Поделиться через


Устранение проблем с принтерами, сканерами и бизнес-приложениями, которые отправляют электронную почту с помощью Microsoft 365

Когда возникают проблемы, почтовые клиенты отправляют полезные сообщения об ошибках. Проблемы с отправкой почты с устройств и из приложений сложнее устранить, и точная информация о том, как это сделать, может отсутствовать. В этой статье на примерах конфигураций принтера показано, как устранять неполадки.

В качестве первого шага к устранению проблем проверка конфигурацию. Подробные сведения о параметрах конфигурации см. в статье Настройка многофункционального устройства или приложения для отправки электронной почты с помощью Microsoft 365 или Office 365.

На принтере уже настроена электронная почта, но я не знаю, какой вариант настройки используется

В следующем списке описаны доступные параметры конфигурации.

  1. Отправка клиента SMTP AUTH (рекомендуется)

    • Принтер подключен к серверу с именем smtp.office365.com.
    • Вы ввели адрес электронной почты и пароль для Microsoft 365 или Office 365 учетной записи или почтового ящика, используемой принтером.
    • Принтер может отправлять почту пользователям как в организации, так и за ее пределами.

    Показывает подключение многофункционального принтера к Microsoft 365 или Office 365 с помощью клиентской отправки SMTP.

  2. Прямая отправка

    • Принтер подключен к серверу Microsoft 365 или Office 365, имя которого заканчивается mail.protection.outlook.com.
    • В Microsoft 365 или Office 365 нет соединителя для почты, отправляемой из локальной организации в Microsoft 365 или Office 365.
    • Принтер может отправлять сообщения электронной почты только пользователям в вашей организации; принтер не может отправлять сообщения электронной почты получателям за пределами вашей организации.

    Показывает, как многофункциональный принтер использует конечную точку MX в Microsoft 365 или Office 365 для отправки сообщений напрямую получателям только в вашей организации.

  3. Ретранслятор SMTP Microsoft 365 или Office 365

    • Принтер подключен к серверу Microsoft 365 или Office 365, имя которого заканчивается mail.protection.outlook.com.
    • Вы настроили соединитель в Microsoft 365 или Office 365 для отправки почты из локальной организации в Microsoft 365 или Office 365.
    • Принтер может отправлять почту пользователям как в организации, так и за ее пределами.

    Показывает подключение многофункционального принтера к Microsoft 365 или Office 365 с помощью ретрансляции SMTP.

Устранение проблем с отправкой клиента SMTP AUTH

Я настроил принтер для отправки клиента SMTP AUTH, но он по-прежнему не может отправить сообщение электронной почты

  1. Проверьте параметры, которые были введены непосредственно в принтер:

    Параметр принтера Значение
    Сервер или промежуточный узел smtp.office365.com
    Порт Порт 587 (рекомендуется) или 25
    TLS/StartTLS Включено
    Имя пользователя/адрес электронной почты и пароль Учетные данные для входа в Microsoft 365 или Office 365 почтового ящика, используемого принтером
  2. Если для принтера не требуется пароль для введенного имени пользователя или адреса электронной почты, принтер пытается отправить сообщение электронной почты без входа в Microsoft 365 или Office 365. Для отправки клиента SMTP AUTH принтер должен войти в Microsoft 365 или Office 365. Прямая отправка и Microsoft 365 или Office 365 ретранслятор SMTP не требуют входа. Вместо этого рассмотрите один из этих вариантов.

  3. Принтер или приложение должны отправлять сообщения электронной почты с того же адреса электронной почты, который вы указали в качестве учетных данных для входа во время настройки электронной почты. Если принтер или приложение хочет отправлять сообщения электронной почты из другой учетной записи, учетная запись входа должна иметь разрешение Отправить как для этой учетной записи. В противном случае результатом будет ошибка, аналогичная:

    5.7.60 SMTP; Client does not have permissions to send as this sender.

    Например, если вы ввели учетные данные для sales@contoso.com входа в параметры принтера или приложения, но принтер пытается отправить сообщение электронной почты из salesperson1@contoso.com, то sales@contoso.com у него должно быть разрешение "Отправить как " для salesperson1@contoso.com. В противном случае эта конфигурация не поддерживается. В этом сценарии используйте Microsoft 365 или Office 365 ретранслятор SMTP.

