Ako vám môžeme pomôcť?

E-mail

Odosielanie e-mailov cez Microsoft 365 (Graph API)

Tento sprievodca vás prevedie prepojením ParkFlow s poštovou schránkou Microsoft 365, aby boli vaše potvrdenia rezervácií, faktúry a notifikácie doručované prostredníctvom vášho vlastného tenanta Microsoft 365 cez Microsoft Graph API.


Prečo Graph API a nie SMTP? Microsoft postupne vypína základnú autentifikáciu pre SMTP, IMAP a POP v Exchange Online. Microsoft Graph API je podporovaný, dlhodobý spôsob odosielania pošty z poštovej schránky Microsoft 365.


Čo budete potrebovať

Pred začatím sa uistite, že máte:

  • Predplatné Microsoft 365 (alebo Office 365), ktoré zahŕňa Exchange Online — napríklad Business Basic, Business Standard, E1, E3, F3 alebo akýkoľvek plán, ktorý poskytuje poštové schránky.
  • Prístup správcu do Microsoft Entra ID (predtým Azure Active Directory). Iba správca môže vytvoriť registráciu aplikácie a udeliť oprávnenie potrebné na odosielanie pošty.
  • Poštová schránka, z ktorej sa bude odosielať — zvyčajne zdieľaná poštová schránka ako noreply@yourcompany.com alebo bežná používateľská poštová schránka. Poštová schránka nepotrebuje heslo — Microsoft Graph používa prihlasovacie údaje aplikácie, nie prihlásenie používateľa.
  • Windows PowerShell s modulom ExchangeOnlineManagement — použije sa raz počas nastavenia na obmedzenie toho, z ktorých poštových schránok má aplikácia povolené odosielať. (Pokyny na inštaláciu sú uvedené nižšie.)
  • Približne 20 minút od začiatku do konca.

Časť 1 — Registrácia aplikácie v Microsoft Entra ID

Registrácia aplikácie je spôsob, akým Microsoft 365 rozpozná a autorizuje ParkFlow na odosielanie pošty vo vašom mene.

1.1 Vytvorenie registrácie aplikácie

  1. Prejdite na https://portal.azure.com a prihláste sa ako správca.
  2. Otvorte Microsoft Entra ID (ak ho nevidíte, použite vyhľadávací panel v hornej časti).
  3. V ľavom menu vyberte App registrations, potom kliknite na + New registration.
  4. Vyplňte formulár:
    • Názov: ParkFlow Mail (alebo čokoľvek iné — uvidíte ho iba vy).
    • Podporované typy účtov: Accounts in this organizational directory only (jeden tenant).
    • Redirect URI: nechajte prázdne — ParkFlow to pre tento postup nepotrebuje.
  5. Kliknite na Register.

Budete presmerovaní na stránku prehľadu aplikácie.

1.2 Skopírovanie ID

Na stránke prehľadu skopírujte a uložte tieto dve hodnoty — neskôr ich vložíte do ParkFlow:

  • Application (client) ID
  • Directory (tenant) ID

1.3 Udelenie oprávnenia Mail.Send

  1. V ľavom menu aplikácie kliknite na API permissions.
  2. Kliknite na + Add a permission.
  3. Vyberte Microsoft Graph.
  4. Vyberte Application permissions (nie Delegated).
  5. Vyhľadajte Mail.Send, zaškrtnite políčko a kliknite na Add permissions.
  6. Späť na stránke API permissions kliknite na Grant admin consent for <your organisation> a potvrďte.

Stĺpec Status pre Mail.Send by teraz mal zobrazovať zelené zaškrtnutie.

Voliteľné vyčistenie: Ak zoznam obsahuje predvolené oprávnenie User.Read pridané automaticky službou Azure, môžete ho odstrániť — Mail.Send je jediné oprávnenie, ktoré ParkFlow potrebuje.

1.4 Vytvorenie tajného kľúča klienta

  1. V ľavom menu kliknite na Certificates & secrets.
  2. V časti Client secrets kliknite na + New client secret.
  3. Zadajte popis (napr. ParkFlow Mail) a zvoľte dobu platnosti (zvyčajne 12–24 mesiacov).
  4. Kliknite na Add.
  5. Okamžite skopírujte hodnotu Value tajného kľúča. Keď opustíte túto stránku, hodnota bude natrvalo skrytá.

Teraz by ste mali mať zapísané tri hodnoty:

  • Directory (tenant) ID
  • Application (client) ID
  • Hodnota tajného kľúča klienta

Uchovávajte ich v tajnosti — ktokoľvek, kto má všetky tri, môže odosielať poštu v mene vášho tenanta.


Časť 2 — Obmedzenie poštových schránok, ktoré môže aplikácia používať

Prečítajte si túto časť pozorne. Oprávnenie Mail.Send predvolene umožňuje aplikácii odosielať poštu ako akýkoľvek používateľ vo vašej organizácii. Mali by ste ho obmedziť iba na poštovú schránku (schránky), ktorú má ParkFlow používať. Microsoft tento krok odporúča výslovne — ak ho preskočíte, uniknutý tajný kľúč klienta by mohol byť použitý na odosielanie pošty z adresy ktoréhokoľvek používateľa.

Prístup obmedzíte pomocou rutiny PowerShell Application Access Policy, čo trvá približne minútu.

2.1 Inštalácia modulu Exchange Online PowerShell (jednorazovo)

Otvorte Windows PowerShell ako správca a spustite:

Install-Module -Name ExchangeOnlineManagement -Scope CurrentUser

Potvrďte všetky výzvy týkajúce sa repozitára PSGallery.

2.2 Prihlásenie do Exchange Online

Connect-ExchangeOnline -UserPrincipalName admin@yourcompany.com

Nahraďte adresu svojím účtom správcu Microsoft 365. Na prihlásenie sa otvorí okno prehliadača.

2.3 Vytvorenie pravidla prístupu

Nahraďte dve zvýraznené hodnoty svojimi vlastnými:

  • <APPLICATION_CLIENT_ID> — Application (client) ID z kroku 1.2.
  • noreply@yourcompany.com — poštová schránka, z ktorej bude ParkFlow odosielať.

``powershell New-ApplicationAccessPolicy -AppId "" -PolicyScopeGroupId "noreply@yourcompany.com"

Predtým, ako budete pokračovať...

ParkFlow používa súbory cookie a údaje na:

  • Poskytovanie a správu našich služieb, personalizáciu nášho obsahu a reklám.
  • Meranie zapojenia publika a analýzu nášho dopravy.