outlook.office365.com port 993 (SSL/TLS), POP3 aynı sunucu port 995, SMTP smtp.office365.com port 587 (STARTTLS). Asıl engel ayarlar değil: Microsoft çoğu kiracıda Temel Kimlik Doğrulama (Basic Auth)‘yu varsayılan olarak kapatmış durumda — doğru ayarları girseniz bile istemci Modern Auth (OAuth2) desteklemiyorsa veya yönetici Basic Auth’u açmamışsa bağlantı reddedilir. Aşağıda hem istemci kurulumu hem de bu kimlik doğrulama engelinin nasıl aşılacağı adım adım var.Yeni bir Microsoft 365 posta kutusu teslim aldığınızda genelde iki farklı sonuçla karşılaşırsınız: ya hesap otomatik olarak sorunsuz eklenir, ya da doğru sunucu adını ve portu yazmanıza rağmen “kullanıcı adı veya parola yanlış” hatası alırsınız. İkinci durumun asıl sebebi çoğunlukla parola değil, Microsoft’un 2023’ten beri kademeli olarak kapattığı Temel Kimlik Doğrulama‘dır. Bu rehber, ayarların tamamını ve bu engeli aşma yöntemini sırasıyla anlatıyor.
Örneklerde ornekfirma.com alan adını ve bilgi@ornekfirma.com hesabını kullanıyoruz — siz kendi e-posta adresinizi yazacaksınız.
Modern Auth durumunu kontrol edinHesabınız Temel Kimlik Doğrulama ile bağlanabiliyor mu, önce bunu anlayın.
Ayarları not edinIMAP/POP3/SMTP sunucu, port ve şifreleme bilgilerini hazırlayın.
İstemciye ekleyinOutlook, Thunderbird veya telefonunuza IMAP olarak kurun.
Gerekirse Basic Auth’u açınBağlantı reddedilirse yönetici panelinden veya PowerShell’den izin verin.
Başlamadan önce elinizde olması gerekenler
- Tam e-posta adresi — örn.
bilgi@ornekfirma.com. Kullanıcı adı olarak her yerde bunun tamamını yazacaksınız. - E-posta şifresi — hesabı MFA (çok faktörlü doğrulama) kullanıyorsa normal şifre değil, uygulama şifresi (app password) gerekebilir; aşağıda ayrı başlıkta anlatılıyor.
- Kiracı (tenant) yönetici erişimi — Basic Auth kapalıysa açmak için Microsoft 365 yönetici hesabına ihtiyacınız olacak. Yönetici siz değilseniz bu adımı BT sorumlunuzdan isteyin.
1. Tüm ayarlar tek tabloda
| Ayar | Değer |
|---|---|
| Gelen sunucu (IMAP) | outlook.office365.com · Port 993 · Güvenlik SSL/TLS |
| Gelen sunucu (POP3) | outlook.office365.com · Port 995 · SSL/TLS (kurumsalda önerilmez) |
| Giden sunucu (SMTP) | smtp.office365.com · Port 587 · STARTTLS |
| Kullanıcı adı | Tam e-posta adresi — bilgi@ornekfirma.com |
| Kimlik doğrulama | Önce OAuth2 (Modern Auth) denenir; desteklenmiyorsa Basic Auth + normal veya uygulama şifresi |
| Webmail | https://outlook.office.com |
| Otomatik bulma (Autodiscover) | Etkin — çoğu istemci yalnız e-posta + şifre ile ayarları bulur |
2. Kritik nokta — Modern Auth mu, Basic Auth mu?
Microsoft, 2022 sonundan itibaren kademeli olarak Temel Kimlik Doğrulama’yı (Basic Auth) — yani istemcinin doğrudan kullanıcı adı + şifre göndererek bağlanmasını — IMAP, POP ve eski Exchange protokollerinde varsayılan olarak kapattı. Bu değişiklik hesap başına değil, kiracı (tüm şirket) düzeyinde uygulanır. Sonuç: doğru sunucu adını ve portu eksiksiz yazsanız bile istemci “kimlik doğrulanamadı” veya “temel kimlik doğrulama devre dışı bırakıldı” hatası verir.
Basic Auth gerçekten gerekiyorsa nasıl açılır?
Modern Auth desteklemeyen bir istemci veya otomasyon için Basic Auth’u yeniden açmak yönetici yetkisi gerektirir. İki yol vardır:
Ayarlar › Kuruluş Ayarları › Modern Kimlik Doğrulama
Protokol bazlı Temel Kimlik Doğrulama anahtarları
Kiracı genelinde değiştirmek yerine tek kullanıcı için PowerShell’den açmak daha güvenlidir (aşağıya bakın).
Temsilî ekran — Microsoft 365 admin center’da protokol bazlı Modern Auth anahtarları.