  4. Проверьте имя пользователя и пароль, войдите в Outlook в Интернете и попытайтесь отправить тестовое сообщение электронной почты, чтобы убедиться, что учетная запись не заблокирована. Если пользователь заблокирован, см. статью Удаление заблокированных пользователей на портале ограниченных пользователей.

  5. Затем проверьте, можно ли подключиться к Microsoft 365 или Office 365 из сети, выполнив следующие действия.

    1. Следуйте инструкциям по установке клиента Telnet на компьютере, который находится в той же сети, что и устройство или приложение.

    2. Запустите средство из командной строки, введя telnet.

    3. Введите open smtp.office365.com 587 (или замените 25 на 587 , если вы используете этот параметр порта).

    4. При успешном подключении к серверу Office 365 ожидается получение строки ответа, аналогичной следующему:

      220 BY1PR10CA0041.outlook.office365.com Microsoft ESMTP MAIL Service ready at Mon, 1 Jun 2015 12:00:00 +0000

    5. Если не удается подключиться к Microsoft 365 или Office 365, возможно, брандмауэр сети или поставщик услуг Интернета (ISP) заблокировали порт 587 или 25. Устраните эту проблему, чтобы можно было отправлять сообщения электронной почты с принтера.

  6. Если ни одна из этих проблем не относится к вашему устройству, оно может не соответствовать требованиям к шифрованию TLS.

    Недавно мы начали отклонять процент подключений к smtp.office365.com, использующим TLS1.0/1.1 для проверки подлинности SMTP.

    Устройство должно поддерживать TLS версии 1.2 или более поздней. Обновите встроенное ПО на устройстве или попробуйте один из других параметров конфигурации, где протокол TLS является необязательным. Если вам нужно использовать TLS 1.0/1.1 для SMTP AUTH для сохранения устаревших клиентов и устройств, необходимо согласиться:

    • Задайте для параметра AllowLegacyTLSClients в командлете Set-TransportConfig значение True. Или в Центре администрирования Exchange перейдите в раздел Параметры Потока обработки почты > и (в разделе Безопасность) проверка "Включить использование устаревших клиентов TLS" и нажмите кнопку Сохранить.
    • Устаревшие клиенты и устройства должны быть настроены для отправки в новую конечную точку smtp-legacy.office365.com.

Дополнительные сведения см. в статье Новая конечная точка согласия, доступная для клиентов SMTP AUTH, которые по-прежнему нуждаются в устаревшей версии TLS.

Дополнительные сведения о протоколе TLS см. в разделе Как Exchange Online использует TLS для защиты подключений электронной почты.

Ошибка проверки подлинности при попытке устройства отправить сообщение электронной почты

Эта ошибка может быть вызвана рядом проблем:

  1. Убедитесь, что вы ввели правильное имя пользователя и пароль.
  2. Попробуйте войти в Outlook в Интернете с именем пользователя и паролем принтера. Отправьте сообщение, чтобы убедиться, что почтовый ящик активен и не был заблокирован из-за рассылки спама.
  3. Убедитесь, что ваше устройство или приложение поддерживает ПРОТОКОЛ TLS версии 1.2 или более поздней. Лучший способ проверка — обновить встроенное ПО на устройстве или обновить приложение до последней версии. Обратитесь к производителю устройства, чтобы убедиться, что оно поддерживает ПРОТОКОЛ TLS версии 1.2 или более поздней.

