Устранение проблем с принтерами, сканерами и бизнес-приложениями, которые отправляют электронную почту с помощью Microsoft 365

Клиенты электронной почты предоставляют сообщения об ошибках, доступные для действий, когда что-то происходит неправильно. Отправка электронной почты с устройств и приложений менее проста для исправления, и вы можете не получить ясной информации, чтобы помочь вам. Эта статья поможет устранить неполадки и использовать конфигурации принтера в качестве примеров.

В качестве первого шага по устранению проблем проверьте конфигурацию. Дополнительные сведения о параметрах конфигурации см. в статье "Настройка многофункционированного устройства или приложения для отправки электронной почты с помощью Microsoft 365 или Office 365 ".

Мой принтер уже настроен для электронной почты, но я не знаю, какой параметр конфигурации он использует

В следующем списке описаны доступные параметры конфигурации:

  1. Отправка с использованием SMTP AUTH (рекомендуется)

    • Принтер подключен к серверу с именем smtp.office365.com.
    • Вы ввели адрес электронной почты и пароль для учетной записи Microsoft 365 или Office 365 или почтового ящика, используемого принтером.
    • Принтер может отправлять сообщения электронной почты пользователям внутри организации и за ее пределами.

    Показывает, как многофункционный принтер подключается к Microsoft 365 или Office 365 с помощью отправки клиента SMTP.

  2. Прямая отправка

    • Принтер подключен к серверу Microsoft 365 или Office 365, имя которого заканчивается mail.protection.outlook.com.
    • В Microsoft 365 или Office 365 нет соединителя для отправки почты из локальной организации в Microsoft 365 или Office 365.
    • Принтер может отправлять сообщения электронной почты только пользователям в организации; Принтер не может отправлять сообщения электронной почты получателям за пределами организации.

    Показывает, как многофункционный принтер использует конечную точку MX Microsoft 365 или Office 365 для отправки электронной почты непосредственно получателям в вашей организации.

  3. Ретранслятор SMTP Microsoft 365 или Office 365

    • Принтер подключен к серверу Microsoft 365 или Office 365, имя которого заканчивается mail.protection.outlook.com.
    • Вы настроили соединитель в Microsoft 365 или Office 365 для отправки почты из локальной организации в Microsoft 365 или Office 365.
    • Принтер может отправлять сообщения электронной почты пользователям внутри организации и за ее пределами.

    Показывает, как многофункционный принтер подключается к Microsoft 365 или Office 365 с помощью ретранслятора SMTP.

Устранение проблем с отправкой через SMTP AUTH клиента.

Я настроил принтер для отправки клиента SMTP AUTH, но он по-прежнему не может отправлять сообщение электронной почты

  1. Проверьте параметры, которые были введены непосредственно в принтер:

    Параметр принтера Ценность
    Сервер или промежуточный узел smtp.office365.com
    Порт Порт 587 (рекомендуется) или порт 25
    TLS/StartTLS Включен
    Имя пользователя/адрес электронной почты и пароль Данные для входа в почтовый ящик Microsoft 365 или Office 365, используемый принтером
  2. Если на принтере не требуется пароль для введенного имени пользователя или адреса электронной почты, принтер пытается отправить сообщение электронной почты без входа в Microsoft 365 или Office 365. Для отправки через SMTP AUTH требуется, чтобы ваш принтер вошел в Microsoft 365 или Office 365. Прямая отправка и SMTP-релеи для Microsoft 365 или Office 365 не требуют входа; вместо этого рассмотрите один из этих вариантов.

  3. Принтер или приложение должны отправлять сообщения электронной почты с того же адреса электронной почты, который вы указали в качестве учетных данных входа во время настройки электронной почты. Если принтер или приложение хотят отправить сообщение электронной почты из другой учетной записи, учетная запись входа должна иметь разрешение "Отправить как " для этой учетной записи. В противном случае результатом будет ошибка, аналогичная:

    5.7.60 SMTP; У клиента нет разрешений на отправку от имени этого отправителя.

    Например, если вы ввели учетные данные для sales@contoso.com в параметры принтера или приложения, но принтер пытается отправить сообщение электронной почты от salesperson1@contoso.com, то sales@contoso.com должно иметь разрешение Отправить как для salesperson1@contoso.com. В противном случае эта конфигурация не поддерживается. Для этого сценария используйте ретранслятор SMTP Microsoft 365 или Office 365.

