OutreachPilot.pl
Poczta firmowa u polskich hostingów
DeliverabilityCzas czytania · 6 minAktualizacja · 2 października 2026

Microsoft 365: limity wysyłki, SMTP i DKIM dla cold mailingu

Limity wysyłki Microsoft 365 ze źródłami, ustawienia SMTP i IMAP oraz kroki włączenia DKIM, SPF i DMARC. Bezpieczny wolumen cold maili.

Krótka odpowiedź

Microsoft 365 podaje limit: 10 000 odbiorców na dobę. W OutreachPilot ustawiamy bezpieczne tempo: 50 maili dziennie. Serwer SMTP: smtp.office365.com. DKIM: do włączenia w panelu lub w DNS.

Spis treści
  1. 01Limity wysyłki
  2. 02Bezpieczny wolumen w OutreachPilot
  3. 03Ustawienia SMTP i IMAP
  4. 04DKIM, SPF i DMARC
  5. 05Najczęstsze pytania
  6. 06Źródła

Microsoft 365 (Exchange Online) pozwala wysyłać hasłem przez SMTP AUTH tylko wtedy, gdy administrator je włączył. IMAP z hasłem nie jest dostępny.

Limity wysyłki Microsoft 365

Poniżej tylko wartości, które dostawca podaje w swojej oficjalnej pomocy. Gdy liczby nie ma, piszemy wprost „brak oficjalnej wartości” i niczego nie zgadujemy. Źródła odczytaliśmy 2026-10-01.

Udokumentowane limity wysyłki Microsoft 365
LimitWartość u dostawcy
Wiadomości na godzinębrak oficjalnej wartości[1]Microsoft nie podaje limitu godzinowego.
Wiadomości na minutę30 wiadomości[1]Limit szybkości: 30 wiadomości na minutę (nadmiar jest odrzucany przy SMTP, klient musi ponowić).
Wiadomości na dobębrak oficjalnej wartości[1]Limit dzienny jest liczony w odbiorcach, nie w wiadomościach.
Odbiorców jednej wiadomości1000 odbiorców[1]Limit konfigurowalny do 1000 odbiorców.
Odbiorców na dobę10 000 odbiorców[1]10 000 odbiorców na dobę na skrzynkę (okno kroczące 24 godzin).
Czego dotyczą limityLimity są liczone na użytkownika. Dodatkowo obowiązuje limit odbiorców zewnętrznych dla całej organizacji, zależny od liczby licencji.

Inne udokumentowane ograniczenia:

  • Wiadomości z domen onmicrosoft.com są ograniczone do 100 odbiorców zewnętrznych na organizację w ciągu 24 godzin.[1]

Bezpieczny wolumen cold maili z Microsoft 365

Dla skrzynki u tego dostawcy OutreachPilot ustawia 50 maili dziennie bezpiecznie i do 60 maksymalnie. Podstawa: limit dzienny dostawcy: 10000. Limity są celowo niższe niż limity dostawcy, więc blokada po stronie hostingu zostaje wyjątkiem, a nie codziennością. Pełne zasady skalowania opisujemy w poradniku o limitach wysyłki cold maili.

Na co uważać u tego dostawcy:

  • Microsoft wyłączył Basic Auth dla IMAP i POP w Exchange Online, więc hasłem nie przeczytasz odpowiedzi. Bez połączenia OAuth nie wykryjemy odpowiedzi z tej skrzynki, a follow-upy nie zatrzymają się same.[7]

Jak to działa w aplikacji

Przy podłączeniu skrzynki rozpoznajemy dostawcę po nazwie serwera SMTP (a przy serwerze pod własną domeną po rekordach MX) i zapisujemy bezpieczne limity. Gdy w domenie brakuje SPF, DKIM albo DMARC, karta skrzynki w Konta e-mail pokazuje kroki z tej strony i przycisk „Sprawdź ponownie”.

