Exchange Online перестав приймати по IMAP звичайну пару логін-пароль: це і є basic auth, застаріла автентифікація. Відмова приходить на етапі входу й має вигляд неправильного пароля.
Паролів застосунків, як у Google чи Apple, у Microsoft 365 загалом немає: політика безпеки за замовчуванням їх не видає.
Замість цього використовується OAuth 2.0 — механізм, у якому клієнт отримує токен доступу, а не пароль. По IMAP він передається розширенням XOAUTH2.