Microsoft 365: limity wysyłki, SMTP i DKIM dla cold mailingu
Limity wysyłki Microsoft 365 ze źródłami, ustawienia SMTP i IMAP oraz kroki włączenia DKIM, SPF i DMARC. Bezpieczny wolumen cold maili.
Krótka odpowiedź
Microsoft 365 podaje limit: 10 000 odbiorców na dobę. W OutreachPilot ustawiamy bezpieczne tempo: 50 maili dziennie. Serwer SMTP: smtp.office365.com. DKIM: do włączenia w panelu lub w DNS.
Spis treści
Microsoft 365 (Exchange Online) pozwala wysyłać hasłem przez SMTP AUTH tylko wtedy, gdy administrator je włączył. IMAP z hasłem nie jest dostępny.
Limity wysyłki Microsoft 365
Poniżej tylko wartości, które dostawca podaje w swojej oficjalnej pomocy. Gdy liczby nie ma, piszemy wprost „brak oficjalnej wartości” i niczego nie zgadujemy. Źródła odczytaliśmy 2026-10-01.
| Limit | Wartość u dostawcy |
|---|---|
| Wiadomości na godzinę | brak oficjalnej wartości[1]Microsoft nie podaje limitu godzinowego. |
| Wiadomości na minutę | 30 wiadomości[1]Limit szybkości: 30 wiadomości na minutę (nadmiar jest odrzucany przy SMTP, klient musi ponowić). |
| Wiadomości na dobę | brak oficjalnej wartości[1]Limit dzienny jest liczony w odbiorcach, nie w wiadomościach. |
| Odbiorców jednej wiadomości | 1000 odbiorców[1]Limit konfigurowalny do 1000 odbiorców. |
| Odbiorców na dobę | 10 000 odbiorców[1]10 000 odbiorców na dobę na skrzynkę (okno kroczące 24 godzin). |
| Czego dotyczą limity | Limity są liczone na użytkownika. Dodatkowo obowiązuje limit odbiorców zewnętrznych dla całej organizacji, zależny od liczby licencji. |
Inne udokumentowane ograniczenia:
- Wiadomości z domen onmicrosoft.com są ograniczone do 100 odbiorców zewnętrznych na organizację w ciągu 24 godzin.[1]
Bezpieczny wolumen cold maili z Microsoft 365
Dla skrzynki u tego dostawcy OutreachPilot ustawia 50 maili dziennie bezpiecznie i do 60 maksymalnie. Podstawa: limit dzienny dostawcy: 10000. Limity są celowo niższe niż limity dostawcy, więc blokada po stronie hostingu zostaje wyjątkiem, a nie codziennością. Pełne zasady skalowania opisujemy w poradniku o limitach wysyłki cold maili.
Na co uważać u tego dostawcy:
- Microsoft wyłączył Basic Auth dla IMAP i POP w Exchange Online, więc hasłem nie przeczytasz odpowiedzi. Bez połączenia OAuth nie wykryjemy odpowiedzi z tej skrzynki, a follow-upy nie zatrzymają się same.[7]
Jak to działa w aplikacji
Ustawienia SMTP i IMAP Microsoft 365
| Protokół | Serwer | Porty | Login |
|---|---|---|---|
| SMTP (wysyłka) | smtp.office365.com | 587 (STARTTLS) | Pełny adres użytkownika. Przy MFA potrzebne jest hasło aplikacji, jeśli administrator je dopuszcza. |
| IMAP (odpowiedzi) | niedostępny z hasłem | brak |
- Administrator musi włączyć uwierzytelnione SMTP dla skrzynki: centrum administracyjne Microsoft 365, Użytkownicy, Aktywni użytkownicy, wybierz użytkownika, Poczta, Zarządzaj aplikacjami poczty, zaznacz Authenticated SMTP i zapisz.[2]
- Gdy w organizacji działają Domyślne ustawienia zabezpieczeń (security defaults), SMTP AUTH jest wyłączone i trzeba je wyłączyć, żeby go używać.[2]
- Od końca grudnia 2026 Microsoft domyślnie wyłącza Basic Auth dla SMTP AUTH w istniejących organizacjach (administrator nadal może je włączyć). W organizacjach tworzonych po grudniu 2026 będzie niedostępne, a wspieraną metodą OAuth.[3]
Więcej o hasłach aplikacji i błędzie 535 znajdziesz w poradniku Jak skonfigurować SMTP do cold mailingu.
DKIM, SPF i DMARC w Microsoft 365
DKIM
Włączasz podpis w portalu Defender i dodajesz dwa rekordy CNAME w DNS.
- Portal Microsoft Defender (security.microsoft.com): Email & collaboration, Policies & rules, Threat policies, Email authentication settings, zakładka DKIM.[4]
- Przy domenie przesuń przełącznik na Enabled. Pierwsza próba zwykle zgłasza błąd z wartościami dwóch rekordów CNAME (selector1._domainkey i selector2._domainkey).[4]
- Dodaj oba rekordy CNAME u dostawcy DNS, poczekaj na propagację i ponów włączenie przełącznika.[4]
Typ: CNAME
Nazwa: selector1._domainkey
Wartość: wartość z portalu Defender (selector1-twoja-domena._domainkey...dkim.mail.microsoft)SPF
W Microsoft 365 nie ma panelu do rekordów SPF: dodajesz TXT u rejestratora domeny.
