Jak vám můžeme pomoci?

E-mail

Odesílání e-mailů přes Microsoft 365 (Graph API)

Tento průvodce vás provede propojením ParkFlow s poštovní schránkou Microsoft 365, aby vaše potvrzení rezervací, faktury a oznámení byly doručovány prostřednictvím vašeho vlastního tenanta Microsoft 365 přes Microsoft Graph API.


Proč Graph API a ne SMTP? Microsoft postupně deaktivuje základní ověřování (Basic Authentication) pro SMTP, IMAP a POP v Exchange Online. Microsoft Graph API je podporovaný, dlouhodobý způsob odesílání pošty z poštovní schránky Microsoft 365.


Co budete potřebovat

Než začnete, ujistěte se, že máte:

  • Předplatné Microsoft 365 (nebo Office 365) zahrnující Exchange Online — například Business Basic, Business Standard, E1, E3, F3 nebo jakýkoli plán, který vám poskytuje poštovní schránky.
  • Přístup správce k Microsoft Entra ID (dříve Azure Active Directory). Pouze správce může vytvořit registraci aplikace a udělit oprávnění potřebné k odesílání pošty.
  • Poštovní schránku pro odesílání — obvykle sdílená poštovní schránka jako noreply@yourcompany.com nebo běžná uživatelská poštovní schránka. Poštovní schránka nepotřebuje heslo — Microsoft Graph používá přihlašovací údaje aplikace, nikoli přihlášení uživatele.
  • Windows PowerShell s modulem ExchangeOnlineManagement — použitý jednou, během nastavení, k omezení poštovních schránek, ze kterých může aplikace odesílat. (Pokyny k instalaci jsou uvedeny níže.)
  • Přibližně 20 minut od začátku do konce.

Část 1 — Registrace aplikace v Microsoft Entra ID

Registrace aplikace je způsob, jakým Microsoft 365 rozpozná a autorizuje ParkFlow k odesílání pošty vaším jménem.

1.1 Vytvoření registrace aplikace

  1. Přejděte na https://portal.azure.com a přihlaste se jako správce.
  2. Otevřete Microsoft Entra ID (pokud jej nevidíte, použijte vyhledávací lištu nahoře).
  3. V levém menu vyberte Registrace aplikací, poté klikněte na + Nová registrace.
  4. Vyplňte formulář:
    • Název: ParkFlow Mail (nebo cokoli jiného — uvidíte to pouze vy).
    • Podporované typy účtů: Účty pouze v tomto organizačním adresáři (jeden tenant).
    • Identifikátor URI přesměrování: ponechte prázdné — ParkFlow jej pro tento tok nepotřebuje.
  5. Klikněte na Zaregistrovat.

Budete přesměrováni na stránku s přehledem aplikace.

1.2 Zkopírování ID

Na stránce přehledu zkopírujte a uložte tyto dvě hodnoty — později je vložíte do ParkFlow:

  • ID aplikace (klienta)
  • ID adresáře (tenanta)

1.3 Udělení oprávnění Mail.Send

  1. V levém menu aplikace klikněte na Oprávnění API.
  2. Klikněte na + Přidat oprávnění.
  3. Vyberte Microsoft Graph.
  4. Vyberte Oprávnění aplikace (nikoli Delegovaná).
  5. Vyhledejte Mail.Send, zaškrtněte políčko a klikněte na Přidat oprávnění.
  6. Zpět na stránce oprávnění API klikněte na Udělit souhlas správce pro <vaši organizaci> a potvrďte.

Sloupec Stav pro Mail.Send by nyní měl zobrazovat zelené zaškrtnutí.

Volitelné vyčištění: Pokud seznam obsahuje výchozí oprávnění User.Read přidané automaticky službou Azure, můžete jej odebrat — Mail.Send je jediné oprávnění, které ParkFlow potřebuje.

1.4 Vytvoření tajného klíče klienta

  1. V levém menu klikněte na Certifikáty a tajné klíče.
  2. V části Tajné klíče klienta klikněte na + Nový tajný klíč klienta.
  3. Zadejte popis (např. ParkFlow Mail) a zvolte dobu platnosti (typicky 12–24 měsíců).
  4. Klikněte na Přidat.
  5. Okamžitě zkopírujte Hodnotu tajného klíče. Jakmile tuto stránku opustíte, hodnota bude navždy skryta.

Nyní byste měli mít zapsány tři hodnoty:

  • ID adresáře (tenanta)
  • ID aplikace (klienta)
  • Hodnota tajného klíče klienta

Uchovávejte je v tajnosti — kdokoli, kdo má všechny tři, může odesílat poštu jménem vašeho tenanta.


Část 2 — Omezení poštovních schránek, které může aplikace používat

Přečtěte si tuto část pozorně. Oprávnění Mail.Send ve výchozím nastavení umožňuje aplikaci odesílat poštu jako jakýkoli uživatel ve vaší organizaci. Měli byste jej omezit pouze na poštovní schránky, které má ParkFlow používat. Microsoft tento krok výslovně doporučuje — pokud jej přeskočíte, uniknutý tajný klíč klienta by mohl být použit k odesílání pošty z adresy libovolného uživatele.

Přístup omezíte pomocí rutiny PowerShell Application Access Policy, což zabere přibližně minutu.

2.1 Instalace modulu Exchange Online PowerShell (jednou)

Otevřete Windows PowerShell jako správce a spusťte:

Install-Module -Name ExchangeOnlineManagement -Scope CurrentUser

Přijměte všechny výzvy týkající se úložiště PSGallery.

2.2 Přihlášení k Exchange Online

Connect-ExchangeOnline -UserPrincipalName admin@yourcompany.com

Nahraďte adresu svým účtem správce Microsoft 365. Otevře se okno prohlížeče pro přihlášení.

2.3 Vytvoření zásady přístupu

Nahraďte dvě zvýrazněné hodnoty svými vlastními:

  • <APPLICATION_CLIENT_ID> — ID aplikace (klienta) z kroku 1.2.
  • noreply@yourcompany.com — poštovní schránka, ze které bude ParkFlow odesílat.

``powershell New-ApplicationAccessPolicy -AppId "" -PolicyScopeGroupId "noreply@yourcompany.com"

Než budete pokračovat...

ParkFlow používá cookies a data k:

  • Poskytování a správě našich služeb, personalizaci našeho obsahu a reklam.
  • Měření zapojení publika a analýze naší návštěvnosti.