Auf dieser Seite finden Sie Antworten auf häufige Fragen rund um
Automatic Email Processor. Ausführliche Schritt-für-Schritt-Anleitungen zu den Programmfunktionen
finden Sie in der Online-Hilfe.
Verschlüsselte E-Mails können nicht entschlüsselt werden - was tun, wenn das Zertifikat mit dem privaten Schlüssel fehlt?
Betroffene Meldungen im Fehlerprotokoll:
- "Die verschlüsselte Nachricht kann nicht entschlüsselt werden. Das entsprechende Zertifikat mit dem privaten Schlüssel wurde nicht gefunden."
- "Im persönlichen Windows-Zertifikatsspeicher des angemeldeten Benutzers wurde kein passender privater Schlüssel zum Entschlüsseln gefunden."
Ursache: Zum Entschlüsseln von S/MIME-verschlüsselten E-Mails benötigt
Automatic Email Processor Ihr persönliches Zertifikat einschließlich des privaten Schlüssels. Es muss im
Windows-Zertifikatsspeicher "Eigene Zertifikate" des Benutzerkontos liegen, unter dem die Verarbeitung läuft.
Die häufigste Ursache für die Meldung: Das Zertifikat wurde ohne den privaten Schlüssel übertragen (z. B. als
.cer-Datei exportiert), oder es wurde unter einem anderen Windows-Benutzerkonto importiert.
So richten Sie das Zertifikat korrekt ein:
- Exportieren Sie das Zertifikat auf dem Computer, auf dem es bereits funktioniert
(z. B. dort, wo Sie verschlüsselte E-Mails in Ihrem E-Mail-Programm lesen können): Windows-Taste + R,
certmgr.msc eingeben, unter "Eigene Zertifikate > Zertifikate" das Zertifikat mit der rechten
Maustaste anklicken, dann "Alle Aufgaben > Exportieren...".
- Wählen Sie im Export-Assistenten die Option "Ja, privaten Schlüssel
exportieren" und speichern Sie die Datei im PFX-Format mit einem Kennwort. Ist die Option
ausgegraut, wurde das Zertifikat ursprünglich ohne exportierbaren privaten Schlüssel installiert; fordern
Sie in diesem Fall die PFX-Datei bei der Zertifikat-Ausgabestelle bzw. Ihrer IT an.
- Importieren Sie die PFX-Datei auf dem Computer, auf dem Automatic Email Processor
läuft, per Doppelklick: Speicherort "Aktueller Benutzer", Kennwort eingeben, Zertifikatspeicher
"Eigene Zertifikate" (bzw. automatisch auswählen lassen).
- Läuft die Verarbeitung als Windows-Dienst: Führen Sie den Import
unter dem Windows-Benutzerkonto aus, unter dem der Dienst ausgeführt wird - der Zertifikatsspeicher gilt
je Benutzerkonto.
- Verarbeiten Sie die betroffenen E-Mails anschließend erneut, z. B. über "Verarbeitung nachholen...".
Hinweis: Eine .cer-Datei enthält nur den öffentlichen Teil des Zertifikats und genügt zum Entschlüsseln nicht -
es muss eine PFX-Datei einschließlich des privaten Schlüssels sein.
Microsoft 365-Konto verbunden, aber es werden keine E-Mails gefunden oder Unterordner fehlen - was tun?
Typische Anzeichen: Die Anmeldung und der Konto-Test sind
erfolgreich, es werden aber nie E-Mails verarbeitet. In der Ordnerauswahl erscheinen nur die
Standardordner (Posteingang, Gesendete Elemente usw.) - selbst angelegte Unterordner, die in Outlook
sichtbar sind, fehlen.
Ursache: Die E-Mails Ihrer Domain werden in diesem Fall nicht
bei Microsoft gehostet, sondern bei einem anderen Anbieter (z. B. dem Webhoster Ihrer Firmen-Domain).
Im Microsoft-Konto existiert daneben ein zweites, praktisch leeres Postfach mit derselben Adresse -
etwa weil für Office-Anwendungen ein Microsoft 365-Konto angelegt wurde. Mit diesem leeren Postfach
verbindet sich das Programm, wenn das Konto als Microsoft 365-Konto eingerichtet ist. Ihre echten
E-Mails und Ordner liegen dagegen auf dem Server Ihres E-Mail-Anbieters. Automatic Email Processor
zeigt in dieser Konstellation einen Warnhinweis an, unter anderem beim Anlegen des Kontos und beim
Konto-Test.
So binden Sie das richtige Postfach ein:
- Entfernen Sie das Microsoft 365-Konto unter "Menü > Optionen >
E-Mail-Konten". Den Hinweis, dass das Konto noch verwendet wird, können Sie bestätigen.
- Legen Sie das Konto neu an, diesmal mit dem Kontotyp IMAP.
Die Serverdaten (Posteingangsserver, meist Port 993 mit SSL) und die Zugangsdaten erhalten Sie von
Ihrem E-Mail-Anbieter; es sind dieselben, die auch andere E-Mail-Programme für dieses Postfach
verwenden.
- Nach dem Speichern bietet das Programm an, die vorhandenen Profil-Verweise
auf das neue Konto zu übernehmen - bestätigen Sie das.
- Prüfen Sie anschließend unter "Optionen > Benachrichtigungen" und
"Optionen > Bericht", ob dort noch das richtige Absenderkonto ausgewählt ist.
