¿Cómo podemos ayudarte?

Enviar correos electrónicos a través de Microsoft 365 (Graph API)

Esta guía te explica cómo conectar ParkFlow a un buzón de Microsoft 365 para que tus confirmaciones de reserva, facturas y notificaciones se entreguen a través de tu propio tenant de Microsoft 365 mediante la API de Microsoft Graph.


¿Por qué Graph API y no SMTP? Microsoft está desactivando progresivamente la autenticación básica para SMTP, IMAP y POP en Exchange Online. La API de Microsoft Graph es la forma compatible y a largo plazo de enviar correo desde un buzón de Microsoft 365.


Lo que necesitarás

Antes de comenzar, asegúrate de tener:

  • Una suscripción a Microsoft 365 (u Office 365) que incluya Exchange Online — por ejemplo Business Basic, Business Standard, E1, E3, F3 o cualquier plan que te proporcione buzones.
  • Acceso de administrador a tu Microsoft Entra ID (anteriormente Azure Active Directory). Solo un administrador puede crear un registro de aplicación y conceder el permiso necesario para enviar correo.
  • Un buzón desde el que enviar — normalmente un buzón compartido como noreply@yourcompany.com o un buzón de usuario normal. El buzón no necesita contraseña — Microsoft Graph utiliza las credenciales de la aplicación, no un inicio de sesión de usuario.
  • Windows PowerShell con el módulo ExchangeOnlineManagement — se usa una vez, durante la configuración, para restringir los buzones desde los que la aplicación puede enviar correo. (Las instrucciones de instalación se incluyen más abajo.)
  • Aproximadamente 20 minutos de principio a fin.

Parte 1 — Registrar una aplicación en Microsoft Entra ID

El registro de la aplicación es la forma en que Microsoft 365 reconocerá y autorizará a ParkFlow a enviar correo en tu nombre.

1.1 Crear el registro de la aplicación

  1. Ve a https://portal.azure.com e inicia sesión como administrador.
  2. Abre Microsoft Entra ID (usa la barra de búsqueda en la parte superior si no lo ves).
  3. En el menú de la izquierda, selecciona Registros de aplicaciones y haz clic en + Nuevo registro.
  4. Rellena el formulario:
    • Nombre: ParkFlow Mail (o cualquier otro — solo tú lo verás).
    • Tipos de cuenta admitidos: Solo cuentas de este directorio organizativo (inquilino único).
    • URI de redirección: déjalo vacío — ParkFlow no lo necesita para este flujo.
  5. Haz clic en Registrar.

Serás redirigido a la página de información general de la aplicación.

1.2 Copiar los identificadores

En la página de información general, copia y guarda estos dos valores — los pegarás en ParkFlow más adelante:

  • Id. de aplicación (cliente)
  • Id. de directorio (inquilino)

1.3 Conceder el permiso Mail.Send

  1. En el menú de la izquierda de la aplicación, haz clic en Permisos de API.
  2. Haz clic en + Agregar un permiso.
  3. Selecciona Microsoft Graph.
  4. Selecciona Permisos de aplicación (no Delegados).
  5. Busca Mail.Send, marca la casilla y haz clic en Agregar permisos.
  6. De vuelta en la página de permisos de API, haz clic en Conceder consentimiento de administrador para <tu organización> y confirma.

La columna Estado de Mail.Send debería mostrar ahora una marca verde.

Limpieza opcional: Si la lista contiene un permiso predeterminado User.Read añadido automáticamente por Azure, puedes eliminarlo — Mail.Send es el único permiso que ParkFlow necesita.

1.4 Crear un secreto de cliente

  1. En el menú de la izquierda, haz clic en Certificados y secretos.
  2. En Secretos de cliente, haz clic en + Nuevo secreto de cliente.
  3. Dale una descripción (por ejemplo, ParkFlow Mail) y elige una fecha de expiración (12–24 meses es lo habitual).
  4. Haz clic en Agregar.
  5. Copia inmediatamente el Valor del secreto. Una vez que abandones esta página, el valor quedará oculto para siempre.

Ahora deberías tener anotados tres valores:

  • Id. de directorio (inquilino)
  • Id. de aplicación (cliente)
  • Valor del secreto de cliente

Mantén estos datos confidenciales — cualquier persona que tenga los tres puede enviar correo en nombre de tu tenant.


Parte 2 — Restringir los buzones que puede usar la aplicación

Lee esta sección detenidamente. El permiso Mail.Send, por defecto, permite a la aplicación enviar correo como cualquier usuario de tu organización. Debes restringirlo únicamente al buzón o buzones que tengas previsto que ParkFlow utilice. Microsoft recomienda este paso explícitamente — si lo omites, un secreto de cliente filtrado podría usarse para enviar correo desde la dirección de cualquier usuario.

La restricción de acceso se realiza con el cmdlet de PowerShell Application Access Policy, lo que lleva aproximadamente un minuto.

2.1 Instalar el módulo de PowerShell de Exchange Online (una vez)

Abre Windows PowerShell como administrador y ejecuta:

Install-Module -Name ExchangeOnlineManagement -Scope CurrentUser

Acepta las solicitudes sobre el repositorio PSGallery.

2.2 Iniciar sesión en Exchange Online

Connect-ExchangeOnline -UserPrincipalName admin@yourcompany.com

Sustituye la dirección por tu cuenta de administrador de Microsoft 365. Se abrirá una ventana del navegador para iniciar sesión.

2.3 Crear la directiva de acceso

Sustituye los dos valores destacados por los tuyos:

  • <APPLICATION_CLIENT_ID> — el Id. de aplicación (cliente) del paso 1.2.
  • noreply@yourcompany.com — el buzón desde el que ParkFlow enviará los correos.

``powershell New-ApplicationAccessPolicy -AppId "" -PolicyScopeGroupId "noreply@yourcompany.com"

Antes de continuar...

ParkFlow utiliza cookies y datos para:

  • Prestar y gestionar nuestros servicios, personalizar nuestro contenido y anuncios.
  • Medir la participación de la audiencia y analizar nuestro tráfico.