🔐 O email IMAP/POP3 no Outlook pode ter parado de funcionar. A Microsoft desativou a autenticação básica (username + password direta) para IMAP, POP3 e outros protocolos no Exchange Online / Microsoft 365. O Outlook desktop clássico não suporta OAuth 2.0 para IMAP/POP3 — e não há planos para o implementar.

Este artigo explica o que mudou, como verificar se és afetado e como resolver definitivamente o problema.

Autenticação básica vs. Autenticação moderna — a diferença em 30 segundos

Autenticação básica (Basic Auth) — o método antigo: o cliente de email envia o username e password diretamente ao servidor a cada ligação. Simples, mas inseguro — se a comunicação for intercetada ou houver um ataque de força bruta, as credenciais ficam expostas.

Autenticação moderna (Modern Auth / OAuth 2.0) — o método atual: em vez de enviar a password, o cliente obtém um token de acesso temporário através de um processo de login seguro (que pode incluir MFA — autenticação multifator). O token tem prazo de validade e não pode ser reutilizado noutros serviços.

ℹ️ Impacto prático: Com a autenticação básica desativada, qualquer cliente de email configurado com IMAP ou POP3 que use apenas username + password para se ligar ao Exchange Online (Microsoft 365) deixa de funcionar — mostrando erros de autenticação ou pedindo a password em loop.

Linha do tempo — quando aconteceu e onde estamos

Outubro 2022
Microsoft inicia desativação aleatória de Basic Auth em tenants Exchange Online sem utilização registada.
Setembro 2024
Basic Auth para IMAP e POP3 em domínios @outlook.com, @hotmail.com, @live.com é desativada definitivamente para novos acessos.
Março 2025
Google desativa definitivamente Basic Auth para todos os clientes Gmail/Google Workspace em IMAP/POP3.
Abril 2026
Prazo final para desativação completa de Basic Auth em todos os tenants Exchange Online (Microsoft 365 empresarial).
🔴 Atenção PMEs portuguesas: Se a tua empresa usa Microsoft 365 (M365 / Office 365) com caixas de correio no Exchange Online e tens utilizadores com o Outlook configurado via IMAP ou POP3, precisas de agir antes de abril de 2026. Após essa data, as contas IMAP/POP3 com autenticação básica deixam definitivamente de se ligar.

Quais clientes e protocolos são afetados?

Cliente / Protocolo Afetado? Solução
Outlook clássico (365/2021/2019/2016) via MAPI/Exchange ✅ Não afetado MAPI/HTTP usa Modern Auth nativamente
Outlook clássico via IMAP ou POP3 para Exchange Online ❌ Afetado Migrar para MAPI/Exchange (ver abaixo)
New Outlook (Outlook gratuito Windows 11) ✅ Não afetado Usa OAuth 2.0 nativamente para contas M365
Thunderbird (versão 128.4.1+) ✅ Não afetado Suporta OAuth 2.0 para IMAP/SMTP — configurar OAuth2 nas definições
Apple Mail (macOS / iOS) ✅ Não afetado Suporta Modern Auth ao adicionar conta como Outlook.com
Outlook clássico via IMAP para Gmail ❌ Afetado (desde março 2025) Configurar OAuth2 no Gmail ou usar App Password
Aplicações de terceiros (scripts, automações) via SMTP Basic Auth ❌ Afetado Migrar para OAuth 2.0 ou usar SMTP autenticado com App Password
PTEmpresas / MEO Empresas — IMAP/POP3 nos seus servidores ✅ Não afetado diretamente Os servidores da Meo Empresas não são Exchange Online — Basic Auth continua a funcionar nos servidores deles
💡 Nota importante para clientes PTEmpresas / MEO Empresas: Se usas caixas de correio alojadas nos servidores da PTEmpresas/Altice (imap4.mail.ptempresas.pt, smtp.ptempresas.pt), não és diretamente afetado por esta mudança da Microsoft — esses servidores são geridos pela PT e continuam a suportar autenticação básica. Esta mudança afeta principalmente quem tem caixas de correio no Exchange Online (Microsoft 365).

Solução 1 — Migrar de IMAP/POP3 para MAPI/Exchange no Outlook (recomendado)

Esta é a solução correta para utilizadores com Microsoft 365. O MAPI/Exchange usa Modern Auth nativamente e oferece funcionalidades completas (calendário, contactos, pastas partilhadas).

