Um dieses Leistungsmerkmal einzurichten, erstellen Sie zunächst über die Managementschnittstelle Ihres Identitätsanbieters eine App. Sie müssen dabei den Weiterleitungs-URI (Redirect URI) Ihrer Webmail-Installation angeben. Anschließend konfigurieren Sie die Einstellungen auf der Webmail-Seite OIDC-Einstellungen. Aktivieren Sie OIDC, geben Sie den Aussteller-URL (Issuer-URL) Ihres Identitätsanbieters und Client-ID und Secret der App ein, und nehmen Sie alle weiteren etwa erforderlichen Einstellungen vor.
Webmail muss wissen, bei welchen MDaemon-Benutzerkonten sich die einzelnen bei dem Identitätsanbieter bestehenden Benutzerkonten anmelden. Sie müssen den Identitätsanbieter so konfigurieren, dass er die MDaemon-E-Mail-Adressen der einzelnen Benutzer als Claim übermittelt. Sie müssen dabei sicherstellen, dass die Benutzer diesen Wert nicht selbst ändern können, da sie sonst auf E-Mail-Konten anderer Benutzer zugreifen können. Sie können auch in Webmail für jedes Benutzerkonto eine eindeutige Identifikation konfigurieren (z.B. mithilfe der Claims "sub" oder "oid") und hierfür festlegen, an welchem MDaemon-Benutzerkonto die Anmeldung erfolgt.