Kako vam možemo pomoći?

E-mail

Slanje e-pošte putem Microsoft 365 (Graph API)

Ovaj vodič provodi vas kroz povezivanje ParkFlow-a s Microsoft 365 poštanskim sandučićem kako bi vaše potvrde rezervacija, računi i obavijesti bile dostavljene putem vašeg vlastitog Microsoft 365 tenanta korištenjem Microsoft Graph API-ja.


Zašto Graph API, a ne SMTP? Microsoft postupno onemogućuje osnovnu autentifikaciju za SMTP, IMAP i POP u Exchange Online-u. Microsoft Graph API je podržani, dugoročni način slanja pošte iz Microsoft 365 poštanskog sandučića.


Što će vam trebati

Prije nego što počnete, provjerite imate li:

  • Pretplatu na Microsoft 365 (ili Office 365) koja uključuje Exchange Online — na primjer Business Basic, Business Standard, E1, E3, F3 ili bilo koji plan koji vam daje poštanske sandučiće.
  • Administratorski pristup vašem Microsoft Entra ID-u (ranije Azure Active Directory). Samo administrator može stvoriti registraciju aplikacije i dodijeliti potrebne dozvole za slanje pošte.
  • Poštanski sandučić s kojeg ćete slati — obično zajednički poštanski sandučić poput noreply@yourcompany.com ili redoviti korisnički poštanski sandučić. Sandučić ne treba lozinku — Microsoft Graph koristi vjerodajnice aplikacije, a ne korisničku prijavu.
  • Windows PowerShell s modulom ExchangeOnlineManagement — koristi se jednom, tijekom postavljanja, kako bi se ograničilo iz kojih poštanskih sandučića aplikacija smije slati poštu. (Upute za instalaciju nalaze se u nastavku.)
  • Oko 20 minuta od početka do kraja.

Dio 1 — Registrirajte aplikaciju u Microsoft Entra ID-u

Registracija aplikacije je način na koji će Microsoft 365 prepoznati i ovlastiti ParkFlow za slanje pošte u vaše ime.

1.1 Stvorite registraciju aplikacije

  1. Idite na https://portal.azure.com i prijavite se kao administrator.
  2. Otvorite Microsoft Entra ID (koristite traku za pretraživanje na vrhu ako ga ne vidite).
  3. U lijevom izborniku odaberite App registrations, zatim kliknite + New registration.
  4. Ispunite obrazac:
    • Name: ParkFlow Mail (ili bilo što drugo — samo vi ćete to vidjeti).
    • Supported account types: Accounts in this organizational directory only (jedan tenant).
    • Redirect URI: ostavite prazno — ParkFlow to ne treba za ovaj tijek.
  5. Kliknite Register.

Bit ćete preusmjereni na stranicu pregleda aplikacije.

1.2 Kopirajte ID-ove

Na stranici pregleda kopirajte i spremite ove dvije vrijednosti — zalijepiti ćete ih u ParkFlow kasnije:

  • Application (client) ID
  • Directory (tenant) ID

1.3 Dodijelite dozvolu Mail.Send

  1. U lijevom izborniku aplikacije kliknite API permissions.
  2. Kliknite + Add a permission.
  3. Odaberite Microsoft Graph.
  4. Odaberite Application permissions (ne Delegated).
  5. Potražite Mail.Send, označite okvir, zatim kliknite Add permissions.
  6. Natrag na stranici API dozvola kliknite Grant admin consent for <your organisation> i potvrdite.

Stupac Status za Mail.Send sada bi trebao prikazivati zelenu kvačicu.

Neobavezno čišćenje: Ako popis sadrži zadanu dozvolu User.Read koju je Azure automatski dodao, možete je ukloniti — Mail.Send je jedina dozvola koja je ParkFlow-u potrebna.

1.4 Stvorite tajnu klijenta

  1. U lijevom izborniku kliknite Certificates & secrets.
  2. Pod Client secrets, kliknite + New client secret.
  3. Unesite opis (npr. ParkFlow Mail) i odaberite rok isteka (12–24 mjeseca je uobičajeno).
  4. Kliknite Add.
  5. Odmah kopirajte Value tajne. Nakon što napustite ovu stranicu, vrijednost je zauvijek skrivena.

Sada biste trebali imati zapisane tri vrijednosti:

  • Directory (tenant) ID
  • Application (client) ID
  • Vrijednost tajne klijenta

Čuvajte ih povjerljivo — svatko tko ima sve tri može slati poštu u ime vašeg tenanta.


Dio 2 — Ograničite koje poštanske sandučiće aplikacija može koristiti

Pažljivo pročitajte ovaj odjeljak. Dozvola Mail.Send po zadanim postavkama omogućuje aplikaciji slanje pošte u ime bilo kojeg korisnika u vašoj organizaciji. Trebate je ograničiti samo na poštanski sandučić (ili sandučiće) koje namjeravate koristiti za ParkFlow. Microsoft izričito preporučuje ovaj korak — preskočite ga i procurjela tajna klijenta mogla bi se koristiti za slanje pošte s adrese bilo kojeg korisnika.

Pristup ograničavate PowerShell cmdletom Application Access Policy, što traje otprilike minutu.

2.1 Instalirajte Exchange Online PowerShell modul (jednom)

Otvorite Windows PowerShell kao administrator i pokrenite:

Install-Module -Name ExchangeOnlineManagement -Scope CurrentUser

Prihvatite sve upite o PSGallery repozitoriju.

2.2 Prijavite se u Exchange Online

Connect-ExchangeOnline -UserPrincipalName admin@yourcompany.com

Zamijenite adresu s vašim Microsoft 365 administratorskim računom. Otvorit će se prozor preglednika za prijavu.

2.3 Stvorite pravilo pristupa

Zamijenite dvije istaknute vrijednosti vlastitima:

  • <APPLICATION_CLIENT_ID> — Application (client) ID iz koraka 1.2.
  • noreply@yourcompany.com — poštanski sandučić s kojeg će ParkFlow slati poštu.

``powershell New-ApplicationAccessPolicy -AppId "" -PolicyScopeGroupId "noreply@yourcompany.com"

Prije nego nastavite...

ParkFlow koristi kolačiće i podatke za:

  • Pružanje i upravljanje našim uslugama, personalizaciju sadržaja i oglasa.
  • Mjerenje angažmana publike i analizu našeg prometa.