Ошибка: проверка подлинности не выполнена

Если возникает одна из следующих ошибок:

  • 535 5.7.3 Проверка подлинности не выполнена
  • 5.7.57. Клиент не прошел проверку подлинности для отправки почты

Есть несколько вещей, которые следует проверка:

  1. Используйте Exchange Online PowerShell, чтобы убедиться, что в лицензированном почтовом ящике, используемом принтером или приложением для подключения к Microsoft 365 или Office 365, включена отправка SMTP с проверкой подлинности (также известная как SMTP AUTH).

    В Exchange Online PowerShell замените <EmailAddress адресом электронной почты> и выполните следующую команду:

    Get-CASMailbox -Identity <EmailAddress> | Format-List SmtpClientAuthenticationDisabled
    

    Если значение равно True, замените <EmailAddress адресом электронной почты> и выполните следующую команду, чтобы включить его:

    Set-CASMailbox -Identity <EmailAddress> -SmtpClientAuthenticationDisabled $false
    
  2. Отключите многофакторную проверку подлинности (MFA) в используемом лицензированном почтовом ящике:

    • В Центр администрирования Microsoft 365 в меню навигации слева выберите Пользователи>Активные пользователи.
    • На странице Активные пользователи выберите Многофакторная идентификация.
    • На странице Многофакторная проверка подлинности выберите пользователя и отключите состояние Многофакторной идентификации.
  3. Отключите параметры безопасности Azure по умолчанию, переключив параметр Включить параметры безопасности по умолчанию в значение Нет:

    Предостережение

    Не делайте этого шага, если вы не понимаете связанные с этим риски.

    • Войдите в портал Azure в качестве администратора безопасности, администратора условного доступа или глобальный администратор.
    • Перейдите к Microsoft Entra ID>Свойства.
    • Выберите Управление параметрами безопасности по умолчанию.
    • Установите для переключателя Включить параметры безопасности по умолчанию значение Нет.
    • Нажмите кнопку Сохранить.
  4. Исключите пользователя из политики условного доступа , которая блокирует устаревшую проверку подлинности:

    • Войдите в портал Azure в качестве администратора безопасности, администратора условного доступа или глобальный администратор.
    • Перейдите к Microsoft Entra ID>Безопасность>условного доступа.
    • В политике, которая блокирует устаревшую проверку подлинности, исключите почтовый ящик, используемый в разделе Пользователи и группы>Исключить.
    • Нажмите кнопку Сохранить.

Ошибка: 5.7.60 SMTP; у клиента нет разрешений на отправку в качестве этого отправителя

Эта ошибка указывает на то, что устройство пытается отправить сообщение с адреса, не соответствующего учетным данным для входа. Например, если в параметрах приложения введены учетные данные для sales@contoso.com входа, но приложение пытается отправить сообщения электронной почты из salesperson1@contoso.com. Если приложение или принтер работает таким образом, используйте Microsoft 365 или Office 365 ретранслятор SMTP, так как отправка smtp-клиента не поддерживает этот сценарий.

Ошибка: Client was not authenticated to send anonymous mail during MAIL FROM

Эта ошибка указывает на то, что принтер подключается к конечной точке отправки клиента SMTP (smtp.office365.com). Для отправки сообщения принтер также должен выполнить вход в почтовый ящик. Эта ошибка возникает, если вы не ввели учетные данные для входа в почтовый ящик в параметры принтера. Если нет возможности ввести учетные данные, этот принтер не поддерживает отправку клиента SMTP. используйте прямую отправку или Microsoft 365 или Office 365 ретранслятор SMTP. См. статью Настройка многофункционального устройства или приложения для отправки электронной почты с помощью Microsoft 365 или Office 365.

Ошибка: 550 5.1.8. Недопустимый исходящий отправитель

Эта ошибка указывает на то, что устройство пытается отправить сообщение электронной почты из почтового ящика Microsoft 365 или Office 365, который находится в списке блокировки нежелательной почты. Справку см. в статье Удаление заблокированных пользователей на портале ограниченных пользователей.

Ошибка: 535 5.7.139 Проверка подлинности не выполнена, федеративная служба STS недоступна.