- Führen Sie "Konto testen" aus und prüfen Sie in der Ordnerauswahl eines Profils, ob die Unterordner
jetzt erscheinen.
Hinweis: Werden die E-Mails Ihrer Domain tatsächlich bei Microsoft gehostet (Microsoft 365 bzw.
Exchange Online ist Ihr E-Mail-Anbieter), ist der Kontotyp Microsoft 365 die richtige Wahl - dann
erscheint auch kein Warnhinweis.
Sonderfall E-Mail-Sicherheits-Gateway: In größeren
Organisationen ist dem Microsoft 365-Postfach häufig ein E-Mail-Sicherheits-Gateway vorgeschaltet
(z. B. Retarus, Mimecast, Proofpoint oder Hornetsecurity). Der DNS-Eintrag der Domain zeigt dann auf
dieses Gateway, das eingehende E-Mails prüft und anschließend an Microsoft 365 weiterleitet. In
dieser Konstellation kann der Warnhinweis erscheinen, obwohl das Postfach tatsächlich bei Microsoft
liegt. Solange erwartete Nachrichten in dem Konto ankommen, können Sie den Hinweis ignorieren; der
Kontotyp Microsoft 365 ist dann die richtige Wahl.
Der Ordner-Link in einer Benachrichtigungs-E-Mail ist nicht anklickbar - woran liegt das?
Hintergrund: In den Profileinstellungen unter "Benachrichtigungen"
lässt sich ein eigener Benachrichtigungstext hinterlegen, der über den Platzhalter
<StoragePathLink> den Speicherordner der abgelegten Dateien als Link enthält. Ob dieser
Link beim Empfänger anklickbar ist, entscheidet allerdings dessen E-Mail-Programm - Links in das
Dateisystem werden aus Sicherheitsgründen von vielen Programmen blockiert.
Die wichtigsten Regeln:
- Netzwerkpfade (z. B. \\Server\Freigabe\Rechnungen) sind in
Outlook (classic) direkt anklickbar - sowohl in Text- als auch in HTML-E-Mails. Das ist der
empfohlene Weg.
- Lokale Pfade (z. B. C:\Ablage\...) blockiert Outlook
grundsätzlich; eine Freischaltung wäre nur über Richtlinien beim Empfänger möglich und wird nicht
empfohlen.
- Das neue Outlook, Outlook im Web und die meisten
Webmail-Dienste (z. B. Gmail) zeigen Dateisystem-Pfade generell nur als Text an - der Empfänger
kann den Pfad dann markieren, kopieren und in die Adresszeile des Windows-Explorers einfügen.
Empfehlung:
- Verwenden Sie als Speicherziel des Profils einen Netzwerkpfad
(\\Server\Freigabe\...), wenn die Empfänger per Klick in den Ablageordner springen sollen.
- Ergänzen Sie den Benachrichtigungstext zusätzlich um den Platzhalter
<StoragePath> - so steht der Pfad in jedem Fall auch als kopierbarer Text in der
E-Mail.
- Testen Sie die Benachrichtigung mit dem E-Mail-Programm, das die Empfänger tatsächlich verwenden.
Hinweis: Der Link wird nur dann als anklickbarer HTML-Link erzeugt, wenn der Benachrichtigungstext
HTML enthält. In reinen Text-E-Mails wird der Pfad als Text eingefügt - Outlook (classic) erkennt
Netzwerkpfade dort ebenfalls und macht sie selbst anklickbar.
Beim Hinzufügen eines Microsoft 365-Kontos erscheint "Administratorgenehmigung erforderlich" - was tun?
Hintergrund: Ihre Organisation ist in Microsoft 365 so
konfiguriert, dass Benutzer Anwendungen nicht selbst den Zugriff auf das eigene Postfach erlauben
dürfen. Ein Administrator muss der Anwendung "Automatic Email Processor" einmalig die Zustimmung
erteilen. Eine eigene App-Registrierung in Microsoft Entra ID ist nicht erforderlich - die Anwendung
bringt ihre Registrierung bereits mit.
So erteilen Sie die Zustimmung:
- Klicken Sie im Konto-Editor erneut auf "Bei Microsoft anmelden..." und
melden Sie sich an der Microsoft-Anmeldemaske mit einem Administratorkonto Ihrer Organisation
an.
- Aktivieren Sie im Zustimmungsdialog das Kontrollkästchen "Zustimmung
im Namen Ihrer Organisation erteilen" und bestätigen Sie.
- Klicken Sie anschließend im Konto-Editor auf "Anmeldedaten entfernen" und wiederholen Sie die
Anmeldung mit dem eigentlichen Konto - sie läuft jetzt ohne Genehmigungsabfrage durch.
Hinweis für Administratoren:
Die Anwendung fordert ausschließlich delegierte Berechtigungen an, also Zugriff nur im Kontext des
jeweils angemeldeten Benutzers und keinen mandantenweiten Anwendungszugriff: Mail.ReadWrite,
Mail.ReadWrite.Shared, Mail.Send, Mail.Send.Shared, User.Read und MailboxSettings.Read. Nach der
Zustimmung erscheint die Anwendung im Entra Admin Center unter "Unternehmensanwendungen" und kann
dort jederzeit eingesehen oder auch wieder entzogen werden.