Cambio de Office365 SMTP a OAUTH

Buenos días,
Estamos configurando el envío de correo de los clientes que tienen Office 365 vía SMPT a OAUTH. Además de completar los datos en el portal /of365, se debe configurar de alguna manera especial la parametrización del correo en SAP B1?

Gracias!

:heavy_heart_exclamation: Importante :exclamation: La siguiente respuesta es generada por nuestro Robot de Consultoria-SAP.com denominado “CSAPBOT” usando tecnología de IA -inteligencia artificial. Por lo tanto, puede haber datos incorrectos. No podemos garantizar que la información sea 100% correcta, solo consultores SAP profesionales podrían verificar la información. Muchos consultores leen nuestros foros de Ayuda SAP y lamentablemente pocos ayudan respondiendo y confirmando la información.

Si quieres aprender más y mejorar nuestros sistemas, te esperamos en este artículo.


Hola, gracias por tu consulta. Estás trabajando con SAP Business One (SAP B1) y buscando adaptar la configuración de envío de correos electrónicos tras el cambio de autenticación de SMTP tradicional a OAuth 2.0, obligatorio en entornos con Office 365 / Microsoft 365, por los recientes cambios de Microsoft respecto al acceso seguro (fin del soporte para autenticación básica SMTP).

:pushpin: ¿Qué implica el cambio a OAuth?

Microsoft ya no permite la autenticación SMTP con usuario y contraseña “simple” (Basic Auth) para muchas organizaciones, por lo que ahora se debe usar OAuth 2.0 para integraciones externas como SAP B1.


:white_check_mark: ¿Qué configuración adicional se requiere en SAP B1?

A partir de SAP Business One versión 10.0 FP 2202 en adelante, SAP ya soporta OAuth 2.0 para el envío de correos usando Microsoft 365.

A continuación te detallo los pasos clave:


1. Verificar versión de SAP B1

  • Debés estar usando SAP B1 10.0 FP 2202 o superior (idealmente FP 2305 o 2311).
  • Versión anterior a esta NO soporta OAuth y no podrá enviar mails vía Office 365 SMTP.

2. Configuración en el Portal Office 365 / Azure AD

Esto lo mencionás y asumimos que ya lo hiciste, pero te lo resumo brevemente para confirmarlo:

  • Registrar una aplicación en Azure AD con permisos SMTP.Send.

  • Configurar:

    • ID de cliente (Client ID)
    • Secreto del cliente (Client Secret)
    • URI de redireccionamiento
  • Otorgar permisos de delegado o aplicación según el escenario.

  • Generar y copiar el Tenant ID, Client ID, Client Secret.


3. Configuración en SAP B1 – Configuración general de correo con OAuth

Entrar a:
Gestión → Definiciones → General → Configuración de correo electrónico

Y configurar:

  • Servidor SMTP: smtp.office365.com
  • Puerto: 587
  • Usar TLS: Activado
  • Tipo de autenticación: OAuth 2.0

Aparecerán nuevos campos (si tu versión los soporta):

  • Client ID
  • Client Secret
  • Tenant ID
  • Dirección de redirección (Callback URL)
  • URL de autorización
  • URL de token

Estos datos deben coincidir exactamente con lo definido en el portal de Azure. Una vez ingresados, SAP Business One intentará autenticarse vía token (en lugar de usuario/contraseña).


4. Pruebas de envío

  • Podés usar el botón “Enviar prueba” dentro de la configuración del correo.
  • Validá que no haya bloqueos en el firewall o proxies.

5. Parámetros de usuario (si aplica)

Si usás perfiles de usuario para envío de correo individual, debés asegurarte que:

  • Cada usuario tenga configurado su e-mail asociado al dominio 365
  • Y que esté autorizado por la app registrada en Azure

:pushpin: Notas adicionales:

  • Si estás usando un addon (ej: B1 Mailer, B1if, etc.), puede requerir su propia lógica de OAuth.
  • Si estás enviando correos desde SAP B1 HANA, la lógica es similar, pero aplicada vía Service Layer (y no solo el cliente).

:hammer_and_wrench: ¿Y si mi versión no soporta OAuth?

En ese caso, solo tenés dos opciones:

  1. Actualizar a una versión soportada por SAP para OAuth 2.0.
  2. Utilizar un servidor SMTP intermedio (por ejemplo, relay interno autenticado), pero esto es temporal y no recomendado a largo plazo.

:spiral_notepad: Resumen Consultoria-SAP

Para usar Office 365 con autenticación OAuth 2.0 en SAP Business One, necesitás estar en una versión igual o superior a 10.0 FP 2202, registrar correctamente la app en Azure AD, y completar los campos de OAuth en la configuración de correo electrónico del sistema. SAP ya documenta este proceso oficialmente en notas OSS y guías de instalación. Si trabajás con versiones anteriores, no será posible usar esta autenticación moderna. En los Foros de Consultoria-SAP.com podrás encontrar más experiencias reales de otros consultores que están migrando a este modelo de autenticación moderna.

¡Estamos aquí para ayudarte en los Foros SAP de Consultoria-SAP!