Hur kan vi hjälpa dig?

E-post

Skicka e-post via Microsoft 365 (Graph API)

Den här guiden visar hur du ansluter ParkFlow till en Microsoft 365-postlåda så att dina bokningsbekräftelser, fakturor och aviseringar levereras via din egen Microsoft 365-klient med hjälp av Microsoft Graph API.


Varför Graph API och inte SMTP? Microsoft inaktiverar gradvis grundläggande autentisering för SMTP, IMAP och POP i Exchange Online. Microsoft Graph API är det rekommenderade, långsiktiga sättet att skicka e-post från en Microsoft 365-postlåda.


Vad du behöver

Innan du börjar, se till att du har:

  • En Microsoft 365- (eller Office 365-)prenumeration som inkluderar Exchange Online — till exempel Business Basic, Business Standard, E1, E3, F3 eller något annat abonnemang som ger dig postlådor.
  • Administratörsåtkomst till ditt Microsoft Entra ID (tidigare Azure Active Directory). Endast en administratör kan skapa en appregistrering och bevilja den behörighet som krävs för att skicka e-post.
  • En postlåda att skicka från — vanligtvis en delad postlåda som noreply@yourcompany.com eller en vanlig användarpostlåda. Postlådan behöver inte ha ett lösenord — Microsoft Graph använder programmets autentiseringsuppgifter, inte en användarinloggning.
  • Windows PowerShell med modulen ExchangeOnlineManagement — används en gång, under installationen, för att begränsa vilka postlådor som programmet får skicka från. (Installationsanvisningar finns nedan.)
  • Ungefär 20 minuter från start till mål.

Del 1 — Registrera ett program i Microsoft Entra ID

Appregistreringen är hur Microsoft 365 identifierar och auktoriserar ParkFlow att skicka e-post för din räkning.

1.1 Skapa appregistreringen

  1. Gå till https://portal.azure.com och logga in som administratör.
  2. Öppna Microsoft Entra ID (använd sökfältet längst upp om du inte ser det).
  3. I den vänstra menyn väljer du App registrations och klickar sedan på + New registration.
  4. Fyll i formuläret:
    • Name: ParkFlow Mail (eller något annat — bara du ser det).
    • Supported account types: Accounts in this organizational directory only (enskild klient).
    • Redirect URI: lämna tomt — ParkFlow behöver det inte för det här flödet.
  5. Klicka på Register.

Du kommer att föras till programmets översiktssida.

1.2 Kopiera ID:na

På översiktssidan kopierar och sparar du dessa två värden — du kommer att klistra in dem i ParkFlow senare:

  • Application (client) ID
  • Directory (tenant) ID

1.3 Bevilja behörigheten Mail.Send

  1. I programmets vänstra meny klickar du på API permissions.
  2. Klicka på + Add a permission.
  3. Välj Microsoft Graph.
  4. Välj Application permissions (inte Delegated).
  5. Sök efter Mail.Send, markera kryssrutan och klicka sedan på Add permissions.
  6. Tillbaka på sidan API permissions klickar du på Grant admin consent for <din organisation> och bekräftar.

Kolumnen Status för Mail.Send bör nu visa en grön bock.

Valfri rensning: Om listan innehåller en standardbehörighet för User.Read som lagts till automatiskt av Azure kan du ta bort den — Mail.Send är den enda behörighet som ParkFlow behöver.

1.4 Skapa en klienthemlighet

  1. I den vänstra menyn klickar du på Certificates & secrets.
  2. Under Client secrets klickar du på + New client secret.
  3. Ge den en beskrivning (t.ex. ParkFlow Mail) och välj en giltighetstid (12–24 månader är vanligt).
  4. Klicka på Add.
  5. Kopiera omedelbart hemlighetsvärdets Value. När du lämnar den här sidan döljs värdet för alltid.

Du bör nu ha tre värden nedskrivna:

  • Directory (tenant) ID
  • Application (client) ID
  • Klienthemlighetens värde

Håll dessa konfidentiella — vem som helst som har alla tre kan skicka e-post för din klients räkning.


Del 2 — Begränsa vilka postlådor appen kan använda

Läs det här avsnittet noggrant. Behörigheten Mail.Send tillåter som standard att programmet skickar e-post som vilken användare som helst i din organisation. Du bör begränsa den till enbart den eller de postlådor som du avser att ParkFlow ska använda. Microsoft rekommenderar uttryckligen det här steget — hoppar du över det kan en läckt klienthemlighet användas för att skicka e-post från vilken användares adress som helst.

Du begränsar åtkomsten med PowerShell-cmdleten Application Access Policy, vilket tar ungefär en minut.

2.1 Installera Exchange Online PowerShell-modulen (en gång)

Öppna Windows PowerShell som administratör och kör:

Install-Module -Name ExchangeOnlineManagement -Scope CurrentUser

Godkänn eventuella uppmaningar om PSGallery-databasen.

2.2 Logga in på Exchange Online

Connect-ExchangeOnline -UserPrincipalName admin@yourcompany.com

Ersätt adressen med ditt Microsoft 365-administratörskonto. Ett webbläsarfönster öppnas för inloggning.

2.3 Skapa åtkomstpolicyn

Ersätt de två markerade värdena med dina egna:

  • <APPLICATION_CLIENT_ID> — Application (client) ID från steg 1.2.
  • noreply@yourcompany.com — den postlåda som ParkFlow skickar från.

``powershell New-ApplicationAccessPolicy -AppId "" -PolicyScopeGroupId "noreply@yourcompany.com"

Innan du fortsätter...

ParkFlow använder cookies och data för att:

  • Tillhandahålla och hantera våra tjänster, anpassa vårt innehåll och annonser.
  • Mäta publikengagemang och analysera vår trafik.