Ruben TalmanRuben Talman

Waarom jouw scanner/software ineens geen e-mails meer verstuurt (en hoe je dit oplost)

22 september 08:18
0 min.

Sinds Microsoft Basic Authentication heeft uitgefaseerd, kampen duizenden bedrijven met plotselinge e-mailproblemen. Van tandartspraktijken die geen afspraakbevestigingen meer kunnen versturen tot webshops waar orderbevestigingen in het niets verdwijnen – de impact is groot. In deze blog leggen we uit wat er precies aan de hand is en hoe je deze problemen definitief oplost met moderne OAuth 2.0 authenticatie.

Op deze pagina
Op deze pagina

Zo merk je dat dit probleem ook bij jou speelt

❌ Je scanner kan ineens geen documenten meer e-mailen naar klanten.
❌Je praktijksoftware weigert plotseling afspraakbevestigingen te versturen.
❌ Contactformulieren op je website lijken in een zwart gat te verdwijnen
❌ En overal duiken foutmeldingen op over “authenticatie mislukt” of “toegang geweigerd”.

Je bent absoluut niet de enige die deze frustratie ervaart! Microsoft 365 heeft Basic Authentication uitgefaseerd en verplicht nu OAuth 2.0 authenticatie voor SMTP-verbindingen. Duizenden ondernemers krijgen hierdoor plotseling problemen met hun automatische e-mails. Het is vervelend, maar gelukkig goed op te lossen met de juiste Azure App Registration configuratie.

Wat is er precies veranderd?

Microsoft 365 heeft de oude manier van inloggen stopgezet. Simpel gezegd: jouw apparaten kunnen niet meer inloggen met alleen een gebruikersnaam en wachtwoord. Deze verandering heeft Microsoft doorgevoerd om cyberaanvallen beter te voorkomen en jouw e-mailaccounts veiliger te maken.

Het is vergelijkbaar met wat je ziet bij internetbankieren. Ook daar is de oude manier van inloggen vervangen door modernere, veiligere methoden met codes en authenticatie-apps.

Door over te stappen op OAuth 2.0 creëert Microsoft een veel veiligere omgeving. In plaats van wachtwoorden gebruikt dit systeem tijdelijke toegangstokens die regelmatig verversen en veel moeilijker te onderscheppen zijn. Dit betekent betere bescherming tegen cyberaanvallen en een veiliger digitale toekomst voor iedereen.

Voor welke situaties heb je deze oplossing nodig?

💊 In medische praktijken

In medische praktijken hebben we gezien dat automatische afspraakbevestigingen vanuit praktijksoftware plotseling stoppen. Herinneringen voor controle afspraken komen niet meer aan bij patiënten, en uitslagen kunnen niet meer automatisch verstuurd worden via het praktijkmanagementsysteem.

💼Voor ondernemers en bedrijven

Voor ondernemers en bedrijven zorgt het probleem voor dagelijkse frustraties. Multifunctionele printers kunnen geen gescande documenten meer e-mailen naar klanten of leveranciers. Contactformulieren op websites functioneren niet meer, waardoor potentiële klanten geen bericht kunnen sturen. Boekhoudpakketten weigeren facturen automatisch te versturen, en webshops kunnen geen orderbevestigingen meer genereren.

💻 IT-systemen

IT-systemen ondervinden ook problemen. Servers kunnen geen automatische waarschuwingen meer versturen als er iets mis gaat, monitoring tools falen bij het verzenden van rapportages, en back-up systemen kunnen geen notificaties meer sturen over geslaagde of gefaalde back-ups.

"Niets is frustrerender dan apparaten die 'ineens' niet meer werken zonder duidelijke reden. Gelukkig heeft Microsoft's beveiligingsupdate een logische verklaring én een concrete oplossing."
Ruben Talman
Eigenaar IT Aanspreekpunt - Microsoft expert
Microsoft Security Copilot
Wat Is SharePoint? Complete uitleg voor bedrijven in 2025

De moderne oplossing: Azure App Registration

Wat is dit in gewone woorden?

In gewone mensentaal betekent dit dat je een speciale “digitale identiteit” aanmaakt in Microsoft’s systeem. Deze krijgt toestemming om namens jouw bedrijf e-mails te versturen, zonder wachtwoorden die gehackt kunnen worden.

