Nota: Esta resposta foi traduzida usando uma ferramenta de tradução automática; peço desculpas por quaisquer erros gramaticais ou semânticos. Agradeço a sua compreensão. Se algo na minha resposta não estiver claro, por favor, deixe uma mensagem e responderei assim que possível.
Prezado(a) @Suporte UAU,
Obrigado por entrar em contato com a comunidade Microsoft Q&A. Entendo que você está enfrentando falhas de autenticação ao integrar o GLPI com o Microsoft 365 via IMAP, mesmo utilizando uma Senha de Aplicativo. Sei o quanto essa automação é essencial para o seu fluxo de trabalho de tickets ITSM e estou aqui para fornecer o esclarecimento técnico necessário para resolver este problema.
O principal motivo para os erros "Usuário ou senha incorretos" ocorrerem mesmo com credenciais válidas é que a Microsoft descontinuou a Autenticação Básica (nome de usuário/senha) para IMAP em favor da Autenticação Moderna (OAuth 2.0).
Se o seu locatário tiver as Configurações de Segurança Padrão habilitadas ou políticas de Acesso Condicional específicas em vigor, a autenticação legada (incluindo Senhas de Aplicativo) será bloqueada por padrão.
(Observe que, se você for um usuário, precisará solicitar ao seu administrador global que execute estas etapas)
Etapa 1: Transição para OAuth 2.0 (Alta Prioridade) A solução mais confiável e segura é configurar o GLPI para usar o OAuth 2.0 para IMAP.
- O GLPI oferece suporte ao OAuth2 por meio de plugins (como o plugin "OauthIMAP").
- Você precisará registrar um aplicativo no centro de administração do Microsoft Entra, conceder permissões IMAP.AccessAsUser.All e usar o ID e o segredo do cliente no GLPI.
Para obter mais detalhes, consulte o guia oficial da Microsoft: Autenticar uma conexão IMAP, POP ou SMTP usando OAuth | Microsoft Learn.
Etapa 2: Verifique as configurações de "SMTP autenticado" e IMAP. Se precisar usar a autenticação legada temporariamente, verifique se a configuração está habilitada no nível da caixa de correio.
- Acesse o Centro de administração do Microsoft 365 > Usuários > Usuários ativos.
- Selecione a conta > guia Email > Gerenciar aplicativos de email.
- Certifique-se de que IMAP e SMTP autenticado estejam selecionados.
Etapa 3: Verifique os logs de entrada do Entra ID. Para ver exatamente por que o login está sendo rejeitado:
- Acesse o Microsoft Entra ID > Monitoramento e integridade > Logs de entrada.
- Filtre pelo ID do usuário específico.
- Procure pelo status "Falha". Verifique a guia Acesso condicional nos detalhes do log para ver se alguma política está bloqueando "Clientes de autenticação legados".
Se as etapas acima não resolverem o problema de conexão, pode ser necessário atualizar a sincronização do back-end ou investigar mais a fundo os cabeçalhos de segurança específicos do seu locatário.
Observação para o usuário: Se você não for o administrador global, entre em contato com o administrador de TI para realizar essas verificações. Se o problema persistir após habilitar o OAuth 2.0, peça ao seu administrador de TI que abra um chamado de suporte formal pelo Centro de Administração do Microsoft 365 para que nossa equipe de engenharia especializada possa analisar os logs do seu endereço IP público com mais detalhes.
Observe que, como moderador do fórum, não tenho acesso às ferramentas de back-end ou aos sistemas internos para investigar mais a fundo, e certas configurações são gerenciadas exclusivamente pelos administradores da sua organização. Portanto, não posso verificar ou fazer alterações nesse sentido. Dito isso, espero sinceramente que essas sugestões ajudem você a resolver o problema.
Espero que isso ajude você a restaurar o serviço de coleta de chamados rapidamente.
Se a resposta for útil, clique em "Aceitar resposta" e vote positivamente. Se tiver mais alguma dúvida sobre esta resposta, clique em "Comentar".
Nota: Siga os passos na nossa documentação para ativar as notificações por e-mail, caso deseje receber notificações por e-mail sobre esta conversa.