  4. Проверьте имя пользователя и пароль, войдите в Outlook в Интернете и попытайтесь отправить тестовое сообщение электронной почты, чтобы убедиться, что учетная запись не заблокирована. Если пользователь заблокирован, см. раздел "Удалить заблокированных пользователей" на портале "Ограниченные пользователи".

  5. Затем проверьте, можно ли подключиться к Microsoft 365 или Office 365 из сети, выполнив следующие действия.

    1. Следуйте инструкциям по установке средства клиента Telnet на компьютере в той же сети, что и устройство или приложение.

    2. Запустите средство из командной строки, введя telnet.

    3. Введите открыть smtp.office365.com 587 (или замените 25 на 587, если вы используете этот номер порта).

    4. Если вы успешно подключены к серверу Office 365, ожидается получение строки ответа, аналогичной следующему ответу:

      220 BY1PR10CA0041.outlook.office365.com Служба Microsoft ESMTP MAIL готова в Пн, 1 июня 2015 г., 12:00:00 +0000

    5. Если вы не можете подключиться к Microsoft 365 или Office 365, сетевой брандмауэр или поставщик услуг Интернета (ISP) может заблокировать порт 587 или 25. Исправьте эту проблему, чтобы отправить сообщение электронной почты с принтера.

  6. Если ни одна из этих проблем не применяется к устройству, это может не соответствовать требованиям для шифрования TLS.

    Недавно мы начали отклонять процент подключений к smtp.office365.com, использующим TLS1.0/1.1 для SMTP AUTH.

    Устройство должно поддерживать TLS версии 1.2 или более поздней. Обновите встроенное ПО на устройстве или попробуйте использовать один из других параметров конфигурации, где tls является необязательным. Если вам нужно использовать TLS 1.0/1.1 для SMTP AUTH для хранения устаревших клиентов и устройств, необходимо принять следующие действия.

    • Установите параметр AllowLegacyTLSClients в командлете Set-TransportConfig в значение True. Или в Центре администрирования Exchange перейдите в раздел "Параметры потока обработки почты > " и (в разделе "Безопасность) установите флажок "Включить использование устаревших клиентов TLS" и нажмите кнопку "Сохранить".
    • Устаревшие клиенты и устройства должны быть настроены для отправки в новую конечную точку smtp-legacy.office365.com.

Дополнительные сведения см. в статье "Новая конечная точка согласия", доступная для клиентов SMTP AUTH, которые по-прежнему нуждаются в устаревшей версии TLS

Дополнительные сведения о TLS см. в статье о том, как Exchange Online использует TLS для защиты подключений к электронной почте.

При попытке моего устройства отправить сообщение электронной почты появляется ошибка проверки подлинности

Эта ошибка может быть вызвана рядом проблем:

  1. Убедитесь, что вы ввели правильное имя пользователя и пароль.
  2. Попробуйте войти в Outlook в Интернете с помощью имени пользователя и пароля принтера. Отправьте сообщение электронной почты, чтобы убедиться, что почтовый ящик активен и не заблокирован для отправки нежелательной почты.
  3. Убедитесь, что устройство или приложение поддерживает TLS версии 1.2 или выше. Лучшим способом проверки является обновление встроенного ПО на устройстве или обновление приложения до последней версии. Обратитесь к изготовителю устройства, чтобы убедиться, что она поддерживает TLS версии 1.2 или более поздней.