Эта ошибка связана с серверами шлюза федерации, размещенными локально клиентами. Нам не удалось связаться с настроенным расположением сервера и, следовательно, не удалось проверить подлинность федеративного пользователя.

Ошибка: 535 5.7.139 Проверка подлинности не выполнена, URL-адрес федеративной службы sts не поддерживает HTTPS.

Эта ошибка связана с серверами шлюза федерации, размещенными локально клиентами. Нам не удалось установить необходимое безопасное соединение с сервером, поэтому не удалось проверить подлинность федеративного пользователя. Примечание: Это может быть связано с устареванием TLS1.0 и TLS1.1, которое происходит в 2022 году. Необходимо убедиться, что серверы могут использовать TLS1.2. Дополнительные сведения см. в статье Подготовка к TLS 1.2 в Office 365 и Office 365 GCC.

Устранение проблем с прямой отправкой

После настройки прямой отправки принтер не отправляет электронную почту — или — сообщения электронной почты отправлялись с устройства с помощью прямой отправки, но теперь эта функция не работает

Это может быть вызвано рядом неполадок.

  1. Обычно причиной неполадок, связанных с прямой отправкой, является заблокированный IP-адрес. Если средства защиты от нежелательной почты обнаружили нежелательную почту, исходящую из вашей организации, IP-адрес может быть заблокирован с помощью списка блокировки нежелательной почты. Проверьте, не занесен ли ваш IP-адрес в список блокировки с помощью сторонней службы, например MXToolbox или WhatIsMyIPAddress. Свяжитесь с организацией, добавившей ваш IP-адрес в список блокировки. Microsoft 365 и Office 365 использовать списки блокировок для защиты нашей службы. Справку см. в статье Удаление заблокированных пользователей на портале ограниченных пользователей.

  2. Чтобы исключить проблему с устройством, отправьте тестовое сообщение электронной почты проверка подключение к Microsoft 365 или Office 365. Для того следуйте инструкциям в статье Проверка связи SMTP с помощью Telnet. Если не удается подключиться к Microsoft 365 или Office 365, возможно, ваша сеть или поставщик услуг Интернета заблокировали обмен данными через порт 25. Если это нельзя отменить, воспользуйтесь отправкой клиента SMTP.

Клиент не прошел проверку подлинности для отправки анонимной почты во время ошибки MAIL FROM

Эта ошибка указывает на то, что вы подключаетесь к конечной точке отправки клиента SMTP (smtp.office365.com), которую нельзя использовать для прямой отправки. Для прямой отправки используйте конечную точку MX для организации Microsoft 365 или Office 365, которая заканчивается на "mail.protection.outlook.com". Вы можете найти конечную точку MX, выполнив действия, описанные в варианте 2. Отправка почты непосредственно из принтера или приложения в Microsoft 365 или Office 365 (прямая отправка).

Сообщения электронной почты не отправляются получателям не из моей организации

Данное поведение является особенностью продукта. Прямая отправка позволяет отправлять сообщения электронной почты только получателям в вашей организации, размещенным в Microsoft 365 или Office 365. Если вам нужно отправить внешним получателям, используйте отправку клиента SMTP или Microsoft 365 или Office 365 ретранслятор SMTP.

Конечная точка MX не помещается в поле параметра принтера. Можно ли вместо нее использовать IP-адрес?

Не заменяйте конечную точку MX IP-адресом. Это может привести к тому, что вы не сможете отправлять сообщения. Если значение конечной точки MX слишком длинное, рекомендуется использовать отправку клиента SMTP, значение конечной точки для которой короче (smtp.office365.com).

Сообщения электронной почты с моего устройства помечены как нежелательные в Microsoft 365 или Office 365

Для прямой отправки рекомендуем использовать устройство, отправляющее сообщения со статического IP-адреса. Это позволит настроить запись инфраструктуры политики отправителей (SPF), чтобы предотвратить пометку сообщений как нежелательных. Убедитесь, что для записи SPF настроен статический IP-адрес. Сеть или поставщик услуг Интернета может изменить ваш статический IP-адрес. Обновите запись SPF, чтобы отразить это изменение. Если вы не выполняете отправку с собственного статического IP-адреса, рекомендуется использовать отправку клиента SMTP.

