Skicka e-post via Microsoft 365 (Graph API)
Den här guiden visar hur du ansluter ParkFlow till en Microsoft 365-postlåda så att dina bokningsbekräftelser, fakturor och aviseringar levereras via din egen Microsoft 365-klient med hjälp av Microsoft Graph API.
Varför Graph API och inte SMTP? Microsoft inaktiverar gradvis grundläggande autentisering för SMTP, IMAP och POP i Exchange Online. Microsoft Graph API är det rekommenderade, långsiktiga sättet att skicka e-post från en Microsoft 365-postlåda.
Vad du behöver
Innan du börjar, se till att du har:
- En Microsoft 365- (eller Office 365-)prenumeration som inkluderar Exchange Online — till exempel Business Basic, Business Standard, E1, E3, F3 eller något annat abonnemang som ger dig postlådor.
- Administratörsåtkomst till ditt Microsoft Entra ID (tidigare Azure Active Directory). Endast en administratör kan skapa en appregistrering och bevilja den behörighet som krävs för att skicka e-post.
- En postlåda att skicka från — vanligtvis en delad postlåda som
noreply@yourcompany.comeller en vanlig användarpostlåda. Postlådan behöver inte ha ett lösenord — Microsoft Graph använder programmets autentiseringsuppgifter, inte en användarinloggning. - Windows PowerShell med modulen ExchangeOnlineManagement — används en gång, under installationen, för att begränsa vilka postlådor som programmet får skicka från. (Installationsanvisningar finns nedan.)
- Ungefär 20 minuter från start till mål.
Del 1 — Registrera ett program i Microsoft Entra ID
Appregistreringen är hur Microsoft 365 identifierar och auktoriserar ParkFlow att skicka e-post för din räkning.
1.1 Skapa appregistreringen
- Gå till https://portal.azure.com och logga in som administratör.
- Öppna Microsoft Entra ID (använd sökfältet längst upp om du inte ser det).
- I den vänstra menyn väljer du App registrations och klickar sedan på + New registration.
- Fyll i formuläret:
- Name:
ParkFlow Mail(eller något annat — bara du ser det). - Supported account types: Accounts in this organizational directory only (enskild klient).
- Redirect URI: lämna tomt — ParkFlow behöver det inte för det här flödet.
- Name:
- Klicka på Register.
Du kommer att föras till programmets översiktssida.
1.2 Kopiera ID:na
På översiktssidan kopierar och sparar du dessa två värden — du kommer att klistra in dem i ParkFlow senare:
- Application (client) ID
- Directory (tenant) ID
1.3 Bevilja behörigheten Mail.Send
- I programmets vänstra meny klickar du på API permissions.
- Klicka på + Add a permission.
- Välj Microsoft Graph.
- Välj Application permissions (inte Delegated).
- Sök efter Mail.Send, markera kryssrutan och klicka sedan på Add permissions.
- Tillbaka på sidan API permissions klickar du på Grant admin consent for <din organisation> och bekräftar.
Kolumnen Status för Mail.Send bör nu visa en grön bock.
Valfri rensning: Om listan innehåller en standardbehörighet för
User.Readsom lagts till automatiskt av Azure kan du ta bort den — Mail.Send är den enda behörighet som ParkFlow behöver.
1.4 Skapa en klienthemlighet
- I den vänstra menyn klickar du på Certificates & secrets.
- Under Client secrets klickar du på + New client secret.
- Ge den en beskrivning (t.ex.
ParkFlow Mail) och välj en giltighetstid (12–24 månader är vanligt). - Klicka på Add.
- Kopiera omedelbart hemlighetsvärdets
Value. När du lämnar den här sidan döljs värdet för alltid.
Du bör nu ha tre värden nedskrivna:
- Directory (tenant) ID
- Application (client) ID
- Klienthemlighetens värde
Håll dessa konfidentiella — vem som helst som har alla tre kan skicka e-post för din klients räkning.
Del 2 — Begränsa vilka postlådor appen kan använda
Läs det här avsnittet noggrant. Behörigheten
Mail.Sendtillåter som standard att programmet skickar e-post som vilken användare som helst i din organisation. Du bör begränsa den till enbart den eller de postlådor som du avser att ParkFlow ska använda. Microsoft rekommenderar uttryckligen det här steget — hoppar du över det kan en läckt klienthemlighet användas för att skicka e-post från vilken användares adress som helst.
Du begränsar åtkomsten med PowerShell-cmdleten Application Access Policy, vilket tar ungefär en minut.
2.1 Installera Exchange Online PowerShell-modulen (en gång)
Öppna Windows PowerShell som administratör och kör:
Install-Module -Name ExchangeOnlineManagement -Scope CurrentUser
Godkänn eventuella uppmaningar om PSGallery-databasen.
2.2 Logga in på Exchange Online
Connect-ExchangeOnline -UserPrincipalName admin@yourcompany.com
Ersätt adressen med ditt Microsoft 365-administratörskonto. Ett webbläsarfönster öppnas för inloggning.
2.3 Skapa åtkomstpolicyn
Ersätt de två markerade värdena med dina egna:
<APPLICATION_CLIENT_ID>— Application (client) ID från steg 1.2.noreply@yourcompany.com— den postlåda som ParkFlow skickar från.
``powershell
New-ApplicationAccessPolicy -AppId "" -PolicyScopeGroupId "noreply@yourcompany.com"