E-mailek küldése Microsoft 365-ön keresztül (Graph API)
Ez az útmutató végigvezet a ParkFlow és egy Microsoft 365-ös postaláda összekapcsolásán, hogy a foglalási visszaigazolások, számlák és értesítések a saját Microsoft 365-ös bérlőn keresztül kerüljenek kézbesítésre a Microsoft Graph API segítségével.
Miért a Graph API és nem az SMTP? A Microsoft fokozatosan letiltja az alapszintű hitelesítést (Basic Authentication) az SMTP, IMAP és POP protokollok esetében az Exchange Online-ban. A Microsoft Graph API a támogatott, hosszú távú megoldás e-mailek küldéséhez egy Microsoft 365-ös postaládából.
Amire szüksége lesz
Mielőtt elkezdené, győződjön meg arról, hogy rendelkezik az alábbiakkal:
- Egy Microsoft 365- (vagy Office 365-) előfizetés, amely tartalmazza az Exchange Online-t — például Business Basic, Business Standard, E1, E3, F3, vagy bármely csomag, amely postaládákat biztosít.
- Rendszergazdai hozzáférés a Microsoft Entra ID-hoz (korábban Azure Active Directory). Csak rendszergazda hozhat létre alkalmazásregisztrációt, és adhatja meg az e-mailek küldéséhez szükséges engedélyt.
- Egy postaláda, amelyről küldeni kíván — általában egy megosztott postaláda, például
noreply@yourcompany.com, vagy egy normál felhasználói postaláda. A postaládának nem kell jelszó — a Microsoft Graph az alkalmazás hitelesítő adatait használja, nem a felhasználói bejelentkezést. - Windows PowerShell az ExchangeOnlineManagement modullal — amelyet egyszer, a beállítás során kell használni, hogy korlátozza, mely postaládákból küldhet az alkalmazás. (A telepítési útmutató alább található.)
- Körülbelül 20 perc a teljes folyamathoz.
1. rész — Alkalmazás regisztrálása a Microsoft Entra ID-ban
Az alkalmazásregisztráció révén ismeri fel és hitelesíti a Microsoft 365 a ParkFlow-t, hogy az Ön nevében küldhessen e-maileket.
1.1 Az alkalmazásregisztráció létrehozása
- Lépjen a https://portal.azure.com oldalra, és jelentkezzen be rendszergazdaként.
- Nyissa meg a Microsoft Entra ID részt (ha nem látja, használja a felső keresősávot).
- A bal oldali menüben válassza az App registrations lehetőséget, majd kattintson az + New registration gombra.
- Töltse ki az űrlapot:
- Név:
ParkFlow Mail(vagy bármi más — csak Ön látja). - Supported account types: Accounts in this organizational directory only (egybérlős).
- Redirect URI: hagyja üresen — a ParkFlow-nak erre nincs szüksége ehhez a folyamathoz.
- Név:
- Kattintson a Register gombra.
Megnyílik az alkalmazás áttekintő oldala.
1.2 Az azonosítók másolása
Az áttekintő oldalon másolja ki és mentse el ezt a két értéket — később be kell illesztenie őket a ParkFlow-ba:
- Application (client) ID
- Directory (tenant) ID
1.3 A Mail.Send engedély megadása
- Az alkalmazás bal oldali menüjében kattintson az API permissions elemre.
- Kattintson az + Add a permission gombra.
- Válassza a Microsoft Graph lehetőséget.
- Válassza az Application permissions lehetőséget (nem a Delegated).
- Keressen rá a Mail.Send elemre, jelölje be a négyzetet, majd kattintson az Add permissions gombra.
- Visszatérve az API permissions oldalra, kattintson a Grant admin consent for <your organisation> gombra, és erősítse meg.
A Mail.Send Status oszlopában most zöld pipa jelenik meg.
Opcionális takarítás: Ha a lista tartalmaz egy, az Azure által automatikusan hozzáadott alapértelmezett
User.Readengedélyt, azt eltávolíthatja — a Mail.Send az egyetlen engedély, amelyre a ParkFlow-nak szüksége van.
1.4 Ügyféltitkos kulcs (client secret) létrehozása
- A bal oldali menüben kattintson a Certificates & secrets elemre.
- A Client secrets alatt kattintson az + New client secret gombra.
- Adjon meg egy leírást (pl.
ParkFlow Mail), és válasszon lejárati időt (általában 12–24 hónap a szokásos). - Kattintson az Add gombra.
- Azonnal másolja ki a titkos kulcs
Valueértékét. Amint elhagyja ezt az oldalt, az érték végleg el lesz rejtve.
Mostanra három értéket kellett feljegyeznie:
- Directory (tenant) ID
- Application (client) ID
- Ügyféltitkos kulcs értéke (Client secret value)
Kezelje ezeket bizalmasan — aki mindhárommal rendelkezik, az a bérlő nevében e-maileket küldhet.
2. rész — Az alkalmazás által használható postaládák korlátozása
Olvassa el figyelmesen ezt a részt. A
Mail.Sendengedély alapértelmezés szerint lehetővé teszi az alkalmazás számára, hogy a szervezet bármelyik felhasználója nevében küldjön e-mailt. Korlátozza ezt kizárólag azokra a postaládákra, amelyeket a ParkFlow-nak szán. A Microsoft kifejezetten ajánlja ezt a lépést — ha kihagyja, egy kiszivárgott ügyféltitkos kulcs felhasználható bármelyik felhasználó címéről e-mail küldésére.
A hozzáférést az Application Access Policy PowerShell-parancsmaggal korlátozhatja, ami körülbelül egy percet vesz igénybe.
2.1 Az Exchange Online PowerShell-modul telepítése (egyszer)
Nyissa meg a Windows PowerShellt rendszergazdaként, és futtassa a következőt:
Install-Module -Name ExchangeOnlineManagement -Scope CurrentUser
Fogadja el a PSGallery-adattárral kapcsolatos esetleges figyelmeztetéseket.
2.2 Bejelentkezés az Exchange Online-ba
Connect-ExchangeOnline -UserPrincipalName admin@yourcompany.com
Cserélje le a címet a Microsoft 365-ös rendszergazdai fiókjára. Megnyílik egy böngészőablak a bejelentkezéshez.
2.3 A hozzáférési szabályzat létrehozása
Cserélje le a két kiemelt értéket a sajátjaira:
<APPLICATION_CLIENT_ID>— az 1.2. lépésből származó Application (client) ID.noreply@yourcompany.com— az a postaláda, amelyről a ParkFlow küldeni fog.
``powershell
New-ApplicationAccessPolicy -AppId "" -PolicyScopeGroupId "noreply@yourcompany.com"