Miten voimme auttaa?

Sähköposti

Sähköpostien lähettäminen Microsoft 365:n kautta (Graph API)

Tämä opas opastaa sinua yhdistämään ParkFlow'n Microsoft 365 -postilaatikkoon, jotta varausvahvistukset, laskut ja ilmoitukset toimitetaan oman Microsoft 365 -vuokraajasi kautta Microsoft Graph API:n avulla.


Miksi Graph API eikä SMTP? Microsoft poistaa asteittain käytöstä perustodennuksen SMTP-, IMAP- ja POP-protokollille Exchange Onlinessa. Microsoft Graph API on tuettu ja pitkäaikainen tapa lähettää sähköpostia Microsoft 365 -postilaatikosta.


Mitä tarvitset

Varmista ennen aloittamista, että sinulla on:

  • Microsoft 365- (tai Office 365-) tilaus, johon sisältyy Exchange Online — esimerkiksi Business Basic, Business Standard, E1, E3, F3 tai mikä tahansa paketti, joka tarjoaa postilaatikot.
  • Järjestelmänvalvojan käyttöoikeus Microsoft Entra ID:hen (aiemmin Azure Active Directory). Vain järjestelmänvalvoja voi luoda sovelluksen rekisteröinnin ja myöntää sähköpostin lähettämiseen tarvittavan luvan.
  • Postilaatikko, josta lähetetään — yleensä jaettu postilaatikko, kuten noreply@yourcompany.com, tai tavallinen käyttäjän postilaatikko. Postilaatikko ei tarvitse salasanaa — Microsoft Graph käyttää sovelluksen tunnistetietoja, ei käyttäjän kirjautumista.
  • Windows PowerShell ja ExchangeOnlineManagement-moduuli — käytetään kerran asennuksen aikana rajoittamaan, mistä postilaatikoista sovellus saa lähettää sähköpostia. (Asennusohjeet löytyvät alta.)
  • Noin 20 minuuttia alusta loppuun.

Osa 1 — Sovelluksen rekisteröinti Microsoft Entra ID:ssä

Sovelluksen rekisteröinti on tapa, jolla Microsoft 365 tunnistaa ParkFlow'n ja valtuuttaa sen lähettämään sähköpostia puolestasi.

1.1 Luo sovelluksen rekisteröinti

  1. Siirry osoitteeseen https://portal.azure.com ja kirjaudu sisään järjestelmänvalvojana.
  2. Avaa Microsoft Entra ID (käytä yläosassa olevaa hakupalkkia, jos et näe sitä).
  3. Valitse vasemmasta valikosta App registrations ja napsauta sitten + New registration.
  4. Täytä lomake:
    • Nimi: ParkFlow Mail (tai mikä tahansa muu — vain sinä näet sen).
    • Tuetut tilityypit: Accounts in this organizational directory only (yksittäinen vuokraaja).
    • Uudelleenohjaus-URI: jätä tyhjäksi — ParkFlow ei tarvitse sitä tässä työnkulussa.
  5. Napsauta Register.

Sinut ohjataan sovelluksen yleiskatsaussivulle.

1.2 Kopioi tunnukset

Kopioi ja tallenna yleiskatsaussivulta nämä kaksi arvoa — liität ne myöhemmin ParkFlow'hun:

  • Application (client) ID
  • Directory (tenant) ID

1.3 Myönnä Mail.Send-oikeus

  1. Napsauta sovelluksen vasemmassa valikossa API permissions.
  2. Napsauta + Add a permission.
  3. Valitse Microsoft Graph.
  4. Valitse Application permissions (ei Delegated).
  5. Etsi Mail.Send, rastita ruutu ja napsauta sitten Add permissions.
  6. Napsauta API permissions -sivulla Grant admin consent for <organisaatiosi> ja vahvista.

Mail.Send:n Status-sarakkeessa pitäisi nyt näkyä vihreä valintamerkki.

Valinnainen siivous: Jos luettelossa on Azuren automaattisesti lisäämä oletusarvoinen User.Read-oikeus, voit poistaa sen — Mail.Send on ainoa oikeus, jota ParkFlow tarvitsee.

1.4 Luo asiakassalaisuus

  1. Napsauta vasemmassa valikossa Certificates & secrets.
  2. Napsauta Client secrets -kohdassa + New client secret.
  3. Anna sille kuvaus (esim. ParkFlow Mail) ja valitse vanhentumisaika (tyypillisesti 12–24 kuukautta).
  4. Napsauta Add.
  5. Kopioi salaisuuden Value välittömästi. Kun poistut tältä sivulta, arvo piilotetaan pysyvästi.

Sinulla pitäisi nyt olla kolme arvoa kirjattuna:

  • Directory (tenant) ID
  • Application (client) ID
  • Asiakassalaisuuden arvo

Pidä nämä luottamuksellisina — kaikilla kolmella arvolla voi lähettää sähköpostia vuokraajasi puolesta.


Osa 2 — Rajoita, mitä postilaatikoita sovellus voi käyttää

Lue tämä osio huolellisesti. Mail.Send-oikeus sallii oletuksena sovelluksen lähettää sähköpostia minkä tahansa organisaatiosi käyttäjän nimissä. Sinun kannattaa rajoittaa se vain niihin postilaatikoihin, joita aiot käyttää ParkFlow'n kautta. Microsoft suosittelee tätä vaihetta nimenomaisesti — jos jätät sen väliin, vuotanut asiakassalaisuus voidaan käyttää sähköpostin lähettämiseen minkä tahansa käyttäjän osoitteesta.

Käyttöoikeutta rajoitetaan Application Access Policy PowerShell-cmdlet-komennolla, johon kuluu noin minuutti.

2.1 Asenna Exchange Online PowerShell -moduuli (kerran)

Avaa Windows PowerShell järjestelmänvalvojana ja suorita:

Install-Module -Name ExchangeOnlineManagement -Scope CurrentUser

Hyväksy kaikki PSGallery-tietovarastoa koskevat kehotukset.

2.2 Kirjaudu Exchange Onlineen

Connect-ExchangeOnline -UserPrincipalName admin@yourcompany.com

Korvaa osoite Microsoft 365 -järjestelmänvalvojatililläsi. Selainikkuna avautuu kirjautumista varten.

2.3 Luo käyttöoikeuskäytäntö

Korvaa kaksi korostettua arvoa omillasi:

  • <APPLICATION_CLIENT_ID> — vaiheen 1.2 Application (client) ID.
  • noreply@yourcompany.com — postilaatikko, josta ParkFlow lähettää sähköpostia.

``powershell New-ApplicationAccessPolicy -AppId "" -PolicyScopeGroupId "noreply@yourcompany.com"

Ennen kuin jatkat...

ParkFlow käyttää evästeitä ja tietoja seuraaviin tarkoituksiin:

  • Palveluidemme tarjoaminen ja hallinta, sisällön ja mainosten personointi.
  • Yleisön sitoutumisen mittaaminen ja liikenteen analysointi.