1
Antes de começar, vai a Ficheiro → Definições de Conta → Ficheiros de Dados e anota o caminho do ficheiro .ost ou .pst associado à conta. Se for PST com emails históricos, faz backup.
2
Vai a Ficheiro → Definições de Conta → Definições de Conta… → separador E-mail → seleciona a conta IMAP → Remove.
3
Clica em Novo… e insere o endereço de email da conta Microsoft 365. O Outlook irá detetar automaticamente as definições Exchange Online e pedir login via browser (OAuth 2.0 — com MFA se configurado).
4
Após a conta ser configurada como Exchange, verifica que o tipo na lista mostra Microsoft Exchange e não IMAP/SMTP.
5
Se tiveres emails históricos no PST/OST antigo que não estão no servidor: Ficheiro → Abrir e Exportar → Abrir Ficheiro de Dados do Outlook e arrasta os emails para as pastas da nova conta Exchange.
⚠️ Atenção ao Autodiscover: Se após remover e reconfigurar a conta o Outlook continuar a pedir configuração IMAP, verifica se há um problema com o Autodiscover. Consulta o artigo Autodiscover do Outlook a falhar — Diagnóstico.

Solução 2 — Configurar OAuth 2.0 no Thunderbird (para quem prefere manter IMAP)

O Thunderbird suporta OAuth 2.0 para IMAP/SMTP desde a versão 128.4.1. Se preferes manter IMAP em vez de migrar para Exchange, esta é a alternativa:

1
Abre o Thunderbird e vai às Definições da Conta (botão de menu → Definições da Conta).
2
Seleciona a conta afetada → na secção Definições do Servidor, localiza o campo Método de Autenticação e altera de Palavra-passe normal para OAuth2.
3
Faz o mesmo para o servidor de envio: Servidor de Saída (SMTP) → edita o servidor → altera o método para OAuth2.
4
Na próxima sincronização, o Thunderbird abrirá um browser para login via Microsoft — autenticas com a tua conta Microsoft 365 (incluindo MFA se aplicável).
💡 Alternativa mais simples no Thunderbird: Remove a conta atual e adiciona de novo — o Thunderbird mais recente deteta automaticamente as definições corretas com OAuth2 ao re-adicionar uma conta Microsoft 365.

Solução 3 — App Password para aplicações ou scripts que não suportam OAuth 2.0

Se tens scripts, automações (Power Automate, formulários, etc.) ou aplicações antigas que enviam email via SMTP com username/password direta, e não é possível implementar OAuth 2.0, a alternativa temporária é usar uma App Password:

1
A conta deve ter MFA ativado — App Passwords só estão disponíveis com MFA ativo.
2
Vai a account.microsoft.com/securityOpções de segurança avançadas → App passwords → Criar uma nova app password.
3
Copia a password gerada (só é mostrada uma vez) e usa-a na aplicação em vez da password normal.
🔴 Nota: App Passwords são uma solução temporária. A Microsoft pode desativar o suporte a App Passwords em configurações futuras. A solução permanente é sempre migrar para OAuth 2.0.

Verificar se o teu tenant ainda tem Basic Auth ativa (para admins IT)

No Exchange Admin Center (admin.exchange.microsoft.com):

  1. Vai a Definições → Autenticação Moderna (ou Settings → Modern Authentication)
  2. Verifica quais protocolos têm ainda Basic Auth ativa
  3. Via PowerShell (Exchange Online Management):
Connect-ExchangeOnline
Get-AuthenticationPolicy | Format-List
# Ver política de autenticação de um utilizador específico:
Get-User -Identity [email protected] | Select-Object AuthenticationPolicy
# Verificar se Basic Auth está ativa para IMAP/POP no tenant:
Get-OrganizationConfig | Select-Object DefaultAuthenticationPolicy

Resumo — O que fazer consoante a situação

🔍 Guia de decisão rápida

  • Outlook com conta Microsoft 365 via IMAP/POP3 → parou de funcionar: Reconfigura como MAPI/Exchange (Solução 1)
  • Thunderbird com conta M365 → pede password em loop: Altera autenticação para OAuth2 (Solução 2)
  • Script ou aplicação que envia email via SMTP → erro de autenticação: Usa App Password (Solução 3) ou migra para OAuth 2.0
  • Conta de email MEO Empresas (imap4.mail.ptempresas.pt) → tudo a funcionar: Não és afetado — os servidores PT não são Exchange Online
  • Conta Gmail no Outlook clássico → parou em março 2025: Usa App Password do Google ou configura via OAuth2

Artigos relacionados: New Outlook não suporta POP3 — O que fazer · Outlook pede password em loop — Diagnóstico e correção · Configuração Outlook 365 Cloud PT MAPI/Exchange

Este artigo foi útil?

Duarte Spínola

Deixe um Comentário