Yöntem 1 — Tek kullanıcı için (önerilen, daha güvenli): Exchange Online PowerShell’e bağlanıp yalnız ilgili posta kutusu için SMTP AUTH’u açın:
PS C:\> Connect-ExchangeOnline Kiracı yöneticisi hesabıyla oturum açılıyor... PS C:\> Set-CASMailbox -Identity bilgi@ornekfirma.com -SmtpClientAuthenticationDisabled $false Komut tamamlandı. PS C:\> Get-CASMailbox -Identity bilgi@ornekfirma.com | Select SmtpClientAuthenticationDisabled SmtpClientAuthenticationDisabled : False
Temsilî görünüm — Exchange Online PowerShell ile tek hesap için SMTP AUTH açma.
Uygulama şifresi (app password) ne zaman gerekir?
Hesabınızda çok faktörlü doğrulama (MFA) açıksa ve Basic Auth da açıksa, normal şifreniz IMAP/POP3/SMTP için kabul edilmez — bunun yerine uygulama şifresi üretmeniz gerekir: https://mysignins.microsoft.com/security-info adresinden oturum açıp “Oturum açma yöntemi ekle” → “Uygulama şifresi” seçilir. Üretilen 16 haneli kod, istemcideki şifre alanına normal şifre yerine yazılır.
3. Outlook kurulumu (masaüstü)
Outlook önce otomatik/Modern Auth ile bağlanmayı dener; hesabınız buna uygunsa e-posta + şifre yazmanız yeterlidir ve tarayıcı tabanlı Microsoft oturum ekranı açılır. Otomatik bağlantı başarısız olursa veya bilinçli olarak IMAP kurmak istiyorsanız elle kurulum yapın:
- Dosya → Bilgi → Hesap Ekle yolunu izleyin.
- E-posta adresinizi yazın, Gelişmiş seçenekler‘i açın ve “Hesabımı el ile ayarlamama izin ver” kutusunu işaretleyip Bağlan‘a basın.
- Hesap türü olarak IMAP‘ı seçin.
- Açılan ekrandaki alanları aşağıdaki gibi doldurun.
Gelen Posta
Giden Posta
Sonraki adımda istenen parola, Basic Auth açıksa e-posta hesabının (veya uygulama) şifresidir.
Temsilî ekran — Outlook elle IMAP kurulumu.
4. Thunderbird kurulumu
Ücretsiz ve IMAP için en pürüzsüz seçeneklerden biri Thunderbird’dür. Hesap Ayarları → Hesap İşlemleri → E-posta Hesabı Ekle adımından adınızı, e-posta adresinizi ve şifrenizi yazın; Thunderbird önce Modern Auth ile bağlanmayı dener. Elle IMAP kurmak isterseniz “Elle Yapılandır” düğmesine basıp alanları şu şekilde doldurun:
Gelen sunucu
Giden sunucu (SMTP)
Temsilî ekran — Thunderbird elle yapılandırma penceresi.
5. iPhone / iPad kurulumu
En sorunsuz yöntem yerleşik Mail uygulamasında Exchange hesap türünü seçmektir — bu Modern Auth kullanır ve Microsoft’un oturum ekranını açar: Ayarlar → Mail (veya Uygulamalar → Mail) → Hesap Ekle → Microsoft Exchange. IMAP olarak elle kurmanız gerekiyorsa (örn. Basic Auth ile):
Temsilî ekran — iPhone “Yeni Hesap / IMAP” kurulum ekranı.
6. Android kurulumu
Gmail uygulaması üzerinden: sağ üstteki profil resmine dokunun → Başka bir hesap ekle → Exchange ve Office 365 (Modern Auth, önerilen) veya IMAP için Diğer → e-posta adresinizi yazın → Elle kurulum → Kişisel (IMAP). Elle IMAP kurulumunda iki ekran gelir:
Temsilî ekran — Android Gmail uygulamasında IMAP sunucu ayarları.
IMAP mi POP3 mü?
Kurumsal kullanımda cevap neredeyse her zaman IMAP‘tır. IMAP’ta postalar sunucuda durur; telefonunuzdan okuduğunuz ileti bilgisayarınızda da okunmuş görünür, klasör yapınız her cihazda aynıdır. POP3 ise postaları indirip sunucudan siler (veya belirli bir süre sonra siler) — tek bir bilgisayarda çalışan, arşivini kendi diskinde tutmak isteyen kullanıcılar dışında önerilmez. Ayrıca Microsoft 365 tarafında POP3 bazı özellikleri (klasör senkronizasyonu, takvim/kişiler) hiç desteklemez; IMAP bunların hepsini taşır.