Ошибка: проверка подлинности не выполнена

Если возникает одна из следующих ошибок:

  • 535 5.7.3 Проверка подлинности не выполнена
  • 5.7.57 Клиент не прошел проверку подлинности для отправки почты

Есть несколько вещей, которые следует проверить:

  1. Используйте Exchange Online PowerShell для проверки подлинности отправки SMTP (также известной как SMTP AUTH) в лицензированном почтовом ящике, который используется принтером или приложением для подключения к Microsoft 365 или Office 365:

    В Exchange Online PowerShell замените <EmailAddress> адресом электронной почты и выполните следующую команду:

    Get-CASMailbox -Identity <EmailAddress> | Format-List SmtpClientAuthenticationDisabled
    

    Если значение равно True, замените <EmailAddress> адресом электронной почты и выполните следующую команду, чтобы включить ее:

    Set-CASMailbox -Identity <EmailAddress> -SmtpClientAuthenticationDisabled $false
    
  2. Отключите многофакторную проверку подлинности (MFA) в лицензированном почтовом ящике, который используется:

    • В центре администрирования Microsoft 365 в меню навигации слева выберите "Пользователи>активные пользователи".
    • На странице "Активные пользователи" выберите многофакторную проверку подлинности.
    • На странице многофакторной проверки подлинности выберите пользователя и отключите состояние многофакторной проверки подлинности.
  3. Отключите параметры безопасности Azure по умолчанию, переключив параметр Включить параметры безопасности по умолчанию на Нет:

    Осторожность

    Не делайте это, если вы не понимаете риски, которые связаны.

    • Войдите в портал Azure в качестве администратора безопасности или администратора условного доступа.
    • Перейдите ксвойствам идентификатора >Microsoft Entra.
    • Выберите Управление параметрами безопасности по умолчанию.
    • Установите для переключателя " Включить безопасность" значение "Нет".
    • Нажмите кнопку "Сохранить".
  4. Исключите пользователя из политики условного доступа , которая блокирует устаревшую проверку подлинности:

    • Войдите в портал Azure в качестве администратора безопасности или администратора условного доступа.
    • Перейдите к Microsoft Entra ID>Безопасность>Условный доступ.
    • В политике, которая блокирует устаревшую проверку подлинности, исключите почтовый ящик, используемый в разделе "Пользователи и группы>исключить".
    • Нажмите кнопку "Сохранить".

Ошибка: 5.7.60 SMTP; У клиента нет разрешений на отправку от имени этого отправителя

Эта ошибка означает, что устройство пытается отправить сообщение электронной почты с адреса, который не соответствует учетным данным входа. Например, если вы указали учетные данные sales@contoso.com в настройках приложения, но приложение пытается отправить сообщения электронной почты из salesperson1@contoso.com. Если приложение или принтер ведут себя таким образом, используйте ретранслятор SMTP Microsoft 365 или Office 365, так как отправка клиента SMTP не поддерживает этот сценарий.

Ошибка: клиент не прошел проверку подлинности для отправки анонимной почты во время MAIL FROM

Эта ошибка указывает, что принтер подключается к конечной точке отправки клиента SMTP (smtp.office365.com). Однако принтер также должен входить в почтовый ящик для отправки сообщения. Эта ошибка возникает, если вы не ввели учетные данные для входа в почтовый ящик в параметрах принтера. Если нет возможности ввести учетные данные, этот принтер не поддерживает отправку клиента SMTP; вместо этого используйте прямую отправку или ретранслятор SMTP Microsoft 365 или Office 365. Узнайте , как настроить многофункционное устройство или приложение для отправки электронной почты с помощью Microsoft 365 или Office 365.

Ошибка: 550 5.1.8 Недопустимый исходящий отправитель

Эта ошибка означает, что устройство пытается отправить сообщение электронной почты из почтового ящика Microsoft 365 или Office 365, который находится в списке блокировок нежелательной почты. Дополнительные сведения см. в разделе "Удаление заблокированных пользователей" на портале "Ограниченные пользователи".

Ошибка: не удалось выполнить проверку подлинности 535 5.7.139, федеративная служба STS недоступна.

