Comment pouvons-nous vous aider ?

E-mail

Envoyer des e-mails via Microsoft 365 (API Graph)

Ce guide vous explique comment connecter ParkFlow à une boîte aux lettres Microsoft 365 afin que vos confirmations de réservation, factures et notifications soient envoyées via votre propre tenant Microsoft 365 grâce à l'API Microsoft Graph.


Pourquoi l'API Graph plutôt que SMTP ? Microsoft désactive progressivement l'authentification de base pour SMTP, IMAP et POP dans Exchange Online. L'API Microsoft Graph est la méthode prise en charge à long terme pour envoyer des e-mails depuis une boîte aux lettres Microsoft 365.


Ce dont vous aurez besoin

Avant de commencer, assurez-vous de disposer des éléments suivants :

  • Un abonnement Microsoft 365 (ou Office 365) incluant Exchange Online — par exemple Business Basic, Business Standard, E1, E3, F3, ou tout autre plan vous donnant accès à des boîtes aux lettres.
  • Un accès administrateur à Microsoft Entra ID (anciennement Azure Active Directory). Seul un administrateur peut créer une inscription d'application et accorder l'autorisation nécessaire pour envoyer des e-mails.
  • Une boîte aux lettres d'expédition — généralement une boîte aux lettres partagée telle que noreply@votreentreprise.com ou une boîte aux lettres d'utilisateur standard. La boîte aux lettres n'a pas besoin d'un mot de passe — Microsoft Graph utilise les identifiants de l'application, et non une connexion utilisateur.
  • Windows PowerShell avec le module ExchangeOnlineManagement — utilisé une seule fois, lors de la configuration, pour restreindre les boîtes aux lettres depuis lesquelles l'application est autorisée à envoyer des e-mails. (Les instructions d'installation sont incluses ci-dessous.)
  • Environ 20 minutes de bout en bout.

Partie 1 — Inscrire une application dans Microsoft Entra ID

L'inscription de l'application permet à Microsoft 365 de reconnaître et d'autoriser ParkFlow à envoyer des e-mails en votre nom.

1.1 Créer l'inscription de l'application

  1. Accédez à https://portal.azure.com et connectez-vous en tant qu'administrateur.
  2. Ouvrez Microsoft Entra ID (utilisez la barre de recherche en haut si vous ne le voyez pas).
  3. Dans le menu de gauche, sélectionnez Inscriptions d'applications, puis cliquez sur + Nouvelle inscription.
  4. Remplissez le formulaire :
    • Nom : ParkFlow Mail (ou tout autre nom — seul vous le verrez).
    • Types de comptes pris en charge : Comptes dans cet annuaire organisationnel uniquement (locataire unique).
    • URI de redirection : laisser vide — ParkFlow n'en a pas besoin pour ce flux.
  5. Cliquez sur Inscrire.

Vous serez redirigé vers la page de présentation de l'application.

1.2 Copier les identifiants

Sur la page de présentation, copiez et enregistrez ces deux valeurs — vous les collerez dans ParkFlow ultérieurement :

  • ID d'application (client)
  • ID de l'annuaire (locataire)

1.3 Accorder l'autorisation Mail.Send

  1. Dans le menu de gauche de l'application, cliquez sur Autorisations d'API.
  2. Cliquez sur + Ajouter une autorisation.
  3. Sélectionnez Microsoft Graph.
  4. Sélectionnez Autorisations d'application (et non Déléguées).
  5. Recherchez Mail.Send, cochez la case, puis cliquez sur Ajouter des autorisations.
  6. De retour sur la page des autorisations d'API, cliquez sur Accorder le consentement administrateur pour <votre organisation> et confirmez.

La colonne Statut pour Mail.Send devrait maintenant afficher une coche verte.

Nettoyage optionnel : Si la liste contient une autorisation User.Read par défaut ajoutée automatiquement par Azure, vous pouvez la supprimer — Mail.Send est la seule autorisation dont ParkFlow a besoin.

1.4 Créer un secret client

  1. Dans le menu de gauche, cliquez sur Certificats et secrets.
  2. Sous Secrets client, cliquez sur + Nouveau secret client.
  3. Donnez-lui une description (ex. ParkFlow Mail) et choisissez une expiration (12–24 mois est courant).
  4. Cliquez sur Ajouter.
  5. Copiez immédiatement la Valeur du secret. Une fois que vous quittez cette page, la valeur est masquée définitivement.

Vous devriez maintenant avoir noté trois valeurs :

  • ID de l'annuaire (locataire)
  • ID d'application (client)
  • Valeur du secret client

Gardez ces informations confidentielles — toute personne possédant ces trois valeurs peut envoyer des e-mails au nom de votre tenant.


Partie 2 — Restreindre les boîtes aux lettres utilisables par l'application

Lisez attentivement cette section. L'autorisation Mail.Send permet par défaut à l'application d'envoyer des e-mails en tant que n'importe quel utilisateur de votre organisation. Vous devez la restreindre aux seules boîtes aux lettres que vous souhaitez que ParkFlow utilise. Microsoft recommande explicitement cette étape — si vous la sautez, un secret client compromis pourrait être utilisé pour envoyer des e-mails depuis l'adresse de n'importe quel utilisateur.

Vous restreignez l'accès avec la cmdlet PowerShell Application Access Policy, ce qui prend environ une minute.

2.1 Installer le module PowerShell Exchange Online (une seule fois)

Ouvrez Windows PowerShell en tant qu'administrateur et exécutez :

Install-Module -Name ExchangeOnlineManagement -Scope CurrentUser

Acceptez les invites concernant le référentiel PSGallery.

2.2 Se connecter à Exchange Online

Connect-ExchangeOnline -UserPrincipalName admin@yourcompany.com

Remplacez l'adresse par votre compte administrateur Microsoft 365. Une fenêtre de navigateur s'ouvrira pour la connexion.

2.3 Créer la stratégie d'accès

Remplacez les deux valeurs indiquées par les vôtres :

  • <APPLICATION_CLIENT_ID> — l'ID d'application (client) obtenu à l'étape 1.2.
  • noreply@yourcompany.com — la boîte aux lettres depuis laquelle ParkFlow enverra les e-mails.

``powershell New-ApplicationAccessPolicy -AppId "" -PolicyScopeGroupId "noreply@yourcompany.com"

Avant de continuer...

ParkFlow utilise des cookies et des données pour :

  • Fournir et gérer nos services, personnaliser notre contenu et nos publicités.
  • Mesurer l'engagement du public et analyser notre trafic.