Sık karşılaşılan hatalar ve çözümleri
| Belirti | Sebep ve çözüm |
|---|---|
| “Temel kimlik doğrulama devre dışı bırakıldı” / “kullanıcı adı veya parola yanlış” (parola doğru olsa bile) | Kiracıda Basic Auth kapalı. Çözüm: Modern Auth destekleyen bir istemciye geçin veya yönetici Exchange Online PowerShell’den Set-CASMailbox -SmtpClientAuthenticationDisabled $false ile ilgili protokolü açsın. |
| Posta geliyor ama gönderilemiyor | SMTP AUTH ayrı bir anahtardır — IMAP açık olsa bile SMTP AUTH kapalı olabilir. Çözüm: yönetici yalnız SMTP AUTH’u ayrıca açmalı. |
| MFA açık hesapta şifre sürekli reddediliyor | Normal şifre yerine uygulama şifresi gerekiyor. Çözüm: mysignins.microsoft.com/security-info‘dan üretin. |
| Basic Auth’u açtım, hâlâ bağlanmıyor | Değişikliğin yayılması zaman alabilir (dakikalar–1 saat) veya kiracı genelinde ayrı bir Koşullu Erişim/Security Defaults ilkesi hâlâ engelliyor olabilir. Çözüm: biraz bekleyin, sorun sürerse kiracı düzeyindeki ilkeleri kontrol edin. |
| Telefonda okuduğum posta bilgisayarda okunmamış görünüyor | Hesap POP3 olarak kurulmuş. Çözüm: hesabı silip IMAP olarak yeniden kurun. |
| Yeni Outlook’a eklenen IMAP hesabı beklenmedik davranıyor | Yeni Outlook üçüncü taraf IMAP hesaplarını kendi bulut altyapısından eşitler. Çözüm: M365 hesabı için zaten sorun değildir; farklı davranış görürseniz klasik Outlook veya Thunderbird’e geçin. |
Kurulumu sizin yerinize yapalım
Uzak bağlantıyla Microsoft 365 posta kutunuzu bilgisayarınıza ve telefonunuza kuralım; Basic Auth/Modern Auth durumunu kontrol edip gerekiyorsa yönetici tarafında açalım, aynı seansta imza ve SPF/DKIM kayıtlarını da gözden geçirelim.
Sıkça Sorulan Sorular
Microsoft 365’te IMAP sunucu ayarları nedir?
Gelen sunucu outlook.office365.com port 993 (SSL/TLS), giden sunucu (SMTP) smtp.office365.com port 587 (STARTTLS). Kullanıcı adı olarak tam e-posta adresiniz yazılır.
POP3 kullanmalı mıyım, yoksa IMAP mi?
Kurumsal kullanımda IMAP önerilir — postalar sunucuda kalır ve tüm cihazlarda eşitlenir. POP3 yalnız tek bir bilgisayarda çalışan, arşivi kendi diskinde tutmak isteyen kullanıcılar için uygundur ve bazı Microsoft 365 özelliklerini desteklemez.
“Temel kimlik doğrulama devre dışı bırakıldı” hatasını nasıl çözerim?
Bu, Microsoft’un kiracı düzeyinde Basic Auth’u kapatmasından kaynaklanır. Ya Modern Auth (OAuth2) destekleyen bir istemciye geçin, ya da kiracı yöneticisi Exchange Online PowerShell’den ilgili protokolü (Set-CASMailbox -SmtpClientAuthenticationDisabled $false gibi) o hesap için açsın.
Uygulama şifresi (app password) ne zaman gerekir?
Hesabınızda çok faktörlü doğrulama (MFA) açıkken Basic Auth ile bağlanmak istiyorsanız normal şifreniz kabul edilmez; mysignins.microsoft.com/security-info adresinden ürettiğiniz uygulama şifresini kullanmanız gerekir.
Basic Auth’u açtıktan sonra ne kadar sürede etkili olur?
Genellikle birkaç dakika içinde, ama bazı kiracılarda yayılması 1 saate kadar sürebilir. Hemen bağlanmıyorsa biraz bekleyip tekrar deneyin.
Aynı hesabı hem telefonda hem bilgisayarda kullanabilir miyim?
Evet. IMAP ile istediğiniz kadar cihaza aynı hesabı kurabilirsiniz; hepsi sunucudaki aynı posta kutusunu gösterir ve okundu/silindi bilgisi eşitlenir.
Yeni Outlook (Windows 11) ile klasik Outlook arasında fark var mı?
Microsoft 365 hesabı için ikisi de sorunsuz çalışır. Fark, üçüncü taraf (Microsoft dışı) IMAP hesaplarını eklerken ortaya çıkar: yeni Outlook o trafiği de Microsoft’un bulut altyapısından geçirir.
Bu rehber Microsoft 365 (Exchange Online) posta kutularının IMAP/POP3/SMTP protokolleriyle istemcilere eklenmesi için hazırlanmıştır ve bağımsız bir kaynaktır; Microsoft tarafından yayımlanmamıştır. Ekran görüntüleri, ayarların hangi alana yazılacağını göstermek üzere hazırlanmış temsilî çizimlerdir; uygulama sürümüne göre görünüm farklılık gösterebilir. Kimlik doğrulama ilkeleri ve yönetim paneli arayüzleri Microsoft tarafından güncellenebilir.