Устранение проблем с ретранслятором SMTP Microsoft 365 или Office 365

Я настроил принтер для Microsoft 365 или Office 365 ретранслятора SMTP, но он не отправляет сообщение электронной почты. Мое устройство отправляло электронную почту с помощью ретранслятора SMTP, но оно перестало работать

Это может быть вызвано различными проблемами.

  1. Распространенной причиной проблем с Microsoft 365 или Office 365 ретранслятором SMTP является заблокированный IP-адрес. Если средства защиты от нежелательной почты обнаружили нежелательную почту, исходящую из вашей организации, IP-адрес может быть заблокирован с помощью списка блокировки нежелательной почты. Проверьте, не занесен ли ваш IP-адрес в список блокировки с помощью сторонней службы, например MXToolbox или WhatIsMyIPAddress. Свяжитесь с организацией, добавившей ваш IP-адрес в список блокировки. Microsoft 365 и Office 365 использовать списки блокировок для защиты нашей службы. Справку см. в статье Удаление заблокированных пользователей на портале ограниченных пользователей.

  2. Чтобы исключить проблему с устройством, отправьте тестовое сообщение электронной почты проверка подключение к Microsoft 365 или Office 365. Для того следуйте инструкциям в статье Проверка связи SMTP с помощью Telnet. Если не удается подключиться к Microsoft 365 или Office 365, возможно, ваша сеть или поставщик услуг Интернета заблокировали обмен данными через порт 25. Если это не удается исправить, воспользуйтесь отправкой клиента SMTP.

Сообщения электронной почты больше не отправляются внешним получателям

Изменение сети или поставщика услуг Интернета могло изменить статический IP-адрес. Это приводит к тому, что соединитель не может переслать сообщения внешним получателям. Укажите новый IP-адрес для соединителя и записи SPF. Выполните действия, описанные в разделе Вариант 3. Настройка соединителя для отправки почты с помощью Microsoft 365 или Office 365 ретранслятора SMTP для изменения существующих параметров соединителя.

5.7.64 TenantAttribution; Доступ к ретранслятору запрещен или 4.4.62 Почта отправлена в неправильный Office 365 регион

Эта ошибка указывает на то, что сообщение электронной почты, отправленное с вашего приложения или устройства, неправильно приписывается вашему клиенту. Распространенной причиной этой проблемы является изменение выделенного и статического IP-адреса или изменение сертификата, используемого приложением или устройством. Обновите входящий соединитель новым IP-адресом или новыми сведениями о сертификате.

Microsoft 365 или Office 365 помечает Email с устройства как нежелательный

Microsoft 365 или Office 365 РЕтранслятор SMTP требует, чтобы ваше устройство отправляло электронную почту со статического IP-адреса. Убедитесь, что для записи SPF настроен статический IP-адрес. Сеть или поставщик услуг Интернета может изменить ваш статический IP-адрес. Обновите запись SPF, чтобы отразить это изменение. Если вы не выполняете отправку с собственного статического IP-адреса, рекомендуется использовать отправку клиента SMTP.

Запуск диагностики для настройки приложений или устройств, отправляя электронную почту с помощью Microsoft 365

Примечание.

Для использования этой функции требуется учетная запись администратора Microsoft 365.

Если вам по-прежнему нужна помощь по устранению проблем с приложениями или устройствами, отправляющим электронную почту с помощью Microsoft 365, можно запустить автоматическую диагностику.

Чтобы запустить диагностическую проверку, нажмите следующую кнопку.

В Центре администрирования Microsoft 365 откроется страница со всплывающим элементом. Выберите подходящий вариант, который вы ищете, например. новая настройка или устранение неполадок с существующей установкой.