Эта ошибка, связанная с серверами шлюза федерации, размещенными локально клиентами. Нам не удалось связаться с настроенным расположением сервера, поэтому не удалось пройти проверку подлинности федеративного пользователя.

Ошибка: неудачная проверка подлинности 535 5.7.139, федеративный URL-адрес STS не поддерживает HTTPS.

Эта ошибка, связанная с серверами шлюза федерации, размещенными локально клиентами. Нам не удалось установить необходимое безопасное соединение с сервером, поэтому не удалось пройти проверку подлинности федеративного пользователя. Заметка: Это может быть вызвано прекращением использования TLS1.0 и TLS1.1, которое происходит в 2022 году. Необходимо убедиться, что серверы могут использовать TLS1.2. Дополнительные сведения см. здесь: подготовка к протоколу TLS 1.2 в Office 365 и Office 365 GCC.

Устранение проблем с прямой отправкой

Я настроил принтер для прямой отправки, и он не отправляет электронную почту или - Мое устройство отправляло сообщение электронной почты с помощью прямой отправки, но оно перестало работать

Это может быть вызвано рядом проблем.

  1. Распространенной причиной проблем с прямой отправкой является заблокированный IP-адрес. Если средства защиты от спама обнаруживают исходящий спам из вашей организации, ВАШ IP-адрес может быть заблокирован списком блокировок нежелательной почты. Проверьте, находится ли IP-адрес в блок-списке с помощью сторонней службы, например MXToolbox или WhatIsMyIPAddress. Свяжитесь с организацией, которая добавила ваш IP-адрес в свой список блокировок. Microsoft 365 и Office 365 используют списки блокировки для защиты наших сервисов. Дополнительные сведения см. в разделе "Удаление заблокированных пользователей" на портале "Ограниченные пользователи".

  2. Чтобы исключить проблему с устройством, отправьте тестовое сообщение электронной почты, чтобы проверить подключение к Microsoft 365 или Office 365. Чтобы отправить тестовое сообщение электронной почты, выполните указанные ниже действия в статье с помощью Telnet для проверки связи SMTP. Если вы не можете подключиться к Microsoft 365 или Office 365, ваша сеть или isP могут заблокировать связь с помощью порта 25. Если вы не можете отменить это, используйте отправку через SMTP клиент.

Клиент не прошел проверку подлинности для отправки анонимной почты во время ошибки MAIL FROM

Это означает, что вы подключаетесь к конечной точке отправки клиента SMTP (smtp.office365.com), которая не может использоваться для прямой отправки. Для прямой отправки используйте конечную точку MX для вашей организации Microsoft 365 или Office 365, которая заканчивается mail.protection.outlook.com. Вы можете найти конечную точку MX, выполнив действия, описанные в варианте 2. Отправка почты непосредственно с принтера или приложения в Microsoft 365 или Office 365 (прямая отправка).

Мои сообщения электронной почты не отправляются получателям, которые не находятся в моей организации

Это сделано намеренно. Прямая отправка позволяет отправлять электронную почту только получателям в вашей организации, размещенным в Microsoft 365 или Office 365. Если необходимо отправить внешним получателям, используйте отправку клиента SMTP или ретранслятор SMTP Microsoft 365 или Office 365 SMTP.

Конечная точка MX слишком длинна для окна настройки принтера. Можно ли вместо этого использовать IP-адрес?

Невозможно использовать IP-адрес вместо конечной точки MX. Это может привести к тому, что вы не сможете отправлять сообщения в будущем. Если конечная точка MX слишком длинна, попробуйте использовать отправку клиента SMTP, которая имеет более короткую конечную точку (smtp.office365.com).

Сообщения электронной почты с устройства помечены как нежелательные в Microsoft 365 или Office 365

Для прямой отправки рекомендуется использовать устройство, которое отправляется из статического IP-адреса. Это позволяет настроить запись SPF, чтобы предотвратить пометку электронных писем как спам. Проверьте, что ваша запись SPF настроена с вашим статическим IP-адресом. Изменение сети или ISP может изменить статический IP-адрес. Обновите запись SPF, чтобы отразить это изменение. Если вы не отправляете из собственного статического IP-адреса, рассмотрите возможность отправки клиента SMTP.