- U rejestratora lub w hostingu DNS dodaj rekord TXT dla domeny głównej. Jeśli wysyłasz też z innych źródeł, dopisz je w tym samym rekordzie (jeden rekord SPF na domenę).[5]
Typ: TXT
Nazwa: @
Wartość: v=spf1 include:spf.protection.outlook.com -allDMARC
W Microsoft 365 nie ma panelu do rekordów DMARC dla domen własnych: dodajesz TXT u rejestratora domeny.
- U rejestratora lub w hostingu DNS dodaj rekord TXT o nazwie _dmarc. Microsoft zaleca start od p=none i stopniowe zaostrzanie.[6]
Typ: TXT
Nazwa: _dmarc
Wartość: v=DMARC1; p=none; rua=mailto:TWOJ_ADRESZacznij od polityki p=none (tylko raporty). Zaostrzenie do quarantine lub reject ma sens dopiero po kilku tygodniach obserwacji raportów.
Po zmianach odczekaj na propagację DNS i sprawdź rekordy w darmowym audycie dostarczalności albo w aplikacji (Konta e-mail, Sprawdź DNS). Szersze wyjaśnienie, czym są te trzy rekordy, jest w poradniku SPF, DKIM, DMARC krok po kroku.
Najczęstsze pytania
Ile maili dziennie można wysłać z Microsoft 365?
Microsoft 365 podaje limit: 10 000 odbiorców na dobę (oficjalna pomoc, odczyt 2026-10-01). W OutreachPilot ustawiamy 50 maili dziennie bezpiecznie i do 60 maksymalnie, żeby zostać poniżej limitów i zachować dobrą reputację skrzynki.
Jakie ustawienia SMTP i IMAP ma Microsoft 365?
SMTP: smtp.office365.com, porty 587 (STARTTLS). IMAP z hasłem nie jest dostępny, więc odpowiedzi nie wykryjemy bez OAuth. Login to pełny adres użytkownika. Przy MFA potrzebne jest hasło aplikacji, jeśli administrator je dopuszcza.
Jak włączyć DKIM w Microsoft 365?
Włączasz podpis w portalu Defender i dodajesz dwa rekordy CNAME w DNS. Portal Microsoft Defender (security.microsoft.com): Email & collaboration, Policies & rules, Threat policies, Email authentication settings, zakładka DKIM.
Na co uważać przy cold mailingu z Microsoft 365?
Microsoft wyłączył Basic Auth dla IMAP i POP w Exchange Online, więc hasłem nie przeczytasz odpowiedzi. Bez połączenia OAuth nie wykryjemy odpowiedzi z tej skrzynki, a follow-upy nie zatrzymają się same.
Czy Microsoft 365 działa z OutreachPilot na hasło?
Do wysyłki tak, jeśli administrator włączył SMTP AUTH dla skrzynki, a przy MFA dopuścił hasło aplikacji. Odpowiedzi przez IMAP z hasłem nie wykryjemy. Od końca grudnia 2026 Microsoft domyślnie wyłącza SMTP AUTH z hasłem w istniejących organizacjach.
Źródła
Wszystkie liczby i ścieżki w menu pochodzą z oficjalnych stron dostawców. Panel mógł się zmienić po dacie odczytu (2026-10-01), więc jeśli nazwy w menu się różnią, skorzystaj z wyszukiwarki w pomocy dostawcy.
- Microsoft: limity Exchange Online (limity wysyłania), strona z dnia 2026-09-09, odczyt 2026-10-01
- Microsoft: włączanie i wyłączanie SMTP AUTH w Exchange Online, odczyt 2026-10-01
- Microsoft: zaktualizowany harmonogram wycofania Basic Auth dla SMTP AUTH w Exchange Online, strona z dnia 2026-01-27, odczyt 2026-10-01
- Microsoft: DKIM w domenie własnej (Defender dla Office 365), strona z dnia 2026-08-24, odczyt 2026-10-01
- Microsoft: konfigurowanie SPF w Microsoft 365, strona z dnia 2026-07-17, odczyt 2026-10-01
- Microsoft: konfigurowanie DMARC w Microsoft 365, strona z dnia 2026-07-17, odczyt 2026-10-01
- Microsoft: wycofanie Basic Auth w Exchange Online (IMAP i POP tylko z OAuth), odczyt 2026-10-01
Uwaga prawna
Materiał ma charakter edukacyjny i informacyjny. Nie stanowi porady prawnej w rozumieniu art. 4 ustawy o świadczeniu pomocy prawnej. W konkretnych sprawach skonsultuj się z radcą prawnym lub adwokatem. Stan prawny: sierpień 2026 r. Autor nie ponosi odpowiedzialności za skutki zastosowania informacji w indywidualnych sytuacjach.
Darmowy kurs mailowy
Cold mailing po polsku w 7 dni
Wiedza z tego poradnika ułożona w 7 lekcji po ~3 minuty: fundament techniczny, RODO i PKE, baza z CEIDG, copy, follow-upy i metryki. Jedno konkretne działanie dziennie, wypis w każdej chwili.
Zapisz się za darmoPrzygotuj pierwszą kampanię bez ręcznej roboty.
OutreachPilot wyszukuje firmy w Google Maps, PKT.pl i CEIDG, AI pisze sekwencję po polsku, a wysyłka z Twojej skrzynki dodaje wypis i zatrzymuje follow-upy po odpowiedzi. Podstawę kontaktu oceniasz sam. Każde konto zaczyna od 14 dni planu Pro bez karty.