Как можем да ви помогнем?

Имейл

Изпращане на имейли чрез Microsoft 365 (Graph API)

Това ръководство ви превежда през свързването на ParkFlow с пощенска кутия на Microsoft 365, така че потвържденията за резервации, фактурите и известията да се доставят чрез вашия собствен Microsoft 365 клиент посредством Microsoft Graph API.


Защо Graph API, а не SMTP? Microsoft постепенно деактивира Basic Authentication за SMTP, IMAP и POP в Exchange Online. Microsoft Graph API е поддържаният, дългосрочен начин за изпращане на поща от пощенска кутия на Microsoft 365.


От какво ще имате нужда

Преди да започнете, уверете се, че разполагате с:

  • Абонамент за Microsoft 365 (или Office 365), който включва Exchange Online — например Business Basic, Business Standard, E1, E3, F3 или всеки план, който ви предоставя пощенски кутии.
  • Администраторски достъп до вашия Microsoft Entra ID (преди известен като Azure Active Directory). Само администратор може да създаде регистрация на приложение и да предостави разрешението, необходимо за изпращане на поща.
  • Пощенска кутия, от която да изпращате — обикновено споделена пощенска кутия като noreply@yourcompany.com или обикновена потребителска пощенска кутия. Пощенската кутия не се нуждае от парола — Microsoft Graph използва идентификационните данни на приложението, а не потребителско влизане.
  • Windows PowerShell с модула ExchangeOnlineManagement — използва се веднъж, по време на настройката, за ограничаване на пощенските кутии, от които приложението има право да изпраща. (Инструкциите за инсталиране са включени по-долу.)
  • Около 20 минути от началото до края.

Част 1 — Регистриране на приложение в Microsoft Entra ID

Регистрацията на приложение е начинът, по който Microsoft 365 ще разпознае и упълномощи ParkFlow да изпраща поща от ваше име.

1.1 Създаване на регистрацията на приложението

  1. Отидете на https://portal.azure.com и влезте като администратор.
  2. Отворете Microsoft Entra ID (използвайте лентата за търсене в горната част, ако не го виждате).
  3. В лявото меню изберете App registrations, след което кликнете върху + New registration.
  4. Попълнете формуляра:
    • Name: ParkFlow Mail (или каквото друго предпочитате — само вие ще го виждате).
    • Supported account types: Accounts in this organizational directory only (единичен клиент).
    • Redirect URI: оставете празно — ParkFlow не се нуждае от него за този процес.
  5. Кликнете върху Register.

Ще бъдете пренасочени към страницата с общ преглед на приложението.

1.2 Копиране на идентификаторите

На страницата с общ преглед копирайте и запазете тези две стойности — по-късно ще ги въведете в ParkFlow:

  • Application (client) ID
  • Directory (tenant) ID

1.3 Предоставяне на разрешението Mail.Send

  1. В лявото меню на приложението кликнете върху API permissions.
  2. Кликнете върху + Add a permission.
  3. Изберете Microsoft Graph.
  4. Изберете Application permissions (не Delegated).
  5. Потърсете Mail.Send, поставете отметка в квадратчето и кликнете върху Add permissions.
  6. Обратно на страницата с API permissions кликнете върху Grant admin consent for <вашата организация> и потвърдете.

Колоната Status за Mail.Send вече трябва да показва зелена отметка.

Незадължително почистване: Ако списъкът съдържа разрешение User.Read по подразбиране, добавено автоматично от Azure, можете да го премахнете — Mail.Send е единственото разрешение, от което ParkFlow се нуждае.

1.4 Създаване на клиентска тайна

  1. В лявото меню кликнете върху Certificates & secrets.
  2. Под Client secrets кликнете върху + New client secret.
  3. Дайте му описание (напр. ParkFlow Mail) и изберете срок на изтичане (12–24 месеца е типично).
  4. Кликнете върху Add.
  5. Незабавно копирайте Value на тайната. След като напуснете тази страница, стойността е скрита завинаги.

Вече трябва да имате записани три стойности:

  • Directory (tenant) ID
  • Application (client) ID
  • Стойност на клиентската тайна

Пазете ги в тайна — всеки, който разполага и с трите, може да изпраща поща от името на вашия клиент.


Част 2 — Ограничаване на пощенските кутии, които приложението може да използва

Прочетете внимателно този раздел. Разрешението Mail.Send по подразбиране позволява на приложението да изпраща поща като всеки потребител във вашата организация. Трябва да го ограничите само до пощенската(ите) кутия(и), която(ито) възнамерявате да използва ParkFlow. Microsoft препоръчва тази стъпка изрично — ако я пропуснете, изтекла клиентска тайна може да бъде използвана за изпращане на поща от адреса на всеки потребител.

Ограничавате достъпа с командлета PowerShell Application Access Policy, което отнема около минута.

2.1 Инсталиране на модула Exchange Online PowerShell (веднъж)

Отворете Windows PowerShell като администратор и изпълнете:

Install-Module -Name ExchangeOnlineManagement -Scope CurrentUser

Приемете всички подкани относно хранилището PSGallery.

2.2 Влизане в Exchange Online

Connect-ExchangeOnline -UserPrincipalName admin@yourcompany.com

Заменете адреса с вашия администраторски акаунт за Microsoft 365. Ще се отвори прозорец на браузъра за влизане.

2.3 Създаване на политиката за достъп

Заменете двете маркирани стойности с вашите собствени:

  • <APPLICATION_CLIENT_ID> — Application (client) ID от стъпка 1.2.
  • noreply@yourcompany.com — пощенската кутия, от която ParkFlow ще изпраща.

``powershell New-ApplicationAccessPolicy -AppId "" -PolicyScopeGroupId "noreply@yourcompany.com"

Преди да продължите...

ParkFlow използва бисквитки и данни, за да:

  • Предоставя и управлява услугите ни, персонализира съдържанието и рекламите ни.
  • Измерва ангажираността на аудиторията и анализира трафика ни.