Autodiscover - getaccounttype
Bei der Untersuchung der Clientverbindungen des "New Outlook" ist mir aufgefallen, das "New Outlook" keine klassische Exchange - Autodiscover-Anfrage mehr stellt. Stattdessen habe ich ein andere interessante URL gefunden.
Finding
Mittels Fiddler habe ich die HTTP-Kommunikation mit dem neuen New Outlook/Win und den Zugriff auf eine IMAP4-Postfach protokolliert und folgenden Request gefunden:

Der erste Request ist ein POST gegen eine Rest API.
POST https://outlook.office.com/ows/v2.0/accounts/getaccounttype?n=0&cv=FIklorOtTbHY0wrCVbAcCu.0 HTTP/1.1
Host: outlook.office.com
Connection: keep-alive
Content-Length: 45
Accept: */*
Origin: https://outlook.office.com
User-Agent: Mozilla/5.0 ...... OneOutlook/1.2026.520.400
content-type: application/json
ms-cv: FIklorOtTbHY0wrCVbAcCu.0
owaappid: 00000002-0000-0ff1-ce00-000000000000
prefer: exchange.behavior="IncludeThirdPartyOnlineMeetingProviders"
sec-ch-ua: "Not/A)Brand";
v="99", "Microsoft Edge";
v="148", "Microsoft Edge WebView2";
v="148", "Chromium";
v="148"
sec-ch-ua-mobile: ?0
sec-ch-ua-platform: "Windows"
x-anchormailbox: newoutlook@msxfaq.net
x-client-version: 20260529014.11
x-clientid: 5ECCCXXXXXXXXXXXXXXXXXXXXXXXXXXX
x-ms-appname: owa-reactmail
x-owa-canary: X-OWA-CANARY_cookie_is_null_or_empty
x-owa-sessionid: 62118811--xxxx-xxxx-xxxx-xxxxxxxxxxxx
x-routingparameter-sessionkey: SMTP:newoutlook@msxfaq.net
X-DeviceID: b4c015c1-xxxx-xxxx-xxxx-xxxxxxxxxxxx
x-native-host: OneOutlook/1.2026.520.400
Accept-Encoding: gzip, deflate, br, zstd
Accept-Language: de,de-DE;
q=0.9,en;
q=0.8,en-GB;
q=0.7,en-US;
q=0.6
{
"emailAddress":"newoutlook@msxfaq.net",
"retries":1
}
Der erfahrene Administrator erkennt hier den Zugriff auf outlook.office.com und auch die "owaappid: 00000002-0000-0ff1-ce00-000000000000" ist aus vielen anderen Quellen bekannt. Wir sehen aber auch, dass keinerlei Authentifizierung genutzt wird. Die etwas gekürzte Antwort liefert einige Details zum Backend und die Antwort.
HTTP/1.1 200 OK
Cache-Control: no-store, no-cache
Pragma: no-cache
Content-Type: application/json;
charset=utf-8
Vary: Origin,Accept-Encoding
Server: Microsoft-HTTPAPI/2.0
X-NanoProxy: 1,1
api-supported-versions: 2.0
X-CalculatedFETarget: BE1P281CU031.internal.outlook.com
X-BackEndHttpStatus: 200,200
X-FEServer: FR2P281CA0128
Access-Control-Allow-Origin: https://outlook.office.com
Access-Control-Allow-Credentials: true
MS-CV: FIklorOtTbHY0wrCVbAcCu.0.1.1
x-besku: UNKNOWN
X-CalculatedBETarget: VI0P191MB2868.EURP191.PROD.OUTLOOK.COM
X-Content-Type-Options: nosniff
X-FEEFZInfo: SXF
X-Proxy-BackendServerStatus: 200
X-Proxy-RoutingCorrectness: 1
X-FirstHopCafeEFZ: FRA
Alt-Svc: h3=":443";
ma=2592000,h3-29=":443";
ma=2592000
Strict-Transport-Security: max-age=31536000;
includeSubDomains
WWW-Authenticate: Bearer client_id="ec156f81-f23a-47bd-b16f-9fb2c66420f9",
token_types="app_asserted_user_v1 service_asserted_app_v1",
authorization_uri="https://login.microsoftonline.com/common/oauth2/authorize",
error="invalid_token"
Date: Fri, 05 Jun 2026 08:41:14 GMT
Content-Length: 1140
{
"succeeded": true,
"accountType": "IMAP",
"dataSource": "AutoDetect",
"protocolMetaData": [
{
"protocol": "imap",
"hostname": "imap.1und1.de",
"port": 993,
"encryption": "ssl",
"username": "newoutlook@msxfaq.net",
"validated": false
},
{
"protocol": "smtp",
"hostname": "smtp.1und1.de",
"port": 465,
"encryption": "ssl",
"username": "newoutlook@msxfaq.net",
"validated": false
},
{
"protocol": "pop3",
"hostname": "pop.1und1.de",
"port": 995,
"encryption": "ssl",
"username": "newoutlook@msxfaq.net",
"validated": false
}
],
"isAppPasswordRequired": false,
"diagnosticData": {
"AutoDetect.Cache.CurrentEntryCount": "3",
"AutoDetect.Cache.CurrentEstimatedSize": "3",
"AutoDetect.Cache.TotalHits": "1",
"AutoDetect.Cache.TotalMisses": "24",
"AutoDetect.ProtocolDataCount": "3",
"AutoDetect.ResponseStatusCodeInRetry.0": "OK",
"AutoDetect.Succeeded": "True",
"GetAccountType.DomainName": "msxfaq.net",
"TopDomains.Succeeded": "False"
}
}
Die Cloud liefert mir die Information, dass das angefragte Postfach anscheinend per IMAP4 von IONOS abrufbar sein. Daraufhin sendet der "New Outlook"-Client den gleichen request noch mal, aber gibt IMAP4 als Protokoll an.
