Come possiamo aiutarti?

E-mail

Inviare e-mail tramite Microsoft 365 (Graph API)

Questa guida illustra come collegare ParkFlow a una casella di posta Microsoft 365 in modo che le conferme di prenotazione, le fatture e le notifiche vengano recapitate tramite il proprio tenant Microsoft 365 attraverso la Microsoft Graph API.


Perché la Graph API e non SMTP? Microsoft sta gradualmente disabilitando l'Autenticazione di Base per SMTP, IMAP e POP in Exchange Online. La Microsoft Graph API è il metodo supportato e a lungo termine per inviare posta da una casella di posta Microsoft 365.


Cosa ti servirà

Prima di iniziare, assicurati di avere:

  • Un abbonamento Microsoft 365 (o Office 365) che include Exchange Online — ad esempio Business Basic, Business Standard, E1, E3, F3, o qualsiasi piano che include caselle di posta.
  • Accesso come amministratore a Microsoft Entra ID (precedentemente Azure Active Directory). Solo un amministratore può creare una registrazione dell'app e concedere l'autorizzazione necessaria per inviare posta.
  • Una casella di posta da cui inviare — tipicamente una casella di posta condivisa come noreply@yourcompany.com o una casella di posta utente normale. La casella di posta non necessita di una password — Microsoft Graph utilizza le credenziali dell'applicazione, non un accesso utente.
  • Windows PowerShell con il modulo ExchangeOnlineManagement — utilizzato una sola volta, durante la configurazione, per limitare le caselle di posta da cui l'applicazione è autorizzata a inviare. (Le istruzioni di installazione sono incluse di seguito.)
  • Circa 20 minuti dall'inizio alla fine.

Parte 1 — Registrare un'applicazione in Microsoft Entra ID

La registrazione dell'applicazione è il modo in cui Microsoft 365 riconoscerà e autorizzerà ParkFlow a inviare posta per tuo conto.

1.1 Creare la registrazione dell'app

  1. Vai su https://portal.azure.com e accedi come amministratore.
  2. Apri Microsoft Entra ID (usa la barra di ricerca in alto se non riesci a vederlo).
  3. Nel menu a sinistra, seleziona Registrazioni app, quindi fai clic su + Nuova registrazione.
  4. Compila il modulo:
    • Nome: ParkFlow Mail (o qualsiasi altro nome — solo tu lo vedrai).
    • Tipi di account supportati: Solo account in questa directory organizzativa (tenant singolo).
    • URI di reindirizzamento: lascia vuoto — ParkFlow non ne ha bisogno per questo flusso.
  5. Fai clic su Registra.

Verrai reindirizzato alla pagina di panoramica dell'applicazione.

1.2 Copiare gli ID

Nella pagina di panoramica, copia e salva questi due valori — li incollerai in ParkFlow in seguito:

  • ID applicazione (client)
  • ID directory (tenant)

1.3 Concedere l'autorizzazione Mail.Send

  1. Nel menu a sinistra dell'app, fai clic su Autorizzazioni API.
  2. Fai clic su + Aggiungi un'autorizzazione.
  3. Seleziona Microsoft Graph.
  4. Seleziona Autorizzazioni applicazione (non Delegate).
  5. Cerca Mail.Send, spunta la casella, quindi fai clic su Aggiungi autorizzazioni.
  6. Tornato nella pagina delle autorizzazioni API, fai clic su Concedi consenso amministratore per <la tua organizzazione> e conferma.

La colonna Stato per Mail.Send dovrebbe ora mostrare un segno di spunta verde.

Pulizia opzionale: Se l'elenco contiene un'autorizzazione predefinita User.Read aggiunta automaticamente da Azure, puoi rimuoverla — Mail.Send è l'unica autorizzazione necessaria a ParkFlow.

1.4 Creare un segreto client

  1. Nel menu a sinistra, fai clic su Certificati e segreti.
  2. Sotto Segreti client, fai clic su + Nuovo segreto client.
  3. Assegnagli una descrizione (ad es. ParkFlow Mail) e scegli una scadenza (12–24 mesi è tipico).
  4. Fai clic su Aggiungi.
  5. Copia immediatamente il Valore del segreto. Una volta lasciata questa pagina, il valore sarà nascosto per sempre.

Ora dovresti avere annotati tre valori:

  • ID directory (tenant)
  • ID applicazione (client)
  • Valore del segreto client

Mantieni questi dati riservati — chiunque disponga di tutti e tre può inviare posta per conto del tuo tenant.


Parte 2 — Limitare le caselle di posta utilizzabili dall'app

Leggi attentamente questa sezione. L'autorizzazione Mail.Send, per impostazione predefinita, consente all'applicazione di inviare posta come qualsiasi utente della tua organizzazione. Dovresti limitarla solo alla/alle casella/e di posta che intendi utilizzare con ParkFlow. Microsoft raccomanda esplicitamente questo passaggio — saltarlo potrebbe consentire a un segreto client compromesso di inviare posta dall'indirizzo di qualsiasi utente.

Puoi limitare l'accesso con il cmdlet PowerShell Application Access Policy, che richiede circa un minuto.

2.1 Installare il modulo PowerShell di Exchange Online (una sola volta)

Apri Windows PowerShell come Amministratore ed esegui:

Install-Module -Name ExchangeOnlineManagement -Scope CurrentUser

Accetta eventuali richieste relative al repository PSGallery.

2.2 Accedere a Exchange Online

Connect-ExchangeOnline -UserPrincipalName admin@yourcompany.com

Sostituisci l'indirizzo con il tuo account amministratore Microsoft 365. Si aprirà una finestra del browser per l'accesso.

2.3 Creare il criterio di accesso

Sostituisci i due valori evidenziati con i tuoi:

  • <APPLICATION_CLIENT_ID> — l'ID applicazione (client) del passaggio 1.2.
  • noreply@yourcompany.com — la casella di posta da cui ParkFlow invierà.

``powershell New-ApplicationAccessPolicy -AppId "" -PolicyScopeGroupId "noreply@yourcompany.com"

Prima di continuare...

ParkFlow utilizza cookie e dati per:

  • Fornire e gestire i nostri servizi, personalizzare i nostri contenuti e le nostre inserzioni.
  • Misurare l'coinvolgimento del pubblico e analizzare il nostro traffico.