Het is vergelijkbaar met het afgeven van een speciale bedrijfspas aan een medewerker die namens jouw bedrijf mag handelen, maar dan volledig digitaal en geautomatiseerd. Deze nieuwe methode is niet alleen veiliger omdat er geen wachtwoorden meer in je systemen staan, het is ook Microsoft’s officiële aanbevolen werkwijze en werkt met alle toekomstige updates.

Waarom is deze methode slim?

Veiliger – Geen wachtwoorden meer in je systemen 
BetrouwbaarMicrosoft’s aanbevolen werkwijze 
Toekomstbestendig – Werkt met alle komende updates 
Transparant – Alles overzichtelijk op één plek beheren 

Voordat je begint: wat heb je nodig?

Je hebt Administrator rechten nodig in Microsoft 365 om deze stappen uit te voeren. Als je deze rechten niet hebt, kan je IT-partner of systeembeheerder deze stappen voor je uitvoeren. De benodigde tijd is ongeveer 20 tot 30 minuten voor iemand met wat IT-ervaring.

De moeilijkheidsgraad is gemiddeld, geschikt voor ondernemers die niet bang zijn voor wat technische stappen, maar we raden aan om dit samen met je IT-leverancier te doen als je onzeker bent.

Stap 1: De digitale identiteit aanmaken in Azure

Toegang krijgen tot Azure

Open je webbrowser en ga naar portal.azure.com. Log in met je Microsoft 365 beheerders-account – hetzelfde account waarmee je normaal gesproken Microsoft 365 beheert. Eenmaal ingelogd, klik je links op “Azure Active Directory” en vervolgens op “App registrations”. Hier zie je een overzicht van alle digitale identiteiten die je bedrijf heeft aangemaakt.

Nieuwe registratie aanmaken

Klik op de blauwe knop “New registration” om een nieuwe digitale identiteit aan te maken. Je krijgt nu een formulier te zien dat je als volgt invult: bij “Naam” typ je iets herkenbaars zoals “E-mail verzending [jouw bedrijfsnaam]” of “Contactformulier Website”. Bij “Ondersteunde accounttypes” selecteer je de eerste optie (Single tenant). Het veld “Redirect URI” laat je leeg. Klik vervolgens op “Register” om de registratie af te ronden.

Stap 2: E-mail rechten toekennen

Machtigingen instellen

Nu moet je de nieuwe digitale identiteit toestemming geven om e-mails te versturen. Klik links op “API permissions” en vervolgens op “Add a permission”. Je krijgt nu verschillende opties te zien.

Exchange Online rechten toevoegen

Klik op “APIs my organization uses” en zoek naar “Office 365 Exchange Online”. Klik op de gevonden optie. Let goed op dat je “Application permissions” selecteert en niet “Delegated permissions” – dit is een veel voorkomende fout die later problemen veroorzaakt. Vink “SMTP.SendAsApp” aan en klik op “Add permissions”.

Goedkeuring verlenen

De laatste stap in dit proces is het verlenen van definitieve goedkeuring. Klik op “Grant admin consent for [jouw organisatie]” en bevestig met “Yes”. Je moet nu een groen vinkje zien verschijnen – dit betekent dat de rechten succesvol zijn toegekend.

Stap 3: Beveiligingssleutel aanmaken

Nieuwe geheime sleutel genereren

Klik links op “Certificates & secrets” en vervolgens op “New client secret”. Bij beschrijving typ je iets herkenbaars zoals “SMTP sleutel [apparaat/software]”. Voor de verlooptijd kies je 12 of 24 maanden – onthoud deze datum goed want je moet de sleutel vernieuwen voordat deze verloopt. Klik op “Add” om de sleutel aan te maken.

🚨 Cruciale waarschuwing over het bewaren van de sleutel

Zodra de sleutel is aangemaakt, zie je een “Secret Value” verschijnen. Dit is extreem belangrijk: kopieer deze waarde onmiddellijk naar een veilige plek, want je krijgt deze maar één keer te zien! Bewaar deze in je wachtwoordbeheerder of een ander beveiligd systeem. Als je deze kwijtraakt, moet je het hele proces opnieuw beginnen.

Stap 4: Belangrijke codes verzamelen

Overzicht van benodigde informatie

Ga naar het “Overview” tabblad van je app registratie. Hier vind je drie belangrijke codes die je later nodig hebt. Schrijf deze zorgvuldig over of kopieer ze naar een veilig document.

