sie ein dediziertes Servicekonto mit Sendeberechtigung für die Absenderadresse, nicht das Postfach einer Person. Stellen Sie sicher, dass SPF/DKIM Ihrer Domain den Versand über diesen Server zulassen, damit Einladungen nicht im Spam landen.
In der Oberfläche konfigurieren
Die Mail-Konfiguration ist Teil der Organisationseinstellungen. Sie können sie vor dem Speichern testen: basebox baut die Verbindung auf und meldet, ob sie gelingt. Erst dann speichern.
- Öffnen Sie Administration → Organisation bzw. Einstellungen und den Abschnitt zur Mail-Konfiguration.
- Tragen Sie Host, Port, Zugangsdaten, Verbindungstyp und Absenderadresse ein.
- Klicken Sie auf Verbindung testen.
- Bei Erfolg: Speichern. Bei Fehler: Meldung lesen – meist Port/Verbindungstyp vertauscht oder Zugangsdaten falsch.
- Testen Sie mit einer Einladung an sich selbst.
Siehe Einstellungen.
Auf basebox Server per Konfiguration
Der Platform Operator kann die Mailparameter alternativ in den Helm-Values des Anwendungsservers setzen – Zugangsdaten als Kubernetes-Secret, nicht im Klartext:
aisrv:
env:
AISRV_SMTP_HOST: "smtp.company.com"
AISRV_SMTP_PORT: "587"
AISRV_SMTP_TLS_TYPE: "starttls"
AISRV_SENDER_EMAIL: "noreply@company.com"
AISRV_SMTP_USERNAME:
valueFrom:
secretKeyRef:
name: smtp-credentials
key: username
AISRV_SMTP_PASSWORD:
valueFrom:
secretKeyRef:
name: smtp-credentials
key: password
Referenz: AISRV → SMTP-Konfiguration.
Netzwerk
Der Anwendungsserver muss Ihren Mailserver auf dem gewählten Port erreichen (ausgehend TCP 587 oder 465). Auf basebox Server ist das eine Firewall-Regel in Ihrem Netz. In basebox Cloud muss Ihr Mailserver aus dem Noris-Rechenzentrum erreichbar sein – oder Sie nutzen einen internetfähigen Relay-Dienst Ihrer Organisation.
Im vollständig abgeschotteten Betrieb gibt es keinen Weg nach außen; nutzen Sie einen internen Mailserver oder verteilen Sie Einladungslinks manuell.
Fehlersuche
| Symptom | Ursache | Lösung |
|---|---|---|
| Verbindungstest scheitert sofort | Host/Port falsch, Firewall | DNS und Port prüfen; telnet smtp.firma.de 587 vom Server |
| TLS-Fehler | Verbindungstyp passt nicht zum Port; privates Zertifikat | starttls↔587, tls↔465; CA-Vertrauen prüfen |
| Authentifizierung abgelehnt | Zugangsdaten, fehlende Sendeberechtigung | Servicekonto prüfen; App-Passwort statt normalem Passwort bei manchen Anbietern |
| Mails kommen nicht an | Spam-Filter, SPF/DKIM | Absenderdomain autorisieren; Spam-Ordner prüfen |
| Einladung abgelaufen | 14 Tage überschritten | Im Tab Einladungen Erneuern |
Weiter: Benutzer · VPN / Netzwerk