كيف يمكننا مساعدتك؟

إرسال رسائل البريد الإلكتروني عبر Microsoft 365 (Graph API)

يرشدك هذا الدليل خلال خطوات ربط ParkFlow بصندوق بريد Microsoft 365 بحيث يتم تسليم تأكيدات الحجز والفواتير والإشعارات عبر مستأجر Microsoft 365 الخاص بك باستخدام Microsoft Graph API.


لماذا Graph API وليس SMTP؟ تعمل Microsoft تدريجياً على تعطيل المصادقة الأساسية لبروتوكولات SMTP وIMAP وPOP في Exchange Online. يُعدّ Microsoft Graph API الطريقة المدعومة على المدى البعيد لإرسال البريد من صندوق بريد Microsoft 365.


ما ستحتاج إليه

قبل البدء، تأكد من توفر ما يلي:

  • اشتراك Microsoft 365 (أو Office 365) يتضمن Exchange Online — مثل Business Basic أو Business Standard أو E1 أو E3 أو F3 أو أي خطة توفر لك صناديق بريد.
  • صلاحية المسؤول على Microsoft Entra ID (المعروف سابقاً بـ Azure Active Directory). لا يمكن إنشاء تسجيل تطبيق ومنح الأذونات اللازمة لإرسال البريد إلا للمسؤول.
  • صندوق بريد للإرسال منه — عادةً ما يكون صندوق بريد مشتركاً مثل noreply@yourcompany.com أو صندوق بريد مستخدم عادي. لا يحتاج صندوق البريد إلى كلمة مرور — إذ يستخدم Microsoft Graph بيانات اعتماد التطبيق وليس تسجيل دخول المستخدم.
  • Windows PowerShell مع وحدة ExchangeOnlineManagement — تُستخدم مرة واحدة أثناء الإعداد، لتحديد صناديق البريد المسموح للتطبيق بالإرسال منها. (تعليمات التثبيت مضمّنة أدناه.)
  • نحو 20 دقيقة من البداية إلى النهاية.

الجزء الأول — تسجيل تطبيق في Microsoft Entra ID

يُعدّ تسجيل التطبيق الطريقةَ التي يتعرف بها Microsoft 365 على ParkFlow ويأذن له بإرسال البريد نيابةً عنك.

1.1 إنشاء تسجيل التطبيق

  1. انتقل إلى https://portal.azure.com وسجّل الدخول بوصفك مسؤولاً.
  2. افتح Microsoft Entra ID (استخدم شريط البحث في الأعلى إذا لم تتمكن من رؤيته).
  3. في القائمة اليسرى، اختر App registrations، ثم انقر على + New registration.
  4. املأ النموذج:
    • الاسم: ParkFlow Mail (أو أي اسم آخر — لن يراه سواك).
    • أنواع الحسابات المدعومة: Accounts in this organizational directory only (مستأجر واحد).
    • Redirect URI: اتركه فارغاً — لا يحتاج ParkFlow إليه في هذا التدفق.
  5. انقر على Register.

سيتم نقلك إلى صفحة نظرة عامة على التطبيق.

1.2 نسخ المعرّفات

في صفحة النظرة العامة، انسخ هذين القيمتين واحفظهما — ستقوم بلصقهما في ParkFlow لاحقاً:

  • Application (client) ID
  • Directory (tenant) ID

1.3 منح إذن Mail.Send

  1. في القائمة اليسرى للتطبيق، انقر على API permissions.
  2. انقر على + Add a permission.
  3. اختر Microsoft Graph.
  4. اختر Application permissions (وليس Delegated).
  5. ابحث عن Mail.Send، ضع علامة في المربع، ثم انقر على Add permissions.
  6. في صفحة API permissions، انقر على Grant admin consent for <your organisation> وأكّد العملية.

يجب أن يظهر الآن علامة اختيار خضراء في عمود Status لـ Mail.Send.

تنظيف اختياري: إذا كانت القائمة تحتوي على إذن User.Read الافتراضي الذي أضافه Azure تلقائياً، يمكنك إزالته — إذ إن Mail.Send هو الإذن الوحيد الذي يحتاجه ParkFlow.

1.4 إنشاء سر العميل

  1. في القائمة اليسرى، انقر على Certificates & secrets.
  2. تحت Client secrets، انقر على + New client secret.
  3. أعطه وصفاً (مثل ParkFlow Mail) واختر مدة انتهاء الصلاحية (12–24 شهراً هو المعتاد).
  4. انقر على Add.
  5. انسخ فوراً قيمة Value الخاصة بالسر. بمجرد مغادرة هذه الصفحة، ستُخفى القيمة إلى الأبد.

يجب أن يكون لديك الآن ثلاث قيم مسجّلة:

  • Directory (tenant) ID
  • Application (client) ID
  • قيمة سر العميل

احتفظ بهذه القيم سرية — أي شخص يمتلك القيم الثلاث يمكنه إرسال البريد نيابةً عن مستأجرك.


الجزء الثاني — تقييد صناديق البريد التي يمكن للتطبيق استخدامها

اقرأ هذا القسم بعناية. يسمح إذن Mail.Send بشكل افتراضي للتطبيق بإرسال البريد باسم أي مستخدم في مؤسستك. يجب عليك تقييده بحيث يقتصر على صندوق (صناديق) البريد التي تنوي استخدام ParkFlow معها. توصي Microsoft بهذه الخطوة صراحةً — إذا تجاهلتها، فإن تسريب سر العميل قد يُتيح إرسال البريد من عنوان أي مستخدم.

يتم تقييد الوصول باستخدام أمر PowerShell الخاص بـ Application Access Policy، وهو ما يستغرق حوالي دقيقة واحدة.

2.1 تثبيت وحدة Exchange Online PowerShell (مرة واحدة)

افتح Windows PowerShell بصلاحيات المسؤول وشغّل:

Install-Module -Name ExchangeOnlineManagement -Scope CurrentUser

وافق على أي مطالبات تتعلق بمستودع PSGallery.

2.2 تسجيل الدخول إلى Exchange Online

Connect-ExchangeOnline -UserPrincipalName admin@yourcompany.com

استبدل العنوان بحساب مسؤول Microsoft 365 الخاص بك. ستفتح نافذة متصفح لتسجيل الدخول.

2.3 إنشاء سياسة الوصول

استبدل القيمتين المميّزتين بقيمك الخاصة:

  • <APPLICATION_CLIENT_ID> — معرّف Application (client) ID من الخطوة 1.2.
  • noreply@yourcompany.com — صندوق البريد الذي سيرسل منه ParkFlow.

``powershell New-ApplicationAccessPolicy -AppId "" -PolicyScopeGroupId "noreply@yourcompany.com"

قبل أن تتابع...

يستخدم ParkFlow ملفات تعريف الارتباط والبيانات من أجل:

  • تقديم خدماتنا وإدارتها، وتخصيص المحتوى والإعلانات.
  • قياس تفاعل الجمهور وتحليل حركة الزيارات.