n1ro°
RU

Текст и данные · Инструкция

Scan to Email через OAuth 2.0

Scan to Email через OAuth 2.0. Для Microsoft Exchange Online современные МФУ должны использовать поддерживаемую OAuth 2.

Редакция N1RO · Проверено

Короткий ответ

Для Microsoft Exchange Online современные МФУ должны использовать поддерживаемую OAuth 2.0-аутентификацию вместо устаревающей Basic SMTP auth, если модель это умеет; часто требуется свежая прошивка и повторная авторизация.

Поддержка OAuth зависит от модели и прошивки

Brother в актуальном support statement предупреждает о выводе Basic Authentication для SMTP в Exchange Online и связывает ошибки Scan to Email Server с переходом на OAuth 2.0. Поддержка OAuth 2.0 зависит от конкретной модели и версии прошивки; наличие Scan to Email само по себе не гарантирует современную аутентификацию. OAuth обычно требует интерактивного получения/обновления токена через фирменный веб-интерфейс, а не сохранения обычного пароля SMTP.

Совет: Зафиксируйте исходную точку: проверьте модель в официальном списке поддержки OAuth 2.0 производителя.

Как настроить и перепроверить результат

  1. 1. Проверьте модель в официальном списке поддержки OAuth 2.0 производителя.
  2. 2. Обновите прошивку до версии, для которой производитель заявляет OAuth 2.0, и перезагрузите МФУ.
  3. 3. В Web Based Management выберите OAuth 2.0/современную аутентификацию и выполните авторизацию согласно инструкции.
  4. 4. Проверьте SMTP server, TLS и адрес отправителя отдельно: OAuth не исправляет неверный hostname или сертификат.
  5. 5. Отправьте тестовый скан и зафиксируйте точную ошибку, если авторизация не проходит.

Важно: Не храните tenant-wide app secret или пароль администратора в МФУ, если производитель этого не требует.

Что меняет практический вывод

Смена пароля пользователя может не исправить устройство, которое пытается использовать уже неподдерживаемый тип аутентификации. Если модель не поддерживает OAuth 2.0, безопаснее выбрать поддерживаемый почтовый relay/сервис или обновить устройство, а не ослаблять tenant. Для Exchange Online Brother прямо связывает вывод Basic Authentication с необходимостью OAuth 2.0 на поддерживаемых моделях. Проверка начинается со списка совместимости конкретного устройства: часть моделей поддерживает OAuth сразу, часть — после обновления прошивки, а отсутствующие в списке модели не поддерживают его. После обновления настройте OAuth через фирменный Web Based Management и заново авторизуйте учётную запись. Если TLS, hostname или адрес отправителя неверны, OAuth их не исправит. Для неподдерживаемого МФУ выбирайте разрешённый relay/другой сервис или модернизацию, а не возврат Basic Auth для всей организации.

Предупреждение: Не включайте обратно Basic Auth на уровне всей организации как постоянный обход для одного старого устройства.

Что проверить в рабочем сценарии

  • Совместимость/настройка. Проверьте модель в официальном списке поддержки OAuth 2.0 производителя.
  • Тест документа. Обновите прошивку до версии, для которой производитель заявляет OAuth 2.0, и перезагрузите МФУ.
  • Риск. Не храните tenant-wide app secret или пароль администратора в МФУ, если производитель этого не требует.

Что не делать при проверке

Не храните tenant-wide app secret или пароль администратора в МФУ, если производитель этого не требует. Не включайте обратно Basic Auth на уровне всей организации как постоянный обход для одного старого устройства. Не храните пароль администратора или tenant-wide secret в МФУ, если конкретная схема OAuth производителя этого не требует.

Что учитывать

Не храните tenant-wide app secret или пароль администратора в МФУ, если производитель этого не требует. Не включайте обратно Basic Auth на уровне всей организации как постоянный обход для одного старого устройства. Не храните пароль администратора или tenant-wide secret в МФУ, если конкретная схема OAuth производителя этого не требует.

Источники и проверка

Инструкция составлена редакцией N1RO на 2026-09-23. Перед действием сверьте актуальные условия на официальном сайте сервиса или производителя.