De “Application (client) ID” ziet er uit als: a1b2c3d4-e5f6-7890-abcd-ef1234567890. De “Directory (tenant) ID” heeft een vergelijkbare vorm: 12345678-1234-1234-1234-123456789012.

Object ID vinden

Voor de Object ID moet je naar een andere plek. Ga naar “Azure Active Directory” en klik op “Enterprise applications”. Zoek hier jouw net aangemaakte app (gebruik de zoekfunctie als je veel apps hebt). Klik erop en noteer de Object ID die je hier ziet – deze is anders dan de Application ID en beide zijn nodig.

"OAuth 2.0 configuratie lukt niet zoals verwacht? Als Microsoft-specialist help ik je graag verder."
Ruben Talman
Eigenaar IT Aanspreekpunt - Microsoft expert

Stap 5: Exchange Online koppeling (Technische stap)

🚨Waarschuwing: Technische complexiteit

Dit deel is aanzienlijk technischer dan de vorige stappen. We raden sterk aan om dit onderdeel te laten uitvoeren door jouw IT-partner, systeembeheerder, of iemand met PowerShell-ervaring. Een fout in deze stap kan ervoor zorgen dat de hele configuratie niet werkt.

Wat gebeurt er in deze stap

Je vertelt Microsoft Exchange dat jouw nieuwe digitale identiteit daadwerkelijk e-mails mag versturen vanuit jouw e-mailsysteem. Dit gebeurt via PowerShell-commando’s die een directe verbinding maken met Microsoft’s servers.

PowerShell commando’s voor IT-professionals

Als je dit zelf uitvoert, zorg dan dat je PowerShell als administrator start. De benodigde commando’s zijn:

# Eenmalig installeren (als administrator)
Install-Module -Name ExchangeOnlineManagement -Force

# Module laden
Import-Module ExchangeOnlineManagement

# Verbinden met Exchange Online
Connect-ExchangeOnline

# Jouw gegevens invullen
$TenantID = “JE_DIRECTORY_TENANT_ID_HIER”
$ClientID = “JE_APPLICATION_CLIENT_ID_HIER”
$ObjectID = “JE_OBJECT_ID_UIT_ENTERPRISE_APPLICATIONS”
$MailboxAddress = “[email protected]

# Digitale identiteit registreren
New-ServicePrincipal -AppId $ClientID -ObjectId $ObjectID

# E-mail rechten geven
Add-MailboxPermission -Identity $MailboxAddress -User $ClientID -AccessRights FullAccess

# Controleren of het werkt
Get-MailboxPermission -Identity $MailboxAddress | Where-Object {$_.User -like “*$ClientID*”}

Project Onboarding Automatiseren: SharePoint + Power Automate Stappenplan 2025
Waarom jouw scanner/software ineens geen e-mails meer verstuurt (en hoe je dit oplost)

Stap 6: Instellen in jouw apparaat of software

SMTP-instellingen die je nodig hebt

Nu komt het moment waarop je de nieuwe configuratie daadwerkelijk gaat gebruiken in je scanner, software, of website. De instellingen die je nodig hebt zijn als volgt:

✅ SMTP Server: smtp.office365.com
✅ Poort: 587
Beveiliging: STARTTLS of TLS
Authenticatie: Modern Authentication / OAuth2
✅ Client ID: [Jouw Application ID uit stap 5]
Client Secret: [Jouw Secret Value uit stap 4]
Tenant ID: [Jouw Directory ID uit stap 5] 

Nieuwe authenticatiegegevens

In plaats van je gewone wachtwoord gebruik je nu drie speciale codes: de Client ID (jouw Application ID uit stap 4), de Client Secret (jouw Secret Value uit stap 3), en de Tenant ID (jouw Directory ID uit stap 4).

Hulp voor specifieke apparaten

Voor printers/scanners: Moderne apparaten hebben meestal een optie voor “OAuth2” of “Modern Authentication”. Check je handleiding voor de exacte stappen.

Voor software: Neem contact op met de leverancier van jouw praktijk- of bedrijfssoftware. Zij kunnen je helpen met de juiste configuratie.

