Exchange Online перестал принимать по IMAP обычную пару логин-пароль: это и есть basic auth, устаревшая аутентификация. Отказ приходит на этапе входа и выглядит как неверный пароль, хотя пароль верный.
Паролей приложений, как у Google или Apple, в Microsoft 365 в общем случае нет: политика безопасности по умолчанию их не выдаёт. Поэтому совет «выпустите пароль приложения» здесь просто не выполним.
Вместо этого используется OAuth 2.0 — механизм, в котором клиент получает токен доступа, а не пароль. По IMAP он передаётся расширением XOAUTH2.