Gần đây, Microsoft đã tăng cường bảo mật bằng cách bật mặc định Security Defaults, khiến việc kết nối SMTP truyền thống (Basic Authentication) từ các phần mềm kế toán như MISA, phần mềm bán hàng, hay website WordPress trở nên khó khăn. Bạn thường gặp lỗi không thể kết nối hoặc xác thực thất bại.
Bài viết này sẽ hướng dẫn bạn từng bước cách tắt Security Defaults, bật SMTP Auth và lấy App Password (mật khẩu ứng dụng) để tích hợp gửi mail thành công 100%.
Tại sao bạn không thể gửi mail bằng mật khẩu Outlook thường?
Microsoft hiện đã chặn Basic Authentication (đăng nhập chỉ bằng User/Pass) cho các giao thức cũ để tránh rủi ro bảo mật. Để gửi mail qua SMTP, bạn cần thực hiện “nới lỏng” một số chính sách bảo mật cho tài khoản gửi mail đó, đồng thời sử dụng App Password thay vì mật khẩu đăng nhập hàng ngày.
Quy trình 3 bước thực hiện
Quy trình chuẩn gồm 3 bước:
- Tắt Security Defaults trong Microsoft Entra ID (Azure AD).
- Bật Authenticated SMTP cho tài khoản email gửi đi.
- Tạo App Password để dán vào cấu hình MISA/Phần mềm.
Bước 1: Tắt Security Defaults (Bắt buộc)
Đây là bước quan trọng nhất. Nếu không tắt, bạn không thể bật SMTP Auth.
- Truy cập trang quản trị Microsoft Entra admin center bằng tài khoản Global Admin.
- Nhìn lên thanh tìm kiếm phía trên cùng, gõ “Properties”.
- Chọn kết quả Properties nằm dưới mục Microsoft Entra ID.
- Kéo xuống cuối trang, tìm dòng link màu xanh Manage security defaults.
- Chuyển trạng thái sang Disabled (Not recommended).
- Chọn lý do bất kỳ (ví dụ: Application requires legacy authentication) và bấm Save.
![Hướng Dẫn Lấy Mật Khẩu Smtp Outlook Để Tích Hợp Misa, Wordpress, Web App Chi Tiết Nhất [2026] Tắt Security Defaults trong Microsoft Entra Admin Center](https://dps.media/wp-content/uploads/mcp/2026/01/entra_disable_security_defaults_1768387111212.jpg)
Bước 2: Bật Authenticated SMTP cho tài khoản gửi mail
Sau khi tắt chính sách bảo mật chung, bạn cần cấp quyền gửi mail SMTP cho đúng tài khoản bạn muốn dùng (ví dụ: hoadon@congty.com).
- Truy cập Microsoft 365 admin center.
- Vào menu Users > Active users.
- Bấm vào tên tài khoản email bạn muốn cấu hình.
- Chọn tab Mail.
- Tìm mục Email apps, bấm vào Manage email apps.
- Tích chọn vào ô Authenticated SMTP.
- Bấm Save changes.
![Hướng Dẫn Lấy Mật Khẩu Smtp Outlook Để Tích Hợp Misa, Wordpress, Web App Chi Tiết Nhất [2026] Bật Authenticated SMTP cho người dùng trong Microsoft 365 Admin Center](https://dps.media/wp-content/uploads/mcp/2026/01/m365_admin_authenticated_smtp_1768387141373.jpg)
Bước 3: Cho phép và Tạo App Password
Thay vì dùng mật khẩu đăng nhập (thường kèm xác thực qua điện thoại khiến phần mềm không hiểu), bạn sẽ tạo một mật khẩu riêng chuyên dụng cho MISA.
3.1. Bật tính năng App Password cho toàn công ty
- Vẫn ở trang Active users, bấm vào nút Multi-factor authentication trên thanh công cụ (hoặc tìm kiếm “Multi-factor authentication” nếu không thấy).
- Trong cửa sổ mới, chọn service settings (cài đặt dịch vụ).
- Tích vào ô: Allow users to create app passwords to sign in to non-browser apps.
- Bấm Save.
![Hướng Dẫn Lấy Mật Khẩu Smtp Outlook Để Tích Hợp Misa, Wordpress, Web App Chi Tiết Nhất [2026] Bật tính năng App Password trong cài đặt MFA Service Settings](https://dps.media/wp-content/uploads/mcp/2026/01/mfa_service_settings_app_passwords_1768387163759.jpg)
3.2. Lấy mật khẩu ứng dụng (App Password)
- Đăng nhập vào link: mysignins.microsoft.com/security-info bằng tài khoản gửi mail.
- Bấm dấu cộng (+) Add sign-in method.
- Chọn App password.
- Đặt tên gợi nhớ, ví dụ: “MISA SMTP”.
- Hệ thống sẽ cấp cho bạn một chuỗi ký tự ngẫu nhiên. Hãy Copy ngay chuỗi này. Đây chính là mật khẩu bạn dùng để nạp vào MISA.
![Hướng Dẫn Lấy Mật Khẩu Smtp Outlook Để Tích Hợp Misa, Wordpress, Web App Chi Tiết Nhất [2026] Tạo App Password mới trong Security Info](https://dps.media/wp-content/uploads/mcp/2026/01/mysignins_create_app_password_1768387182165.jpg)
Cấu hình vào MISA / Phần mềm
Bây giờ bạn quay lại phần mềm MISA hoặc Web App, điền thông tin như sau:
- Máy chủ gửi thư (SMTP Server):
smtp.office365.com - Cổng (Port):
587 - Phương thức bảo mật (Encryption):
STARTTLS(hoặc TLS). - Tên đăng nhập: Địa chỉ email đầy đủ của bạn.
- Mật khẩu: Dán App Password vừa tạo ở Bước 3 (Không dùng mật khẩu đăng nhập Outlook).
Nhấn Kiểm tra kết nối và tận hưởng kết quả “Kết nối thành công”!
Bài viết hướng dẫn kỹ thuật bởi DPS MEDIA.