POST https://outlook.office.com/ows/v2.0/accounts/getaccounttype?n=1&cv=FIklorOtTbHY0wrCVbAcCu.1 HTTP/1.1
Host: outlook.office.com
{
"emailAddress":"newoutlook@msxfaq.net",
"resolveAsType":"imap",
"retries":1
}
Die Antwort unterscheidet sich aber vom ersten Request nur, dass unter "diagnosticData" die Eintrage mit "AutoDetect.Cache.*" fehlen. Mit den Daten konfiguriert sich dann "New Outlook" für den weiteren Zugriff.
Manueller Abruf
Natürlich wollte ich mehr über die Hintergründe wissen. Der erste Schritt ist der eigene Request, was mittels PowerShell sehr einfach ist.
Invoke-RESTMethod `
-Method POST `
-Uri "https://outlook.office.com/ows/v2.0/accounts/getaccounttype" `
-ContentType 'application/json' `
-Body '{"emailAddress":"newoutlook@msxfaq.net","retries":1}'
Die Antwort kann ich wieder mit PowerShell sehr einfach extrahieren.

Die REST-Funktion scheint immer ein 200OK zu liefern, so dass ich den Wert aus "Succeeded" als Status auswerten muss. auch die anderen Werte sind natürlich interessant.
Auswertung
Damit war ich natürlich neugierig, wie das mit anderen Domains funktioniert und insbesondere, ob ich damit z.B. auch erkennen kann, ob ein Postfach auf Exchange Online, Exchange OnPremises Yahoo, GMail, o.a. liegt. Also habe ich eine kleine Testserie gestartet
| Mailadresse | Succeeded | accountType | dataSource | protocolMetadatap | isAppPasswordRequired |
|---|---|---|---|---|---|
IMAP-Postfach bei HostEuropenewoutlook@msxfaq.net |
True |
IMAP |
AutoDetect |
{
@{
protocol=imap;
hostname=imap.outlook.com;
port=993;
encryption=ssl;
username=newoutlook@msxfaq.net;
validated=False
},
@{
protocol=smtp;
hostname=smtp.outlook.com;
port=587;
encryption=starttls;
username=newoutlook@msxfaq.net;
validated=False
},
@{
protocol=pop3;
hostname=pop.outlook.com;
port=995;
encryption=ssl;
username=newoutlook@msxfaq.net;
validated=False
}
}
|
False |
Exchange Online-Postfachfrank@carius.de |
True |
Office365 |
AutoDetect |
<leer> |
False |
Ungültiges Postfachinvalid@carius.de Die Domain gibt es in Exchange Online aber keinen Benutzer. Ich wollte wissen, ob der Service dann einen Fallback auf IMAP macht, was er wohl macht |
True |
IMAP |
AutoDetect |
{
@{
protocol=imap;
hostname=imap.1und1.de;
port=993;
encryption=ssl;
username=invalid@carius.de;
validated=False
},
@{
protocol=smtp;
hostname=smtp.1und1.de;
port=465;
encryption=ssl;
username=invalid@carius.de;
validated=False
},
@{
protocol=pop3;
hostname=pop.1und1.de;
port=995;
encryption=ssl;
username=invalid@carius.de;
validated=False
}
}
|
False |
Postfach einer nicht vorhandenen Domaininvalid@example.com |
False |
Unknown |
DefaultFailure |
<leer> |
False |
Exchange Online Postfach im Hybrid Modecloud@msxfaq.de |
True |
Office365 |
AutoDetect |
{
@{
protocol=eas;
hostname=m.outlook.com;
port=0;
encryption=;
username=Cloud@msxfaq.de;
validated=False
},
@{
protocol=imap;
hostname=outlook.office365.com;
port=993;
encryption=ssl;
username=Cloud@msxfaq.de;
validated=False
},
@{
protocol=smtp;
hostname=smtp.office365.com;
port=587;
encryption=starttls;
username=Cloud@msxfaq.de;
validated=False
},
@{
protocol=pop3;
hostname=outlook.office365.com;
port=995;
encryption=ssl;
username=Cloud@msxfaq.de;
validated=False
}
}
|
False |
Exchange OnPrem Postfach im Hybrid ModeOnPrem@msxfaq.deIch wollte damit wissen, ob eine Anfrage an Exchange Online auch einen MailUser mit verweis auf ein lokales Postfach |
False |
Unkown |
DefaultFailure |
<leer> |
False |
GooglemailNew-Outlook erlaubt eine besondere Verbindung zu Google Mail. Zuerst habe ich es mit meiner Mailbox in der Domain "googlemail.com" versucht username@Googlemail.com |
True |
IMAP |
Overrides |
{
@{
protocol=Imap;
hostname=imap.gmail.com;
port=993;
encryption=ssl;
username=username@googlemail.com;
