Miben segíthetünk?

E-mail

E-mailek küldése Microsoft 365-ön keresztül (Graph API)

Ez az útmutató végigvezet a ParkFlow és egy Microsoft 365-ös postaláda összekapcsolásán, hogy a foglalási visszaigazolások, számlák és értesítések a saját Microsoft 365-ös bérlőn keresztül kerüljenek kézbesítésre a Microsoft Graph API segítségével.


Miért a Graph API és nem az SMTP? A Microsoft fokozatosan letiltja az alapszintű hitelesítést (Basic Authentication) az SMTP, IMAP és POP protokollok esetében az Exchange Online-ban. A Microsoft Graph API a támogatott, hosszú távú megoldás e-mailek küldéséhez egy Microsoft 365-ös postaládából.


Amire szüksége lesz

Mielőtt elkezdené, győződjön meg arról, hogy rendelkezik az alábbiakkal:

  • Egy Microsoft 365- (vagy Office 365-) előfizetés, amely tartalmazza az Exchange Online-t — például Business Basic, Business Standard, E1, E3, F3, vagy bármely csomag, amely postaládákat biztosít.
  • Rendszergazdai hozzáférés a Microsoft Entra ID-hoz (korábban Azure Active Directory). Csak rendszergazda hozhat létre alkalmazásregisztrációt, és adhatja meg az e-mailek küldéséhez szükséges engedélyt.
  • Egy postaláda, amelyről küldeni kíván — általában egy megosztott postaláda, például noreply@yourcompany.com, vagy egy normál felhasználói postaláda. A postaládának nem kell jelszó — a Microsoft Graph az alkalmazás hitelesítő adatait használja, nem a felhasználói bejelentkezést.
  • Windows PowerShell az ExchangeOnlineManagement modullal — amelyet egyszer, a beállítás során kell használni, hogy korlátozza, mely postaládákból küldhet az alkalmazás. (A telepítési útmutató alább található.)
  • Körülbelül 20 perc a teljes folyamathoz.

1. rész — Alkalmazás regisztrálása a Microsoft Entra ID-ban

Az alkalmazásregisztráció révén ismeri fel és hitelesíti a Microsoft 365 a ParkFlow-t, hogy az Ön nevében küldhessen e-maileket.

1.1 Az alkalmazásregisztráció létrehozása

  1. Lépjen a https://portal.azure.com oldalra, és jelentkezzen be rendszergazdaként.
  2. Nyissa meg a Microsoft Entra ID részt (ha nem látja, használja a felső keresősávot).
  3. A bal oldali menüben válassza az App registrations lehetőséget, majd kattintson az + New registration gombra.
  4. Töltse ki az űrlapot:
    • Név: ParkFlow Mail (vagy bármi más — csak Ön látja).
    • Supported account types: Accounts in this organizational directory only (egybérlős).
    • Redirect URI: hagyja üresen — a ParkFlow-nak erre nincs szüksége ehhez a folyamathoz.
  5. Kattintson a Register gombra.

Megnyílik az alkalmazás áttekintő oldala.

1.2 Az azonosítók másolása

Az áttekintő oldalon másolja ki és mentse el ezt a két értéket — később be kell illesztenie őket a ParkFlow-ba:

  • Application (client) ID
  • Directory (tenant) ID

1.3 A Mail.Send engedély megadása

  1. Az alkalmazás bal oldali menüjében kattintson az API permissions elemre.
  2. Kattintson az + Add a permission gombra.
  3. Válassza a Microsoft Graph lehetőséget.
  4. Válassza az Application permissions lehetőséget (nem a Delegated).
  5. Keressen rá a Mail.Send elemre, jelölje be a négyzetet, majd kattintson az Add permissions gombra.
  6. Visszatérve az API permissions oldalra, kattintson a Grant admin consent for <your organisation> gombra, és erősítse meg.

A Mail.Send Status oszlopában most zöld pipa jelenik meg.

Opcionális takarítás: Ha a lista tartalmaz egy, az Azure által automatikusan hozzáadott alapértelmezett User.Read engedélyt, azt eltávolíthatja — a Mail.Send az egyetlen engedély, amelyre a ParkFlow-nak szüksége van.

1.4 Ügyféltitkos kulcs (client secret) létrehozása

  1. A bal oldali menüben kattintson a Certificates & secrets elemre.
  2. A Client secrets alatt kattintson az + New client secret gombra.
  3. Adjon meg egy leírást (pl. ParkFlow Mail), és válasszon lejárati időt (általában 12–24 hónap a szokásos).
  4. Kattintson az Add gombra.
  5. Azonnal másolja ki a titkos kulcs Value értékét. Amint elhagyja ezt az oldalt, az érték végleg el lesz rejtve.

Mostanra három értéket kellett feljegyeznie:

  • Directory (tenant) ID
  • Application (client) ID
  • Ügyféltitkos kulcs értéke (Client secret value)

Kezelje ezeket bizalmasan — aki mindhárommal rendelkezik, az a bérlő nevében e-maileket küldhet.


2. rész — Az alkalmazás által használható postaládák korlátozása

Olvassa el figyelmesen ezt a részt. A Mail.Send engedély alapértelmezés szerint lehetővé teszi az alkalmazás számára, hogy a szervezet bármelyik felhasználója nevében küldjön e-mailt. Korlátozza ezt kizárólag azokra a postaládákra, amelyeket a ParkFlow-nak szán. A Microsoft kifejezetten ajánlja ezt a lépést — ha kihagyja, egy kiszivárgott ügyféltitkos kulcs felhasználható bármelyik felhasználó címéről e-mail küldésére.

A hozzáférést az Application Access Policy PowerShell-parancsmaggal korlátozhatja, ami körülbelül egy percet vesz igénybe.

2.1 Az Exchange Online PowerShell-modul telepítése (egyszer)

Nyissa meg a Windows PowerShellt rendszergazdaként, és futtassa a következőt:

Install-Module -Name ExchangeOnlineManagement -Scope CurrentUser

Fogadja el a PSGallery-adattárral kapcsolatos esetleges figyelmeztetéseket.

2.2 Bejelentkezés az Exchange Online-ba

Connect-ExchangeOnline -UserPrincipalName admin@yourcompany.com

Cserélje le a címet a Microsoft 365-ös rendszergazdai fiókjára. Megnyílik egy böngészőablak a bejelentkezéshez.

2.3 A hozzáférési szabályzat létrehozása

Cserélje le a két kiemelt értéket a sajátjaira:

  • <APPLICATION_CLIENT_ID> — az 1.2. lépésből származó Application (client) ID.
  • noreply@yourcompany.com — az a postaláda, amelyről a ParkFlow küldeni fog.

``powershell New-ApplicationAccessPolicy -AppId "" -PolicyScopeGroupId "noreply@yourcompany.com"

Mielőtt folytatnád...

A ParkFlow sütiket és adatokat használ az alábbi célokra:

  • Szolgáltatásaink biztosítása és kezelése, tartalom és hirdetések személyre szabása.
  • A látogatottság mérése és forgalom elemzése.