Trimite e-mailuri prin Microsoft 365 (Graph API)
Acest ghid vă prezintă cum să conectați ParkFlow la o căsuță poștală Microsoft 365, astfel încât confirmările de rezervare, facturile și notificările să fie livrate prin propriul dvs. tenant Microsoft 365 via Microsoft Graph API.
De ce Graph API și nu SMTP? Microsoft dezactivează treptat Autentificarea de bază pentru SMTP, IMAP și POP în Exchange Online. Microsoft Graph API este modalitatea acceptată și pe termen lung de a trimite e-mailuri dintr-o căsuță poștală Microsoft 365.
De ce veți avea nevoie
Înainte de a începe, asigurați-vă că aveți:
- Un abonament Microsoft 365 (sau Office 365) care include Exchange Online — de exemplu Business Basic, Business Standard, E1, E3, F3 sau orice plan care vă oferă căsuțe poștale.
- Acces de administrator la Microsoft Entra ID (fostul Azure Active Directory). Doar un administrator poate crea o înregistrare de aplicație și poate acorda permisiunea necesară pentru a trimite e-mailuri.
- O căsuță poștală de la care să trimiteți — de obicei o căsuță poștală partajată precum
noreply@yourcompany.comsau o căsuță poștală de utilizator obișnuit. Căsuța poștală nu necesită o parolă — Microsoft Graph utilizează acreditările aplicației, nu autentificarea unui utilizator. - Windows PowerShell cu modulul ExchangeOnlineManagement — utilizat o singură dată, în timpul configurării, pentru a restricționa căsuțele poștale din care aplicația are voie să trimită e-mailuri. (Instrucțiunile de instalare sunt incluse mai jos.)
- Aproximativ 20 de minute de la un capăt la altul.
Partea 1 — Înregistrați o aplicație în Microsoft Entra ID
Înregistrarea aplicației este modul în care Microsoft 365 va recunoaște și va autoriza ParkFlow să trimită e-mailuri în numele dvs.
1.1 Creați înregistrarea aplicației
- Accesați https://portal.azure.com și autentificați-vă ca administrator.
- Deschideți Microsoft Entra ID (folosiți bara de căutare din partea de sus dacă nu îl vedeți).
- În meniul din stânga, selectați App registrations, apoi faceți clic pe + New registration.
- Completați formularul:
- Nume:
ParkFlow Mail(sau orice altceva — doar dvs. îl veți vedea). - Tipuri de conturi acceptate: Accounts in this organizational directory only (un singur tenant).
- URI de redirecționare: lăsați gol — ParkFlow nu are nevoie de acesta pentru acest flux.
- Nume:
- Faceți clic pe Register.
Veți fi redirecționat către pagina de prezentare generală a aplicației.
1.2 Copiați ID-urile
Pe pagina de prezentare generală, copiați și salvați aceste două valori — le veți lipi în ParkFlow mai târziu:
- Application (client) ID
- Directory (tenant) ID
1.3 Acordați permisiunea Mail.Send
- În meniul din stânga al aplicației, faceți clic pe API permissions.
- Faceți clic pe + Add a permission.
- Selectați Microsoft Graph.
- Selectați Application permissions (nu Delegated).
- Căutați Mail.Send, bifați caseta, apoi faceți clic pe Add permissions.
- Înapoi pe pagina de permisiuni API, faceți clic pe Grant admin consent for <organizația dvs.> și confirmați.
Coloana Status pentru Mail.Send ar trebui acum să afișeze o bifă verde.
Curățare opțională: Dacă lista conține o permisiune implicită
User.Readadăugată automat de Azure, o puteți elimina — Mail.Send este singura permisiune de care ParkFlow are nevoie.
1.4 Creați un secret de client
- În meniul din stânga, faceți clic pe Certificates & secrets.
- Sub Client secrets, faceți clic pe + New client secret.
- Dați-i o descriere (de ex.
ParkFlow Mail) și alegeți o dată de expirare (12–24 de luni este tipic). - Faceți clic pe Add.
- Copiați imediat
Value(valoarea) secretului. Odată ce părăsiți această pagină, valoarea este ascunsă pentru totdeauna.
Ar trebui să aveți acum trei valori notate:
- Directory (tenant) ID
- Application (client) ID
- Valoarea secretului de client
Păstrați-le confidențiale — oricine deține toate trei poate trimite e-mailuri în numele tenantului dvs.
Partea 2 — Restricționați căsuțele poștale pe care aplicația le poate folosi
Citiți cu atenție această secțiune. Permisiunea
Mail.Send, în mod implicit, permite aplicației să trimită e-mailuri ca orice utilizator din organizația dvs. Ar trebui să o restricționați doar la căsuța (căsuțele) poștale pe care intenționați să le folosească ParkFlow. Microsoft recomandă explicit acest pas — dacă îl omiteți, un secret de client scurs ar putea fi folosit pentru a trimite e-mailuri din adresa oricărui utilizator.
Restricționați accesul cu cmdlet-ul PowerShell Application Access Policy, care durează aproximativ un minut.
2.1 Instalați modulul PowerShell Exchange Online (o singură dată)
Deschideți Windows PowerShell ca Administrator și rulați:
Install-Module -Name ExchangeOnlineManagement -Scope CurrentUser
Acceptați orice solicitări referitoare la depozitul PSGallery.
2.2 Autentificați-vă în Exchange Online
Connect-ExchangeOnline -UserPrincipalName admin@yourcompany.com
Înlocuiți adresa cu contul dvs. de administrator Microsoft 365. Se va deschide o fereastră de browser pentru autentificare.
2.3 Creați politica de acces
Înlocuiți cele două valori evidențiate cu ale dvs.:
<APPLICATION_CLIENT_ID>— Application (client) ID din pasul 1.2.noreply@yourcompany.com— căsuța poștală din care va trimite ParkFlow.
``powershell
New-ApplicationAccessPolicy -AppId "" -PolicyScopeGroupId "noreply@yourcompany.com"