validated=False
},
@{
protocol=Smtp;
hostname=smtp.gmail.com;
port=465;
encryption=ssl;
username=username@googlemail.com;
validated=False
}
}
|
False |
Gmailusername@gmail.com New-Outlook erlaubt eine besondere Verbindung zu GMAIL |
True |
TopDomains |
<leer> |
False |
|
YahooNew-Outlook erlaubt eine besondere Verbindung zu Yahoo |
True |
Yahoo |
TopDomains |
<leer> |
False |
T-Online.deZuletzt habe ich mir noch einen großen Platzhirsch mit Postfächern in Deutschland geprüft. Hier scheint es eine Autodiscover-Lösung zu geben, denn die Hostnamen "secureimap.t-online.de" sind ja nicht gerade Standard. |
True |
IMAP |
AutoDetect |
{
@{
protocol=eas;
hostname=activesync.t-online.de;
port=0;
encryption=;
username=username@t-online.de;
validated=False},
@{
protocol=imap;
hostname=secureimap.t-online.de;
port=993;
encryption=ssl;
username=username@t-online.de;
validated=False},
@{
protocol=smtp;
hostname=securesmtp.t-online.de;
port=465;
encryption=ssl;
username=username@t-online.de;
validated=False},
@{
protocol=pop3;
hostname=securepop.t-online.de;
port=995;
encryption=ssl;
username=username@t-online.de;
validated=False
}
}
|
False |
Posteo.comAuch ein Test gegen posteo.com liefert abweichende Hostname ohne das "imap/pop/smtp" vor der Domain. |
True |
IMAP |
AutoDetect |
{
@{
protocol=imap;
hostname=posteo.de.;
port=993;
encryption=ssl;
username=username@posteo.com;
validated=False
},
@{
protocol=smtp;
hostname=posteo.de.;
port=587;
encryption=starttls;
username=username@posteo.com;
validated=False},
@{
protocol=pop3;
hostname=posteo.de.;
port=995;
encryption=ssl;
username=username@posteo.com;
validated=False
}
}
|
|
In der Tabelle fallen mir mehrere Dinge auf:
- OnPremises löst nicht auf
Auf der einen Seite wissen wir ja, dass "New Outlook/Win" keine Verbindung zu einem lokalen Exchange Server aufnehmen kann und "New Outlook/Mac" sowieso seinen eigenen direkten Weg per EWs nutzt. Exchange Online könnte aber zumindest bei Hybrid-Konfigurationen sehr wohl über das InterOrgRelationsShip und Autodiscover den Weg zum lokalen Postfach kennen. Aber es ist wohl nicht gewollt. - Cloud und Protocol="eas"
Bei einem Exchange Online Postfach finde ich interessant, dass der Service ein "eas" liefert, was ich mit "Exchange Active Sync" gleichsetze. Wir wissen, dass "New Outlook/Win" per Hx-Protokoll mit Exchange Online kommuniziert aber ich denke nicht, dass der Exchange Frontend Server seinerseits dann per ActiveSync mit einem Backend spricht - IMAP4
Interessant ist die korrekte Auflösung des Kontos bei IONOS. Entweder ist das von Microsoft so vorgegeben oder über den von IONOS bereitgestellten Autodiscover/Autoconfig-Eintrag ermöglicht. - Sonderfall Gmail.com/Yahoo.com
Für die beiden Domains antwortet der Service mit einer "Datasource=TopDomains". Hier scheint es einen besonderen Code/Weg zu geben.
Leider habe ich noch keinen Request gefunden, den ich von Exchange Online gegen den lokalen Exchange Server erwarten würde. Vermutlich gibt es auch keinen
Einschätzung
Als ich bei der Analyse des Hx-Protokolls die Anfrage nach "getaccounttype" gefunden habe, war ich neugierig. Es ist ja quasi eine weitere Möglichkeit unter einer statischen und bekannten URL den Ort einer Mailbox zu ermitteln. Die Testserie zeigt aber, dass es wohl für Exchange Online, IMAP4, POP3, Yahoo und Gmail ganz gut funktioniert aber ich damit nicht ermitteln kann, ob ein Postfach bei einer Hybrid-Bereitstellung auf einen lokalen Exchange Server liegt. Es gibt somit keinen neuen Weg einer Autodiscover-Funktion.
Es war aber ein kleiner Blick hinter die Funktion von "New Outlook" und vielleicht kommt ja doch irgendwann der Zugriff auf lokale Exchange Server. Dann könnten wir hier es zuerst sehen.















