Wie können wir Ihnen helfen?

E-Mail

E-Mails über Microsoft 365 senden (Graph API)

Diese Anleitung führt Sie durch die Verbindung von ParkFlow mit einem Microsoft 365-Postfach, sodass Ihre Buchungsbestätigungen, Rechnungen und Benachrichtigungen über Ihren eigenen Microsoft 365-Mandanten via Microsoft Graph API zugestellt werden.


Warum Graph API und nicht SMTP? Microsoft deaktiviert schrittweise die Basisauthentifizierung für SMTP, IMAP und POP in Exchange Online. Die Microsoft Graph API ist der unterstützte, langfristige Weg, um E-Mails aus einem Microsoft 365-Postfach zu senden.


Was Sie benötigen

Stellen Sie vor dem Start sicher, dass Sie Folgendes haben:

  • Ein Microsoft 365- (oder Office 365-) Abonnement, das Exchange Online umfasst — zum Beispiel Business Basic, Business Standard, E1, E3, F3 oder einen beliebigen Plan, der Postfächer bereitstellt.
  • Administratorzugriff auf Ihr Microsoft Entra ID (früher Azure Active Directory). Nur ein Administrator kann eine App-Registrierung erstellen und die erforderliche Berechtigung zum Senden von E-Mails erteilen.
  • Ein Postfach, von dem aus gesendet wird — in der Regel ein freigegebenes Postfach wie noreply@yourcompany.com oder ein reguläres Benutzerpostfach. Das Postfach benötigt kein Passwort — Microsoft Graph verwendet die Anmeldedaten der Anwendung, nicht ein Benutzer-Login.
  • Windows PowerShell mit dem Modul ExchangeOnlineManagement — wird einmalig während der Einrichtung verwendet, um einzuschränken, von welchen Postfächern die Anwendung senden darf. (Installationsanweisungen sind unten enthalten.)
  • Etwa 20 Minuten von Anfang bis Ende.

Teil 1 — Eine Anwendung in Microsoft Entra ID registrieren

Die App-Registrierung ermöglicht es Microsoft 365, ParkFlow zu erkennen und zu autorisieren, E-Mails in Ihrem Namen zu senden.

1.1 App-Registrierung erstellen

  1. Gehen Sie zu https://portal.azure.com und melden Sie sich als Administrator an.
  2. Öffnen Sie Microsoft Entra ID (verwenden Sie die Suchleiste oben, wenn Sie es nicht sehen können).
  3. Wählen Sie im linken Menü App-Registrierungen aus und klicken Sie dann auf + Neue Registrierung.
  4. Füllen Sie das Formular aus:
    • Name: ParkFlow Mail (oder ein beliebiger anderer Name — nur Sie werden ihn sehen).
    • Unterstützte Kontotypen: Nur Konten in diesem Organisationsverzeichnis (einzelner Mandant).
    • Umleitungs-URI: leer lassen — ParkFlow benötigt ihn für diesen Ablauf nicht.
  5. Klicken Sie auf Registrieren.

Sie werden zur Übersichtsseite der Anwendung weitergeleitet.

1.2 IDs kopieren

Kopieren Sie auf der Übersichtsseite diese zwei Werte und speichern Sie sie — Sie werden sie später in ParkFlow einfügen:

  • Anwendungs-ID (Client-ID)
  • Verzeichnis-ID (Mandanten-ID)

1.3 Die Berechtigung „Mail.Send" erteilen

  1. Klicken Sie im linken Menü der App auf API-Berechtigungen.
  2. Klicken Sie auf + Berechtigung hinzufügen.
  3. Wählen Sie Microsoft Graph.
  4. Wählen Sie Anwendungsberechtigungen (nicht Delegiert).
  5. Suchen Sie nach Mail.Send, aktivieren Sie das Kontrollkästchen und klicken Sie dann auf Berechtigungen hinzufügen.
  6. Klicken Sie auf der Seite „API-Berechtigungen" auf Administratorzustimmung für <Ihre Organisation> erteilen und bestätigen Sie.

Die Spalte Status für Mail.Send sollte nun ein grünes Häkchen anzeigen.

Optionale Bereinigung: Wenn die Liste eine standardmäßige User.Read-Berechtigung enthält, die von Azure automatisch hinzugefügt wurde, können Sie diese entfernen — Mail.Send ist die einzige Berechtigung, die ParkFlow benötigt.

1.4 Einen geheimen Clientschlüssel erstellen

  1. Klicken Sie im linken Menü auf Zertifikate & Geheimnisse.
  2. Klicken Sie unter Geheime Clientschlüssel auf + Neuer geheimer Clientschlüssel.
  3. Geben Sie eine Beschreibung ein (z. B. ParkFlow Mail) und wählen Sie eine Ablaufzeit (12–24 Monate sind üblich).
  4. Klicken Sie auf Hinzufügen.
  5. Kopieren Sie sofort den Wert des Geheimnisses. Sobald Sie diese Seite verlassen, ist der Wert dauerhaft ausgeblendet.

Sie sollten jetzt drei Werte notiert haben:

  • Verzeichnis-ID (Mandanten-ID)
  • Anwendungs-ID (Client-ID)
  • Wert des geheimen Clientschlüssels

Behandeln Sie diese vertraulich — wer alle drei kennt, kann E-Mails im Namen Ihres Mandanten senden.


Teil 2 — Einschränken, welche Postfächer die App verwenden kann

Lesen Sie diesen Abschnitt sorgfältig. Die Berechtigung Mail.Send erlaubt der Anwendung standardmäßig, E-Mails als beliebiger Benutzer in Ihrer Organisation zu senden. Sie sollten sie auf die Postfächer beschränken, die ParkFlow verwenden soll. Microsoft empfiehlt diesen Schritt ausdrücklich — überspringen Sie ihn, könnte ein durchgesickerter geheimer Clientschlüssel verwendet werden, um E-Mails von der Adresse eines beliebigen Benutzers zu senden.

Sie schränken den Zugriff mit dem PowerShell-Cmdlet Application Access Policy ein, was etwa eine Minute dauert.

2.1 Das Exchange Online PowerShell-Modul installieren (einmalig)

Öffnen Sie Windows PowerShell als Administrator und führen Sie aus:

Install-Module -Name ExchangeOnlineManagement -Scope CurrentUser

Bestätigen Sie alle Eingabeaufforderungen zum PSGallery-Repository.

2.2 Bei Exchange Online anmelden

Connect-ExchangeOnline -UserPrincipalName admin@yourcompany.com

Ersetzen Sie die Adresse durch Ihr Microsoft 365-Administratorkonto. Ein Browserfenster wird zur Anmeldung geöffnet.

2.3 Zugriffsrichtlinie erstellen

Ersetzen Sie die beiden hervorgehobenen Werte durch Ihre eigenen:

  • <APPLICATION_CLIENT_ID> — die Anwendungs-ID (Client-ID) aus Schritt 1.2.
  • noreply@yourcompany.com — das Postfach, von dem ParkFlow sendet.

``powershell New-ApplicationAccessPolicy -AppId "" -PolicyScopeGroupId "noreply@yourcompany.com"

Bevor Sie fortfahren...

ParkFlow verwendet Cookies und Daten, um:

  • Unsere Dienste bereitzustellen und zu verwalten, unseren Inhalt und unsere Anzeigen zu personalisieren.
  • Die Interaktion des Publikums zu messen und unseren Traffic zu analysieren.