Устранение проблем с ретранслятором SMTP Microsoft 365 или Office 365

Я настроил принтер для ретранслятора SMTP Microsoft 365 или Office 365, но он не отправляет сообщение электронной почты или мое устройство отправляло сообщение электронной почты с помощью ретранслятора SMTP, но оно перестало работать

Это может быть вызвано рядом проблем.

  1. Распространенная причина проблем с ретранслятором SMTP Microsoft 365 или Office 365 является заблокированным IP-адресом. Если средства защиты от спама обнаруживают исходящий спам из вашей организации, ВАШ IP-адрес может быть заблокирован списком блокировок нежелательной почты. Проверьте, находится ли IP-адрес в блок-списке с помощью сторонней службы, например MXToolbox или WhatIsMyIPAddress. Свяжитесь с организацией, которая добавила ваш IP-адрес в свой список блокировок. Microsoft 365 и Office 365 используют черные списки для защиты нашей системы. Дополнительные сведения см. в разделе "Удаление заблокированных пользователей" на портале "Ограниченные пользователи".

  2. Чтобы исключить проблему с устройством, отправьте тестовое сообщение электронной почты, чтобы проверить подключение к Microsoft 365 или Office 365. Чтобы отправить тестовое сообщение электронной почты, выполните указанные ниже действия в статье с помощью Telnet для проверки связи SMTP. Если вы не можете подключиться к Microsoft 365 или Office 365, ваша сеть или isP могут заблокировать связь с помощью порта 25. Если вы не можете отменить это, попробуйте использовать отправку через клиента SMTP.

Сообщения электронной почты больше не отправляются внешним получателям

Изменения в сети или изменения у поставщика интернет-услуг могут изменить ваш статический IP-адрес. Это приводит к тому, что соединитель не определяет и не передает сообщения внешним получателям. Обновите соединитель и запись SPF с новым IP-адресом. Выполните действия, описанные в варианте 3. Настройте соединитель для отправки почты с помощью ретранслятора SMTP Microsoft 365 или Office 365 для изменения существующих параметров соединителя.

5.7.64 TenantAttribution; Relay Access Denied или 4.4.62 Письмо отправлено в неправильный регион Office 365

Эта ошибка указывает на то, что сообщение электронной почты, отправленное из приложения или устройства, неправильно приписывается вашему клиенту. Распространенной причиной этой проблемы является изменение выделенного и статического IP-адреса или изменения сертификата, используемого приложением или устройством. Обновите входящий соединитель с новым IP-адресом или новыми сведениями о сертификате.

Электронная почта с устройства помечена как нежелательная почта Microsoft 365 или Office 365

Ретранслятор SMTP Microsoft 365 или Office 365 требует, чтобы устройство отправляло сообщение электронной почты со статического IP-адреса. Проверьте, что ваша запись SPF настроена с вашим статическим IP-адресом. Изменение сети или ISP может изменить статический IP-адрес. Обновите запись SPF, чтобы отразить это изменение. Если вы не отправляете из собственного статического IP-адреса, рассмотрите возможность отправки клиента SMTP.

Запуск диагностики для настройки приложений или устройств, отправляя электронную почту с помощью Microsoft 365

Замечание

Для использования этой функции требуется учетная запись администратора Microsoft 365.

Если вам по-прежнему нужна помощь в устранении проблем с приложениями или устройствами, отправляющим электронную почту с помощью Microsoft 365, можно запустить автоматическую диагностику.

Чтобы запустить диагностическую проверку, нажмите следующую кнопку.

В Центре администрирования Microsoft 365 откроется страница со всплывающим элементом. Выберите подходящий вариант, который вы ищете, например новую настройку или устранение неполадок с существующей установкой.