Sähköpostien lähettäminen Microsoft 365:n kautta (Graph API)
Tämä opas opastaa sinua yhdistämään ParkFlow'n Microsoft 365 -postilaatikkoon, jotta varausvahvistukset, laskut ja ilmoitukset toimitetaan oman Microsoft 365 -vuokraajasi kautta Microsoft Graph API:n avulla.
Miksi Graph API eikä SMTP? Microsoft poistaa asteittain käytöstä perustodennuksen SMTP-, IMAP- ja POP-protokollille Exchange Onlinessa. Microsoft Graph API on tuettu ja pitkäaikainen tapa lähettää sähköpostia Microsoft 365 -postilaatikosta.
Mitä tarvitset
Varmista ennen aloittamista, että sinulla on:
- Microsoft 365- (tai Office 365-) tilaus, johon sisältyy Exchange Online — esimerkiksi Business Basic, Business Standard, E1, E3, F3 tai mikä tahansa paketti, joka tarjoaa postilaatikot.
- Järjestelmänvalvojan käyttöoikeus Microsoft Entra ID:hen (aiemmin Azure Active Directory). Vain järjestelmänvalvoja voi luoda sovelluksen rekisteröinnin ja myöntää sähköpostin lähettämiseen tarvittavan luvan.
- Postilaatikko, josta lähetetään — yleensä jaettu postilaatikko, kuten
noreply@yourcompany.com, tai tavallinen käyttäjän postilaatikko. Postilaatikko ei tarvitse salasanaa — Microsoft Graph käyttää sovelluksen tunnistetietoja, ei käyttäjän kirjautumista. - Windows PowerShell ja ExchangeOnlineManagement-moduuli — käytetään kerran asennuksen aikana rajoittamaan, mistä postilaatikoista sovellus saa lähettää sähköpostia. (Asennusohjeet löytyvät alta.)
- Noin 20 minuuttia alusta loppuun.
Osa 1 — Sovelluksen rekisteröinti Microsoft Entra ID:ssä
Sovelluksen rekisteröinti on tapa, jolla Microsoft 365 tunnistaa ParkFlow'n ja valtuuttaa sen lähettämään sähköpostia puolestasi.
1.1 Luo sovelluksen rekisteröinti
- Siirry osoitteeseen https://portal.azure.com ja kirjaudu sisään järjestelmänvalvojana.
- Avaa Microsoft Entra ID (käytä yläosassa olevaa hakupalkkia, jos et näe sitä).
- Valitse vasemmasta valikosta App registrations ja napsauta sitten + New registration.
- Täytä lomake:
- Nimi:
ParkFlow Mail(tai mikä tahansa muu — vain sinä näet sen). - Tuetut tilityypit: Accounts in this organizational directory only (yksittäinen vuokraaja).
- Uudelleenohjaus-URI: jätä tyhjäksi — ParkFlow ei tarvitse sitä tässä työnkulussa.
- Nimi:
- Napsauta Register.
Sinut ohjataan sovelluksen yleiskatsaussivulle.
1.2 Kopioi tunnukset
Kopioi ja tallenna yleiskatsaussivulta nämä kaksi arvoa — liität ne myöhemmin ParkFlow'hun:
- Application (client) ID
- Directory (tenant) ID
1.3 Myönnä Mail.Send-oikeus
- Napsauta sovelluksen vasemmassa valikossa API permissions.
- Napsauta + Add a permission.
- Valitse Microsoft Graph.
- Valitse Application permissions (ei Delegated).
- Etsi Mail.Send, rastita ruutu ja napsauta sitten Add permissions.
- Napsauta API permissions -sivulla Grant admin consent for <organisaatiosi> ja vahvista.
Mail.Send:n Status-sarakkeessa pitäisi nyt näkyä vihreä valintamerkki.
Valinnainen siivous: Jos luettelossa on Azuren automaattisesti lisäämä oletusarvoinen
User.Read-oikeus, voit poistaa sen — Mail.Send on ainoa oikeus, jota ParkFlow tarvitsee.
1.4 Luo asiakassalaisuus
- Napsauta vasemmassa valikossa Certificates & secrets.
- Napsauta Client secrets -kohdassa + New client secret.
- Anna sille kuvaus (esim.
ParkFlow Mail) ja valitse vanhentumisaika (tyypillisesti 12–24 kuukautta). - Napsauta Add.
- Kopioi salaisuuden
Valuevälittömästi. Kun poistut tältä sivulta, arvo piilotetaan pysyvästi.
Sinulla pitäisi nyt olla kolme arvoa kirjattuna:
- Directory (tenant) ID
- Application (client) ID
- Asiakassalaisuuden arvo
Pidä nämä luottamuksellisina — kaikilla kolmella arvolla voi lähettää sähköpostia vuokraajasi puolesta.
Osa 2 — Rajoita, mitä postilaatikoita sovellus voi käyttää
Lue tämä osio huolellisesti.
Mail.Send-oikeus sallii oletuksena sovelluksen lähettää sähköpostia minkä tahansa organisaatiosi käyttäjän nimissä. Sinun kannattaa rajoittaa se vain niihin postilaatikoihin, joita aiot käyttää ParkFlow'n kautta. Microsoft suosittelee tätä vaihetta nimenomaisesti — jos jätät sen väliin, vuotanut asiakassalaisuus voidaan käyttää sähköpostin lähettämiseen minkä tahansa käyttäjän osoitteesta.
Käyttöoikeutta rajoitetaan Application Access Policy PowerShell-cmdlet-komennolla, johon kuluu noin minuutti.
2.1 Asenna Exchange Online PowerShell -moduuli (kerran)
Avaa Windows PowerShell järjestelmänvalvojana ja suorita:
Install-Module -Name ExchangeOnlineManagement -Scope CurrentUser
Hyväksy kaikki PSGallery-tietovarastoa koskevat kehotukset.
2.2 Kirjaudu Exchange Onlineen
Connect-ExchangeOnline -UserPrincipalName admin@yourcompany.com
Korvaa osoite Microsoft 365 -järjestelmänvalvojatililläsi. Selainikkuna avautuu kirjautumista varten.
2.3 Luo käyttöoikeuskäytäntö
Korvaa kaksi korostettua arvoa omillasi:
<APPLICATION_CLIENT_ID>— vaiheen 1.2 Application (client) ID.noreply@yourcompany.com— postilaatikko, josta ParkFlow lähettää sähköpostia.
``powershell
New-ApplicationAccessPolicy -AppId "" -PolicyScopeGroupId "noreply@yourcompany.com"