Problemen oplossen: veel voorkomende issues

❌ “Service Principal not found”

Het probleem: PowerShell vindt jouw digitale identiteit niet
De oplossing: Check of je de juiste Object ID gebruikt uit “Enterprise applications” (niet uit “App registrations”)

❌ “Access denied” of “Authentication failed”

Het probleem: Onvoldoende rechten
De oplossing:

  • Controleer of admin consent is verleend (groen vinkje in Azure)
  • Zorg dat je Global Administrator rechten hebt

❌ E-mails komen niet aan

Het probleem: Alles lijkt goed ingesteld maar e-mails verdwijnen
De oplossing:

  • Check spam/ongewenste e-mail mappen
  • Verifieer SMTP-instellingen in je apparaat/software
  • Test eerst met een simpele e-mail applicatie

❌ “Client secret expired”

Het probleem: Na een tijd werkt het ineens niet meer
De oplossing: Maak een nieuwe client secret aan en update je apparaten

Beveiligingstips voor jouw bedrijf

🔐 Bewaar de client secret veilig

Gebruik altijd een professionele wachtwoordbeheerder zoals LastPass of Bitwarden, bewaar deze nooit in tekstbestanden of e-mails

📅 Zet herinneringen voor het vernieuwen van secrets

Plan dit enkele weken voor de vervaldatum in je agenda om te voorkomen dat systemen plotseling stoppen

🔍 Geef alleen noodzakelijke rechten

Pas het principe van minimale toegang toe: alleen de rechten die echt nodig zijn voor de functionaliteit

📊 Houd gebruik in de gaten via Azure AD logs

Controleer regelmatig wie wanneer toegang heeft gehad om ongebruikelijke activiteiten te spotten

Regelmatig onderhoud

  • Voor het verloopt: Vernieuw client secrets ruim op tijd, idealiter een maand van tevoren om stress te voorkomen
  • Maandelijks: Controleer Azure logs op vreemde activiteiten of toegang op ongebruikelijke tijdstippen
  • Bij wijzigingen: Update rechten wanneer er nieuwe medewerkers komen, e-mailadressen wijzigen, of software verandert

Samenvatting: waarom deze aanpak werkt

Het probleem ontstond omdat Microsoft oude, onveilige e-mail inlogmethoden heeft stopgezet om je beter te beschermen tegen cybercriminelen. Het gevolg was dat scanners, software en websites plotseling geen e-mails meer konden versturen.

De oplossing via Azure App Registration biedt moderne, veilige authenticatie die toekomstbestendig is. Het resultaat is dat jouw e-mailfunctionaliteit weer werkt, maar nu veel veiliger dan voorheen.

Deze investering in tijd en eventueel externe hulp loont de moeite. Je lost niet alleen de huidige problemen op, maar maakt je bedrijf ook klaar voor toekomstige beveiligingsupdates van Microsoft.

Hulp nodig bij de implementatie?

Als je IT-professional bent, bevat deze handleiding alle technische details die je nodig hebt om de configuratie succesvol uit te voeren.

Als ondernemer zonder veel technische achtergrond, deel dan deze handleiding met jouw IT-leverancier of vraag om ondersteuning bij de implementatie. De meeste IT-partners zijn bekend met dit proces en kunnen je snel helpen.

Voor directe professionele hulp kun je contact opnemen met een Microsoft 365-specialist die je stap voor stap door het proces kan leiden.

Heb je met deze handleiding jouw e-mailproblemen kunnen oplossen? Laat het ons weten! We helpen graag andere ondernemers met praktische IT-oplossingen die echt werken in de dagelijkse praktijk.

Waarom kiezen voor IT Aanspreekpunt?

 Bewezen expertise – 10+ jaar Microsoft expert 
 Lokale service – Persoonlijke begeleiding vanuit Enschede
 Complete ontzorging – Van advies tot implementatie en support
 Transparante prijzen – Geen verrassingen, heldere afspraken 

Direct contact opnemen?

📞 Bel 053 203 2153 voor direct advies
📧 Mail naar [email protected]
📅 Plan een Microsoft demo aan

 

 

 

Ruben Talman

Ik help je
graag verder

Neem contact op

Bel mij terug

"*" geeft vereiste velden aan

Dit veld is bedoeld voor validatiedoeleinden en moet niet worden gewijzigd.

Hoe kunnen we je helpen?

Neem vrijblijvend contact met ons op en ontdek hoe wij jouw IT zorgen wegnemen.

"*" geeft vereiste velden aan

Dit veld is bedoeld voor validatiedoeleinden en moet niet worden gewijzigd.
Dit veld is verborgen bij het bekijken van het formulier
js-lead-alles

0532032153Mail ons