Blog

Mailcow März-Update 2025 im Rückblick: neue Login-Struktur und externe Identitätsanbieter

Rückblick auf das Mailcow-Update vom März 2025: getrennte Login-Bereiche für Admins, Domain-Admins und Nutzer, deaktivierte SOGo-Direktanmeldung und neue Unterstützung für externe Identitätsanbieter wie Keycloak, LDAP/AD und OIDC.

Mailcow-Logo: Kuh-Maskottchen in einem gelben Briefumschlag

Rückblick: Produkt-Update März 2025

Dieser Beitrag dokumentiert das Mailcow-Update vom März 2025 als Rückblick, weil es den Authentifizierungsprozess grundlegend verändert hat. Wer Mailcow selbst betreibt und seitdem nicht aktualisiert hat, sollte den aktuellen Stand direkt in der offiziellen Mailcow-Dokumentation prüfen.

Getrennte Login-Bereiche

Die Anmeldebereiche für Administratoren, Domain-Administratoren und Benutzer wurden mit dem Update getrennt:

  • Administrator-Login: /admin
  • Domain-Administrator-Login: /domainadmin
  • Benutzer-Login: /

Direkte Anmeldungen bei SOGo wurden gleichzeitig deaktiviert: Unauthentifizierte Zugriffe auf /SOGo leiteten seitdem auf / um, die Anmeldung lief über das Mailcow-Login. Administrator:innen konnten festlegen, ob Nutzende nach der Anmeldung zur Mailcow-Oberfläche oder zu SOGo weitergeleitet wurden.

Externe Identitätsanbieter als neue Option

Mit dem Update konnten optionale externe Identitätsanbieter parallel zur SQL-Datenbank für die Authentifizierung genutzt werden – wahlweise auch je Nutzer:in unterschiedlich festgelegt. Unterstützt wurden:

  1. Keycloak
  2. LDAP/Active Directory
  3. Generisches OIDC

Weitere Änderungen im März-Update

  • Alpine-Updates: alle Alpine-basierten Images wurden auf Version 3.21 aktualisiert.
  • Passwort-Caching: Dovecots Passwort-Caching reduzierte die zusätzliche Rechenlast bei der Authentifizierung.

Einordnung zum Legacy-Branch Wer den grundlegend veränderten Authentifizierungsprozess damals nicht übernehmen wollte, konnte mit ./update.sh --legacy auf einen Legacy-Branch wechseln. Dieser erhielt laut Ankündigung nur bis Februar 2026 ausschließlich Sicherheitsupdates – dieser Zeitraum ist inzwischen abgelaufen, der Legacy-Branch ist damit kein tragfähiger dauerhafter Ausweichpfad mehr.

Für selbst betriebene Mailcow-Installationen galt schon damals: regelmäßige Updates sind der zuverlässigste Weg zu aktuellen Sicherheits- und Funktionsständen. Im Managed Mailcow Hosting von zunicode wurden – und werden – solche Updates automatisch eingespielt.

Quellen

  1. Mailcow: Release 2025-03 – offizielles Änderungsprotokoll zum März-Update.

Quelle abgerufen am 27. März 2025, Beitrag im August 2026 redaktionell als Rückblick eingeordnet. Dieser Beitrag ist keine Rechtsberatung.

Hat dir dieser Beitrag weitergeholfen?