Slanje e-pošte putem Microsoft 365 (Graph API)
Ovaj vodič provodi vas kroz povezivanje ParkFlow-a s Microsoft 365 poštanskim sandučićem kako bi vaše potvrde rezervacija, računi i obavijesti bile dostavljene putem vašeg vlastitog Microsoft 365 tenanta korištenjem Microsoft Graph API-ja.
Zašto Graph API, a ne SMTP? Microsoft postupno onemogućuje osnovnu autentifikaciju za SMTP, IMAP i POP u Exchange Online-u. Microsoft Graph API je podržani, dugoročni način slanja pošte iz Microsoft 365 poštanskog sandučića.
Što će vam trebati
Prije nego što počnete, provjerite imate li:
- Pretplatu na Microsoft 365 (ili Office 365) koja uključuje Exchange Online — na primjer Business Basic, Business Standard, E1, E3, F3 ili bilo koji plan koji vam daje poštanske sandučiće.
- Administratorski pristup vašem Microsoft Entra ID-u (ranije Azure Active Directory). Samo administrator može stvoriti registraciju aplikacije i dodijeliti potrebne dozvole za slanje pošte.
- Poštanski sandučić s kojeg ćete slati — obično zajednički poštanski sandučić poput
noreply@yourcompany.comili redoviti korisnički poštanski sandučić. Sandučić ne treba lozinku — Microsoft Graph koristi vjerodajnice aplikacije, a ne korisničku prijavu. - Windows PowerShell s modulom ExchangeOnlineManagement — koristi se jednom, tijekom postavljanja, kako bi se ograničilo iz kojih poštanskih sandučića aplikacija smije slati poštu. (Upute za instalaciju nalaze se u nastavku.)
- Oko 20 minuta od početka do kraja.
Dio 1 — Registrirajte aplikaciju u Microsoft Entra ID-u
Registracija aplikacije je način na koji će Microsoft 365 prepoznati i ovlastiti ParkFlow za slanje pošte u vaše ime.
1.1 Stvorite registraciju aplikacije
- Idite na https://portal.azure.com i prijavite se kao administrator.
- Otvorite Microsoft Entra ID (koristite traku za pretraživanje na vrhu ako ga ne vidite).
- U lijevom izborniku odaberite App registrations, zatim kliknite + New registration.
- Ispunite obrazac:
- Name:
ParkFlow Mail(ili bilo što drugo — samo vi ćete to vidjeti). - Supported account types: Accounts in this organizational directory only (jedan tenant).
- Redirect URI: ostavite prazno — ParkFlow to ne treba za ovaj tijek.
- Name:
- Kliknite Register.
Bit ćete preusmjereni na stranicu pregleda aplikacije.
1.2 Kopirajte ID-ove
Na stranici pregleda kopirajte i spremite ove dvije vrijednosti — zalijepiti ćete ih u ParkFlow kasnije:
- Application (client) ID
- Directory (tenant) ID
1.3 Dodijelite dozvolu Mail.Send
- U lijevom izborniku aplikacije kliknite API permissions.
- Kliknite + Add a permission.
- Odaberite Microsoft Graph.
- Odaberite Application permissions (ne Delegated).
- Potražite Mail.Send, označite okvir, zatim kliknite Add permissions.
- Natrag na stranici API dozvola kliknite Grant admin consent for <your organisation> i potvrdite.
Stupac Status za Mail.Send sada bi trebao prikazivati zelenu kvačicu.
Neobavezno čišćenje: Ako popis sadrži zadanu dozvolu
User.Readkoju je Azure automatski dodao, možete je ukloniti — Mail.Send je jedina dozvola koja je ParkFlow-u potrebna.
1.4 Stvorite tajnu klijenta
- U lijevom izborniku kliknite Certificates & secrets.
- Pod Client secrets, kliknite + New client secret.
- Unesite opis (npr.
ParkFlow Mail) i odaberite rok isteka (12–24 mjeseca je uobičajeno). - Kliknite Add.
- Odmah kopirajte
Valuetajne. Nakon što napustite ovu stranicu, vrijednost je zauvijek skrivena.
Sada biste trebali imati zapisane tri vrijednosti:
- Directory (tenant) ID
- Application (client) ID
- Vrijednost tajne klijenta
Čuvajte ih povjerljivo — svatko tko ima sve tri može slati poštu u ime vašeg tenanta.
Dio 2 — Ograničite koje poštanske sandučiće aplikacija može koristiti
Pažljivo pročitajte ovaj odjeljak. Dozvola
Mail.Sendpo zadanim postavkama omogućuje aplikaciji slanje pošte u ime bilo kojeg korisnika u vašoj organizaciji. Trebate je ograničiti samo na poštanski sandučić (ili sandučiće) koje namjeravate koristiti za ParkFlow. Microsoft izričito preporučuje ovaj korak — preskočite ga i procurjela tajna klijenta mogla bi se koristiti za slanje pošte s adrese bilo kojeg korisnika.
Pristup ograničavate PowerShell cmdletom Application Access Policy, što traje otprilike minutu.
2.1 Instalirajte Exchange Online PowerShell modul (jednom)
Otvorite Windows PowerShell kao administrator i pokrenite:
Install-Module -Name ExchangeOnlineManagement -Scope CurrentUser
Prihvatite sve upite o PSGallery repozitoriju.
2.2 Prijavite se u Exchange Online
Connect-ExchangeOnline -UserPrincipalName admin@yourcompany.com
Zamijenite adresu s vašim Microsoft 365 administratorskim računom. Otvorit će se prozor preglednika za prijavu.
2.3 Stvorite pravilo pristupa
Zamijenite dvije istaknute vrijednosti vlastitima:
<APPLICATION_CLIENT_ID>— Application (client) ID iz koraka 1.2.noreply@yourcompany.com— poštanski sandučić s kojeg će ParkFlow slati poštu.
``powershell
New-ApplicationAccessPolicy -AppId "" -PolicyScopeGroupId "noreply@yourcompany.com"