Diese Anleitung führt Sie durch die Verbindung von ParkFlow mit einem Microsoft 365-Postfach, sodass Ihre Buchungsbestätigungen, Rechnungen und Benachrichtigungen über Ihren eigenen Microsoft 365-Mandanten via Microsoft Graph API zugestellt werden.
Warum Graph API und nicht SMTP? Microsoft deaktiviert schrittweise die Basisauthentifizierung für SMTP, IMAP und POP in Exchange Online. Die Microsoft Graph API ist der unterstützte, langfristige Weg, um E-Mails aus einem Microsoft 365-Postfach zu senden.
Stellen Sie vor dem Start sicher, dass Sie Folgendes haben:
noreply@yourcompany.com oder ein reguläres Benutzerpostfach. Das Postfach benötigt kein Passwort — Microsoft Graph verwendet die Anmeldedaten der Anwendung, nicht ein Benutzer-Login.Die App-Registrierung ermöglicht es Microsoft 365, ParkFlow zu erkennen und zu autorisieren, E-Mails in Ihrem Namen zu senden.
ParkFlow Mail (oder ein beliebiger anderer Name — nur Sie werden ihn sehen).Sie werden zur Übersichtsseite der Anwendung weitergeleitet.
Kopieren Sie auf der Übersichtsseite diese zwei Werte und speichern Sie sie — Sie werden sie später in ParkFlow einfügen:
Die Spalte Status für Mail.Send sollte nun ein grünes Häkchen anzeigen.
Optionale Bereinigung: Wenn die Liste eine standardmäßige
User.Read-Berechtigung enthält, die von Azure automatisch hinzugefügt wurde, können Sie diese entfernen — Mail.Send ist die einzige Berechtigung, die ParkFlow benötigt.
ParkFlow Mail) und wählen Sie eine Ablaufzeit (12–24 Monate sind üblich).Wert des Geheimnisses. Sobald Sie diese Seite verlassen, ist der Wert dauerhaft ausgeblendet.Sie sollten jetzt drei Werte notiert haben:
Behandeln Sie diese vertraulich — wer alle drei kennt, kann E-Mails im Namen Ihres Mandanten senden.
Lesen Sie diesen Abschnitt sorgfältig. Die Berechtigung
Mail.Senderlaubt der Anwendung standardmäßig, E-Mails als beliebiger Benutzer in Ihrer Organisation zu senden. Sie sollten sie auf die Postfächer beschränken, die ParkFlow verwenden soll. Microsoft empfiehlt diesen Schritt ausdrücklich — überspringen Sie ihn, könnte ein durchgesickerter geheimer Clientschlüssel verwendet werden, um E-Mails von der Adresse eines beliebigen Benutzers zu senden.
Sie schränken den Zugriff mit dem PowerShell-Cmdlet Application Access Policy ein, was etwa eine Minute dauert.
Öffnen Sie Windows PowerShell als Administrator und führen Sie aus:
Install-Module -Name ExchangeOnlineManagement -Scope CurrentUser
Bestätigen Sie alle Eingabeaufforderungen zum PSGallery-Repository.
Connect-ExchangeOnline -UserPrincipalName admin@yourcompany.com
Ersetzen Sie die Adresse durch Ihr Microsoft 365-Administratorkonto. Ein Browserfenster wird zur Anmeldung geöffnet.
Ersetzen Sie die beiden hervorgehobenen Werte durch Ihre eigenen:
<APPLICATION_CLIENT_ID> — die Anwendungs-ID (Client-ID) aus Schritt 1.2.noreply@yourcompany.com — das Postfach, von dem ParkFlow sendet.``powershell
New-ApplicationAccessPolicy -AppId "" -PolicyScopeGroupId "noreply@yourcompany.com"