Hoe kunnen we u helpen?

E-mail

E-mails verzenden via Microsoft 365 (Graph API)

Deze handleiding legt u stap voor stap uit hoe u ParkFlow verbindt met een Microsoft 365-postvak, zodat uw boekingsbevestigingen, facturen en meldingen worden verstuurd via uw eigen Microsoft 365-tenant met behulp van de Microsoft Graph API.


Waarom Graph API en niet SMTP? Microsoft schakelt Basic Authentication voor SMTP, IMAP en POP in Exchange Online geleidelijk uit. De Microsoft Graph API is de ondersteunde, langetermijnmethode om e-mail te verzenden vanuit een Microsoft 365-postvak.


Wat u nodig heeft

Zorg ervoor dat u het volgende heeft voordat u begint:

  • Een Microsoft 365- (of Office 365-)abonnement dat Exchange Online omvat — bijvoorbeeld Business Basic, Business Standard, E1, E3, F3, of een ander abonnement dat u postvakken biedt.
  • Beheerderstoegang tot uw Microsoft Entra ID (voorheen Azure Active Directory). Alleen een beheerder kan een app-registratie aanmaken en de benodigde machtiging verlenen om e-mail te verzenden.
  • Een postvak om vanuit te verzenden — doorgaans een gedeeld postvak zoals noreply@uwbedrijf.com of een gewoon gebruikerspostvak. Het postvak heeft geen wachtwoord nodig — Microsoft Graph gebruikt de toepassingsreferenties, niet een gebruikersaanmelding.
  • Windows PowerShell met de ExchangeOnlineManagement-module — eenmalig gebruikt tijdens de installatie om te beperken vanuit welke postvakken de toepassing mag verzenden. (Installatie-instructies zijn hieronder opgenomen.)
  • Ongeveer 20 minuten van begin tot einde.

Deel 1 — Een toepassing registreren in Microsoft Entra ID

De app-registratie is de manier waarop Microsoft 365 ParkFlow herkent en autoriseert om namens u e-mail te verzenden.

1.1 De app-registratie aanmaken

  1. Ga naar https://portal.azure.com en meld u aan als beheerder.
  2. Open Microsoft Entra ID (gebruik de zoekbalk bovenaan als u het niet ziet).
  3. Selecteer in het linkermenu App-registraties en klik op + Nieuwe registratie.
  4. Vul het formulier in:
    • Naam: ParkFlow Mail (of een andere naam — alleen u ziet deze).
    • Ondersteunde accounttypen: Alleen accounts in deze organisatiemap (enkelvoudige tenant).
    • Omleidings-URI: leeg laten — ParkFlow heeft deze niet nodig voor deze stroom.
  5. Klik op Registreren.

U wordt doorgestuurd naar de overzichtspagina van de toepassing.

1.2 De ID's kopiëren

Kopieer en bewaar op de overzichtspagina de volgende twee waarden — u plakt deze later in ParkFlow:

  • Toepassings-id (client-id)
  • Map-id (tenant-id)

1.3 De machtiging Mail.Send verlenen

  1. Klik in het linkermenu van de app op API-machtigingen.
  2. Klik op + Een machtiging toevoegen.
  3. Selecteer Microsoft Graph.
  4. Selecteer Toepassingsmachtigingen (niet Gedelegeerd).
  5. Zoek naar Mail.Send, vink het vakje aan en klik op Machtigingen toevoegen.
  6. Klik op de pagina API-machtigingen op Beheerderstoestemming verlenen voor <uw organisatie> en bevestig.

De kolom Status voor Mail.Send moet nu een groen vinkje weergeven.

Optionele opruiming: Als de lijst een standaard User.Read-machtiging bevat die automatisch door Azure is toegevoegd, kunt u deze verwijderen — Mail.Send is de enige machtiging die ParkFlow nodig heeft.

1.4 Een clientgeheim aanmaken

  1. Klik in het linkermenu op Certificaten & geheimen.
  2. Klik onder Clientgeheimen op + Nieuw clientgeheim.
  3. Geef het een beschrijving (bijv. ParkFlow Mail) en kies een vervaldatum (12–24 maanden is gebruikelijk).
  4. Klik op Toevoegen.
  5. Kopieer de Waarde van het geheim onmiddellijk. Zodra u deze pagina verlaat, is de waarde voor altijd verborgen.

U zou nu drie waarden genoteerd moeten hebben:

  • Map-id (tenant-id)
  • Toepassings-id (client-id)
  • Waarde van het clientgeheim

Houd deze vertrouwelijk — iedereen die alle drie bezit, kan e-mail verzenden namens uw tenant.


Deel 2 — Beperken welke postvakken de app mag gebruiken

Lees dit gedeelte zorgvuldig. De Mail.Send-machtiging laat de toepassing standaard e-mail verzenden als elke gebruiker in uw organisatie. U dient deze te beperken tot alleen de postvak(ken) die u ParkFlow wilt laten gebruiken. Microsoft raadt deze stap expliciet aan — sla hem over en een uitgelekt clientgeheim kan worden gebruikt om e-mail te verzenden vanuit het adres van elke gebruiker.

U beperkt de toegang met de PowerShell-cmdlet Application Access Policy, wat ongeveer een minuut duurt.

2.1 De Exchange Online PowerShell-module installeren (eenmalig)

Open Windows PowerShell als beheerder en voer het volgende uit:

Install-Module -Name ExchangeOnlineManagement -Scope CurrentUser

Accepteer eventuele meldingen over de PSGallery-opslagplaats.

2.2 Aanmelden bij Exchange Online

Connect-ExchangeOnline -UserPrincipalName admin@yourcompany.com

Vervang het adres door uw Microsoft 365-beheerdersaccount. Er wordt een browservenster geopend om u aan te melden.

2.3 Het toegangsbeleid aanmaken

Vervang de twee gemarkeerde waarden door uw eigen waarden:

  • <APPLICATION_CLIENT_ID> — de Toepassings-id (client-id) uit stap 1.2.
  • noreply@yourcompany.com — het postvak waarvanuit ParkFlow verzendt.

``powershell New-ApplicationAccessPolicy -AppId "" -PolicyScopeGroupId "noreply@yourcompany.com"

Voordat u verder gaat...

ParkFlow gebruikt cookies en gegevens voor:

  • Het leveren en beheren van onze services, het personaliseren van onze inhoud en advertenties.
  • Het meten van betrokkenheid van het publiek en het analyseren van ons verkeer.