Bump porque Google también está a punto de desconectar las cuentas de Workspace.
Veo que la PR se cerró debido a problemas de dependencia.
Las contraseñas de aplicación siguen siendo válidas (por ahora), pero el OAuth sería bueno.
Correo de Google: tldr - usar oauth2 después de septiembre de 2024

A partir del 30 de septiembre de 2024, las cuentas de Google Workspace solo permitirán el acceso a aplicaciones que utilicen OAuth. El acceso basado en contraseñas (con la excepción de las contraseñas de aplicación) ya no será compatible. POP e IMAP NO desaparecerán y aún se podrán habilitar con aplicaciones que se conecten usando OAuth.
Estimado administrador:
Le escribimos para informarle que, como compartimos previamente en esta publicación de blog, desactivaremos el acceso a aplicaciones menos seguras (LSA), que son aplicaciones no pertenecientes a Google que pueden acceder a cuentas de Google solo con un nombre de usuario y contraseña (autenticación básica), a partir del 15 de junio de 2024.
¿Qué necesita saber?
El acceso a través de la autenticación básica hace que las cuentas sean más vulnerables a intentos de secuestro. En el futuro, solo las aplicaciones que admitan un método de acceso más moderno y seguro llamado OAuth podrán acceder a las cuentas de Google Workspace.
El acceso a las LSA se desactivará en dos etapas:
- A partir del 15 de junio de 2024: Se eliminarán los ajustes de LSA de la consola de administración y ya no se podrán modificar. Los usuarios habilitados podrán conectarse después de esa fecha, pero los usuarios deshabilitados ya no podrán acceder a las LSA. Esto incluye todas las aplicaciones de terceros que requieren acceso solo con contraseña a Gmail, Google Calendar y Contactos a través de protocolos como CalDAV, CardDAV, IMAP, SMTP y POP. Los ajustes de habilitación/deshabilitación de IMAP se eliminarán de los ajustes de Gmail de los usuarios. Si ha estado utilizando LSA antes de esta fecha, puede seguir utilizándolas hasta el 30 de septiembre de 2024.
- A partir del 30 de septiembre de 2024: Se desactivará el acceso a las LSA para todas las cuentas de Google Workspace. CalDAV, CardDAV, IMAP y POP ya no funcionarán al iniciar sesión solo con contraseña; deberá iniciar sesión con un tipo de acceso más seguro llamado OAuth.
¿Qué necesita hacer?
Para que sus usuarios finales puedan seguir utilizando este tipo de aplicaciones con sus cuentas de Google Workspace, deben cambiar a un tipo de acceso más seguro llamado OAuth (se adjunta una lista de usuarios afectados). Este método de autenticación permite a las aplicaciones acceder a las cuentas con una clave digital en lugar de requerir que un usuario revele su nombre de usuario y contraseña. Le recomendamos que comparta las instrucciones para el usuario (en este archivo PDF) con las personas de su organización para ayudarles a realizar los cambios necesarios. Alternativamente, si su organización utiliza herramientas personalizadas, puede pedirle al desarrollador de la herramienta que la actualice para que utilice OAuth. Las instrucciones para desarrolladores también se encuentran en este archivo PDF.
Configuración de MDM
Si su organización utiliza un proveedor de administración de dispositivos móviles (MDM) para configurar perfiles IMAP, CalDAV, CardDAV o POP, estos servicios se eliminarán gradualmente según el siguiente cronograma:
- A partir del 15 de junio de 2024: El envío de IMAP, CalDAV, CardDAV y POP basado en contraseñas a través de MDM ya no funcionará para los clientes que intenten conectarse por primera vez. Si utiliza Google MDM, no podrá activar los ajustes de “Configuración de envío personalizada” para CalDAV y CardDAV.
- A partir del 30 de septiembre de 2024: El envío de IMAP, CalDAV, CardDAV y POP basado en contraseñas a través de MDM ya no funcionará para los usuarios existentes. Los administradores deberán enviar una Cuenta de Google utilizando su proveedor de MDM, lo que volverá a agregar sus cuentas de Google a los dispositivos iOS utilizando OAuth. Si utiliza Google MDM, “Configuración de envío personalizada - CalDAV” y “Configuración de envío personalizada - CardDAV” (más detalles sobre los ajustes aquí) dejarán de ser efectivos.
Otras aplicaciones menos seguras
- Para cualquier otra LSA, pida al desarrollador de la aplicación que está utilizando que empiece a admitir OAuth.
Escáneres y otros dispositivos
Para escáneres u otros dispositivos que utilizan el protocolo simple de transferencia de correo (SMTP) o LSA para enviar correos electrónicos, configúrelos para usar OAuth, utilice un método alternativo o configure una contraseña de aplicación para usarla con el dispositivo. Si reemplaza su dispositivo, busque uno que envíe correos electrónicos utilizando OAuth.