Pošiljanje e-pošte prek Microsoft 365 (Graph API)
Ta vodič vas vodi skozi postopek povezovanja ParkFlow z nabiralnikom Microsoft 365, da bodo potrditve rezervacij, računi in obvestila dostavljeni prek vašega lastnega najemnika Microsoft 365 prek Microsoft Graph API.
Zakaj Graph API in ne SMTP? Microsoft postopoma onemogoča osnovno avtentikacijo za SMTP, IMAP in POP v Exchange Online. Microsoft Graph API je podprta, dolgoročna rešitev za pošiljanje pošte iz nabiralnika Microsoft 365.
Kar boste potrebovali
Preden začnete, se prepričajte, da imate:
- Naročnino na Microsoft 365 (ali Office 365), ki vključuje Exchange Online — na primer Business Basic, Business Standard, E1, E3, F3 ali kateri koli načrt, ki vam zagotavlja nabiralnike.
- Skrbniški dostop do vašega Microsoft Entra ID (prej Azure Active Directory). Samo skrbnik lahko ustvari registracijo aplikacije in dodeli dovoljenje, potrebno za pošiljanje pošte.
- Nabiralnik, iz katerega boste pošiljali — običajno skupni nabiralnik, kot je
noreply@yourcompany.com, ali navaden uporabniški nabiralnik. Nabiralnik ne potrebuje gesla — Microsoft Graph uporablja poverilnice aplikacije, ne pa prijave uporabnika. - Windows PowerShell z modulom ExchangeOnlineManagement — uporabljen enkrat, med nastavitvijo, za omejitev nabiralnikov, iz katerih sme aplikacija pošiljati. (Navodila za namestitev so vključena spodaj.)
- Približno 20 minut od začetka do konca.
1. del — Registracija aplikacije v Microsoft Entra ID
Registracija aplikacije je način, kako bo Microsoft 365 prepoznal in pooblastil ParkFlow za pošiljanje pošte v vašem imenu.
1.1 Ustvarite registracijo aplikacije
- Pojdite na https://portal.azure.com in se prijavite kot skrbnik.
- Odprite Microsoft Entra ID (uporabite iskalno vrstico na vrhu, če ga ne vidite).
- V levem meniju izberite Registracije aplikacij, nato kliknite + Nova registracija.
- Izpolnite obrazec:
- Ime:
ParkFlow Mail(ali karkoli drugega — videli ga boste samo vi). - Podprti tipi računov: Računi samo v tem organizacijskem imeniku (enojni najemnik).
- URI za preusmeritev: pustite prazno — ParkFlow tega za ta tok ne potrebuje.
- Ime:
- Kliknite Registriraj.
Preusmerjeni boste na stran s pregledom aplikacije.
1.2 Kopirajte ID-je
Na strani s pregledom kopirajte in shranite ti dve vrednosti — pozneje ju boste vnesli v ParkFlow:
- ID aplikacije (odjemalca)
- ID imenika (najemnika)
1.3 Dodelite dovoljenje Mail.Send
- V levem meniju aplikacije kliknite Dovoljenja API.
- Kliknite + Dodaj dovoljenje.
- Izberite Microsoft Graph.
- Izberite Dovoljenja aplikacije (ne Delegirana).
- Poiščite Mail.Send, označite polje in kliknite Dodaj dovoljenja.
- Na strani z dovoljenji API kliknite Podeli soglasje skrbnika za <vašo organizacijo> in potrdite.
V stolpcu Stanje za Mail.Send bi se zdaj morala prikazati zelena kljukica.
Neobvezna čistitev: Če seznam vsebuje privzeto dovoljenje
User.Read, ki ga je Azure dodal samodejno, ga lahko odstranite — Mail.Send je edino dovoljenje, ki ga ParkFlow potrebuje.
1.4 Ustvarite skrivnost odjemalca
- V levem meniju kliknite Potrdila in skrivnosti.
- Pod razdelkom Skrivnosti odjemalca kliknite + Nova skrivnost odjemalca.
- Dodajte opis (npr.
ParkFlow Mail) in izberite rok veljavnosti (tipično 12–24 mesecev). - Kliknite Dodaj.
- Takoj kopirajte
Vrednostskrivnosti. Ko zapustite to stran, vrednost za vedno postane skrita.
Zdaj bi morali imeti zapisane tri vrednosti:
- ID imenika (najemnika)
- ID aplikacije (odjemalca)
- Vrednost skrivnosti odjemalca
Hranite jih zaupno — kdorkoli, ki ima vse tri, lahko pošilja pošto v imenu vašega najemnika.
2. del — Omejite nabiralnike, ki jih aplikacija lahko uporablja
Pozorno preberite ta razdelek. Dovoljenje
Mail.Sendprivzeto dovoli aplikaciji pošiljanje pošte kot kateri koli uporabnik v vaši organizaciji. Omejite ga samo na nabiralnik(e), ki jih nameravate uporabiti s ParkFlow. Microsoft to izrecno priporoča — če ta korak preskočite in pride do uhajanja skrivnosti odjemalca, jo je mogoče uporabiti za pošiljanje pošte z naslova katerega koli uporabnika.
Dostop omejite s cmdletom PowerShell za pravilnik dostopa do aplikacij, kar traja približno eno minuto.
2.1 Namestite modul Exchange Online PowerShell (enkrat)
Odprite Windows PowerShell kot skrbnik in zaženite:
Install-Module -Name ExchangeOnlineManagement -Scope CurrentUser
Sprejmite morebitne pozive glede repozitorija PSGallery.
2.2 Prijavite se v Exchange Online
Connect-ExchangeOnline -UserPrincipalName admin@yourcompany.com
Zamenjajte naslov s svojim skrbniškim računom Microsoft 365. Za prijavo se bo odprlo okno brskalnika.
2.3 Ustvarite pravilnik dostopa
Zamenjajte dve označeni vrednosti s svojimi lastnimi:
<APPLICATION_CLIENT_ID>— ID aplikacije (odjemalca) iz koraka 1.2.noreply@yourcompany.com— nabiralnik, iz katerega bo ParkFlow pošiljal.
``powershell
New-ApplicationAccessPolicy -AppId "" -PolicyScopeGroupId "noreply@yourcompany.com"