Skip to content

Exchange Online

This content is not available in your language yet.

about 4 minutesStudents, Staff, IT staffchecked 22 September 2026

Diese Seitensammlung richtet sich an Nutzende sowie die dezentralen Technikverantwortlichen der Universität Bern, die mit Exchange Online arbeiten. Sie erklärt Schritt für Schritt, wie Clients und Geräte an Exchange Online angebunden werden, wie Applikationen E-Mails senden oder auf Postfächer zugreifen und wie Postfächer, Ressourcen und Verteiler angelegt und gepflegt werden.

Exchange Online ist der E-Mail- und Kalenderdienst der Universität Bern und Teil von Microsoft 365. Er stellt Postfächer, Kalender, Kontakte und Aufgaben bereit und ist die Grundlage für die Zusammenarbeit in Outlook und Microsoft Teams.

Ein paar Begriffe, die auf den folgenden Seiten immer wieder vorkommen:

BenutzerpostfachDas persönliche Postfach einer Person, verbunden mit ihrem Benutzerkonto und ihrer Lizenz.
Freigegebenes Postfach (Shared Mailbox)Ein Postfach ohne eigene Anmeldung, auf das mehrere Personen über Berechtigungen zugreifen, Bspw. für ein Sekretariat oder eine Funktionsadresse.
RessourcenpostfachEin Postfach für einen Raum oder ein Gerät, das über den Kalender gebucht wird und Anfragen nach definierten Regeln annimmt oder ablehnt.
VerteilergruppeEine E-Mail-Adresse, die Nachrichten an alle Mitglieder weiterleitet. Zu unterscheiden von Microsoft-365-Gruppen, die zusätzlich ein gemeinsames Postfach, einen Kalender und Dateiablage mitbringen.
Modern AuthenticationDie Anmeldung über OAuth 2.0 bei Entra ID. Sie ist Voraussetzung für MFA und Conditional Access.
Microsoft GraphDie zentrale Programmierschnittstelle von Microsoft 365. Sie ist der empfohlene Weg, über den Applikationen E-Mails senden sowie Postfächer und Kalender lesen oder bearbeiten.
RBAC for ApplicationsDie Einschränkung einer Applikation auf bestimmte Postfächer. Damit erhält eine App nicht Zugriff auf alle Postfächer der Universität, sondern nur auf die, die sie wirklich braucht.

Die Informatikdienste betreiben Exchange Online zentral: Mandantenkonfiguration, Domänen, Transportregeln, Sicherheits- und Aufbewahrungsrichtlinien sowie die Freigabe von Applikationen in Entra ID werden von den Informatikdiensten vorgegeben. Benutzerpostfächer entstehen automatisch mit dem Benutzerkonto und der Lizenz.

Freigegebene Postfächer, Ressourcen, Verteiler und Berechtigungen für die eigene Organisationseinheit werden je nach Thema dezentral erledigt oder über das Service Portal beantragt. Auf den einzelnen Seiten ist jeweils vermerkt, was Sie selbst erledigen können und was über die Informatikdienste läuft.

Die Seiten sind in drei Bereiche gegliedert: die Anbindung von Clients und Geräten, die Anbindung von Applikationen und die technische Verwaltung von Postfächern und Empfängern.

ThemaInhalt
Outlook für Windows und macOSEinrichtung von Outlook (new Outlook), automatische Konfiguration über Autodiscover und typische Stolpersteine bei der Anmeldung.
Outlook im WebZugriff über den Browser, auch auf freigegebene Postfächer und Kalender anderer Personen.
Mobile GeräteOutlook für iOS und Android sowie die Voraussetzungen, die Conditional Access an mobile Geräte stellt.
Andere E-Mail-Clients ohne Support (IMAP)Anbindung von Apple Mail, Thunderbird und weiteren Clients mit Modern Authentication und weshalb Clients ohne OAuth-Unterstützung nicht mehr funktionieren.
Multifunktionsgeräte und Scan-to-MailWie Drucker, Scanner und andere Geräte E-Mails versenden, welche Versandvarianten zur Verfügung stehen und wie sie beantragt werden.
ThemaInhalt
Übersicht der AnbindungsvariantenMicrosoft Graph, SMTP mit OAuth, SMTP-Relay: welcher Weg für welches Szenario der richtige ist und welche Verfahren nicht mehr unterstützt werden.
E-Mail-Versand über Microsoft GraphApp-Registrierung in Entra ID, Berechtigungen, Authentisierung mit Secret und ein Beispiel für den Versand aus einer Applikation.
Zugriff auf Postfächer und KalenderLesen und Bearbeiten von E-Mails, Kalendern und Kontakten über Microsoft Graph, eingeschränkt auf die benötigten Postfächer mit RBAC for Applications.
Ablösung von EWS und Basic AuthenticationWas die Abkündigung der Exchange Web Services und der Basic Authentication für bestehende Applikationen bedeutet und wie die Migration auf Microsoft Graph gelingt.
ThemaInhalt
Voraussetzungen und ToolsWelche Rollen Sie benötigen und wie Sie neue Elemente erfassen, beantragen und verwalten können.
Freigegebene PostfächerAnlegen, Berechtigungen vergeben (Vollzugriff, Senden als, Senden im Auftrag) und gesendete Elemente richtig ablegen.
Raum- und RessourcenpostfächerRäume und Geräte anlegen, Buchungsregeln festlegen und Stellvertretungen einrichten.
Verteilergruppen und Microsoft-365-GruppenVerteiler anlegen und pflegen sowie die Abgrenzung zu Microsoft-365-Gruppen und Mailverteilergruppen aus dem Active Directory.
E-Mail-Adressen und AliaseZusätzliche Adressen, Funktionsadressen und Weiterleitungen.
Lifecycle von PostfächernWas beim Austritt einer Person oder bei der Auflösung einer Funktion mit dem Postfach geschieht. Umwandlung, Aufbewahrung, Löschung.
TroubleshootingHäufige Probleme eingrenzen: Zustellung und Nachrichtenablaufverfolgung, Anmeldung, Berechtigungen, Kalenderfreigaben.

Je nach Aufgabe führt ein anderer Weg durch diese Sammlung:

  • Clients einrichten: Mit der Seite zum jeweiligen Client beginnen; bei Anmeldeproblemen hilft das Troubleshooting weiter.
  • Applikation anbinden: Zuerst die Übersicht der Anbindungsvarianten lesen. Sie klärt, welcher Weg für Ihre Applikation vorgesehen ist, bevor Sie eine App-Registrierung beantragen.
  • Postfächer verwalten: Zuerst die Voraussetzungen und Tools einrichten, danach die Anleitungen zu den einzelnen Postfach- und Empfängertypen durcharbeiten.

Die Anleitungen beschreiben das Vorgehen, nicht die rechtlichen Grundlagen. Verbindlich sind die Weisungen der Universität:

Kontaktieren Sie uns über das Service Portal der Informatikdienste.