Ustawienia SMTP i IMAP Microsoft 365

Ustawienia SMTP i IMAP Microsoft 365
ProtokółSerwerPortyLogin
SMTP (wysyłka)smtp.office365.com587 (STARTTLS)Pełny adres użytkownika. Przy MFA potrzebne jest hasło aplikacji, jeśli administrator je dopuszcza.
IMAP (odpowiedzi)niedostępny z hasłembrak
  • Administrator musi włączyć uwierzytelnione SMTP dla skrzynki: centrum administracyjne Microsoft 365, Użytkownicy, Aktywni użytkownicy, wybierz użytkownika, Poczta, Zarządzaj aplikacjami poczty, zaznacz Authenticated SMTP i zapisz.[2]
  • Gdy w organizacji działają Domyślne ustawienia zabezpieczeń (security defaults), SMTP AUTH jest wyłączone i trzeba je wyłączyć, żeby go używać.[2]
  • Od końca grudnia 2026 Microsoft domyślnie wyłącza Basic Auth dla SMTP AUTH w istniejących organizacjach (administrator nadal może je włączyć). W organizacjach tworzonych po grudniu 2026 będzie niedostępne, a wspieraną metodą OAuth.[3]

Więcej o hasłach aplikacji i błędzie 535 znajdziesz w poradniku Jak skonfigurować SMTP do cold mailingu.

DKIM, SPF i DMARC w Microsoft 365

DKIM

Włączasz podpis w portalu Defender i dodajesz dwa rekordy CNAME w DNS.

  1. Portal Microsoft Defender (security.microsoft.com): Email & collaboration, Policies & rules, Threat policies, Email authentication settings, zakładka DKIM.[4]
  2. Przy domenie przesuń przełącznik na Enabled. Pierwsza próba zwykle zgłasza błąd z wartościami dwóch rekordów CNAME (selector1._domainkey i selector2._domainkey).[4]
  3. Dodaj oba rekordy CNAME u dostawcy DNS, poczekaj na propagację i ponów włączenie przełącznika.[4]
Typ: CNAME
Nazwa: selector1._domainkey
Wartość: wartość z portalu Defender (selector1-twoja-domena._domainkey...dkim.mail.microsoft)

SPF

W Microsoft 365 nie ma panelu do rekordów SPF: dodajesz TXT u rejestratora domeny.

  1. U rejestratora lub w hostingu DNS dodaj rekord TXT dla domeny głównej. Jeśli wysyłasz też z innych źródeł, dopisz je w tym samym rekordzie (jeden rekord SPF na domenę).[5]
Typ: TXT
Nazwa: @
Wartość: v=spf1 include:spf.protection.outlook.com -all

DMARC

W Microsoft 365 nie ma panelu do rekordów DMARC dla domen własnych: dodajesz TXT u rejestratora domeny.

  1. U rejestratora lub w hostingu DNS dodaj rekord TXT o nazwie _dmarc. Microsoft zaleca start od p=none i stopniowe zaostrzanie.[6]
Typ: TXT
Nazwa: _dmarc
Wartość: v=DMARC1; p=none; rua=mailto:TWOJ_ADRES

Zacznij od polityki p=none (tylko raporty). Zaostrzenie do quarantine lub reject ma sens dopiero po kilku tygodniach obserwacji raportów.

Po zmianach odczekaj na propagację DNS i sprawdź rekordy w darmowym audycie dostarczalności albo w aplikacji (Konta e-mail, Sprawdź DNS). Szersze wyjaśnienie, czym są te trzy rekordy, jest w poradniku SPF, DKIM, DMARC krok po kroku.

Najczęstsze pytania

Ile maili dziennie można wysłać z Microsoft 365?

Microsoft 365 podaje limit: 10 000 odbiorców na dobę (oficjalna pomoc, odczyt 2026-10-01). W OutreachPilot ustawiamy 50 maili dziennie bezpiecznie i do 60 maksymalnie, żeby zostać poniżej limitów i zachować dobrą reputację skrzynki.

Jakie ustawienia SMTP i IMAP ma Microsoft 365?

SMTP: smtp.office365.com, porty 587 (STARTTLS). IMAP z hasłem nie jest dostępny, więc odpowiedzi nie wykryjemy bez OAuth. Login to pełny adres użytkownika. Przy MFA potrzebne jest hasło aplikacji, jeśli administrator je dopuszcza.

Jak włączyć DKIM w Microsoft 365?

Włączasz podpis w portalu Defender i dodajesz dwa rekordy CNAME w DNS. Portal Microsoft Defender (security.microsoft.com): Email & collaboration, Policies & rules, Threat policies, Email authentication settings, zakładka DKIM.

Na co uważać przy cold mailingu z Microsoft 365?

Microsoft wyłączył Basic Auth dla IMAP i POP w Exchange Online, więc hasłem nie przeczytasz odpowiedzi. Bez połączenia OAuth nie wykryjemy odpowiedzi z tej skrzynki, a follow-upy nie zatrzymają się same.

Czy Microsoft 365 działa z OutreachPilot na hasło?

Do wysyłki tak, jeśli administrator włączył SMTP AUTH dla skrzynki, a przy MFA dopuścił hasło aplikacji. Odpowiedzi przez IMAP z hasłem nie wykryjemy. Od końca grudnia 2026 Microsoft domyślnie wyłącza SMTP AUTH z hasłem w istniejących organizacjach.

Źródła

Wszystkie liczby i ścieżki w menu pochodzą z oficjalnych stron dostawców. Panel mógł się zmienić po dacie odczytu (2026-10-01), więc jeśli nazwy w menu się różnią, skorzystaj z wyszukiwarki w pomocy dostawcy.

  1. Microsoft: limity Exchange Online (limity wysyłania), strona z dnia 2026-09-09, odczyt 2026-10-01
  2. Microsoft: włączanie i wyłączanie SMTP AUTH w Exchange Online, odczyt 2026-10-01
  3. Microsoft: zaktualizowany harmonogram wycofania Basic Auth dla SMTP AUTH w Exchange Online, strona z dnia 2026-01-27, odczyt 2026-10-01
  4. Microsoft: DKIM w domenie własnej (Defender dla Office 365), strona z dnia 2026-08-24, odczyt 2026-10-01
  5. Microsoft: konfigurowanie SPF w Microsoft 365, strona z dnia 2026-07-17, odczyt 2026-10-01
  6. Microsoft: konfigurowanie DMARC w Microsoft 365, strona z dnia 2026-07-17, odczyt 2026-10-01
  7. Microsoft: wycofanie Basic Auth w Exchange Online (IMAP i POP tylko z OAuth), odczyt 2026-10-01

Uwaga prawna

Materiał ma charakter edukacyjny i informacyjny. Nie stanowi porady prawnej w rozumieniu art. 4 ustawy o świadczeniu pomocy prawnej. W konkretnych sprawach skonsultuj się z radcą prawnym lub adwokatem. Stan prawny: sierpień 2026 r. Autor nie ponosi odpowiedzialności za skutki zastosowania informacji w indywidualnych sytuacjach.

Darmowy kurs mailowy

Cold mailing po polsku w 7 dni

Wiedza z tego poradnika ułożona w 7 lekcji po ~3 minuty: fundament techniczny, RODO i PKE, baza z CEIDG, copy, follow-upy i metryki. Jedno konkretne działanie dziennie, wypis w każdej chwili.

Zapisz się za darmo

Przygotuj pierwszą kampanię bez ręcznej roboty.

OutreachPilot wyszukuje firmy w Google Maps, PKT.pl i CEIDG, AI pisze sekwencję po polsku, a wysyłka z Twojej skrzynki dodaje wypis i zatrzymuje follow-upy po odpowiedzi. Podstawę kontaktu oceniasz sam. Każde konto zaczyna od 14 dni planu Pro bez karty.

Co mówią o nas algorytmy?

Zapytaj największe modele AI o porównanie polskich narzędzi do cold mailingu z bazą firm i sprawdź, jak opisują OutreachPilot. Prompt skopiujemy w tle, wystarczy wkleić w otwarty czat.

Linki prowadzą bezpośrednio do oficjalnych aplikacji modeli (ChatGPT, Claude, Perplexity, Gemini). Nie wysyłamy zapytań w Twoim imieniu.