Як ми можемо вам допомогти?

Надсилання електронних листів через Microsoft 365 (Graph API)

Цей посібник проведе вас через процес підключення ParkFlow до поштової скриньки Microsoft 365, щоб підтвердження бронювань, рахунки-фактури та сповіщення доставлялися через ваш власний тенант Microsoft 365 за допомогою Microsoft Graph API.


Чому Graph API, а не SMTP? Microsoft поступово вимикає базову автентифікацію для SMTP, IMAP і POP в Exchange Online. Microsoft Graph API — це підтримуваний довгостроковий спосіб надсилання пошти з поштової скриньки Microsoft 365.


Що вам знадобиться

Перш ніж почати, переконайтеся, що у вас є:

  • Передплата Microsoft 365 (або Office 365), що включає Exchange Online — наприклад Business Basic, Business Standard, E1, E3, F3 або будь-який план, що надає поштові скриньки.
  • Права адміністратора у Microsoft Entra ID (раніше Azure Active Directory). Лише адміністратор може створити реєстрацію застосунку та надати дозвіл, необхідний для надсилання пошти.
  • Поштова скринька для надсилання — як правило, спільна поштова скринька, наприклад noreply@yourcompany.com, або звичайна поштова скринька користувача. Поштовій скриньці не потрібен пароль — Microsoft Graph використовує облікові дані застосунку, а не вхід користувача.
  • Windows PowerShell з модулем ExchangeOnlineManagement — використовується один раз під час налаштування, щоб обмежити перелік поштових скриньок, від імені яких застосунку дозволено надсилати пошту. (Інструкції зі встановлення наведено нижче.)
  • Приблизно 20 хвилин від початку до кінця.

Частина 1 — Реєстрація застосунку в Microsoft Entra ID

Реєстрація застосунку — це спосіб, у який Microsoft 365 розпізнаватиме та авторизуватиме ParkFlow для надсилання пошти від вашого імені.

1.1 Створення реєстрації застосунку

  1. Перейдіть на https://portal.azure.com і увійдіть як адміністратор.
  2. Відкрийте Microsoft Entra ID (скористайтеся рядком пошуку вгорі, якщо не бачите його).
  3. У лівому меню виберіть App registrations, а потім натисніть + New registration.
  4. Заповніть форму:
    • Name: ParkFlow Mail (або будь-яка інша назва — її бачите лише ви).
    • Supported account types: Accounts in this organizational directory only (однотенантний режим).
    • Redirect URI: залиште порожнім — ParkFlow не потребує його для цього процесу.
  5. Натисніть Register.

Ви перейдете на сторінку огляду застосунку.

1.2 Копіювання ідентифікаторів

На сторінці огляду скопіюйте та збережіть ці два значення — пізніше ви вставите їх у ParkFlow:

  • Application (client) ID
  • Directory (tenant) ID

1.3 Надання дозволу Mail.Send

  1. У лівому меню застосунку натисніть API permissions.
  2. Натисніть + Add a permission.
  3. Виберіть Microsoft Graph.
  4. Виберіть Application permissions (не Delegated).
  5. Знайдіть Mail.Send, поставте галочку, а потім натисніть Add permissions.
  6. Повернувшись на сторінку дозволів API, натисніть Grant admin consent for <your organisation> і підтвердьте.

У стовпці Status для Mail.Send тепер має відображатися зелена галочка.

Необов'язкове очищення: Якщо список містить дозвіл User.Read, доданий Azure автоматично за замовчуванням, ви можете його видалити — Mail.Send є єдиним дозволом, потрібним ParkFlow.

1.4 Створення секрету клієнта

  1. У лівому меню натисніть Certificates & secrets.
  2. У розділі Client secrets натисніть + New client secret.
  3. Додайте опис (наприклад, ParkFlow Mail) і виберіть термін дії (зазвичай 12–24 місяці).
  4. Натисніть Add.
  5. Негайно скопіюйте Value секрету. Щойно ви покинете цю сторінку, значення буде приховано назавжди.

Тепер у вас мають бути записані три значення:

  • Directory (tenant) ID
  • Application (client) ID
  • Значення секрету клієнта

Зберігайте їх у таємниці — будь-хто, хто має всі три, може надсилати пошту від імені вашого тенанта.


Частина 2 — Обмеження поштових скриньок, які може використовувати застосунок

Уважно прочитайте цей розділ. Дозвіл Mail.Send за замовчуванням дозволяє застосунку надсилати пошту від імені будь-якого користувача у вашій організації. Вам слід обмежити його лише тими поштовими скриньками, які ви плануєте використовувати в ParkFlow. Microsoft явно рекомендує цей крок — якщо його пропустити, витік секрету клієнта може дозволити надсилати пошту з адреси будь-якого користувача.

Ви обмежуєте доступ за допомогою командлета PowerShell Application Access Policy, що займає приблизно хвилину.

2.1 Встановлення модуля PowerShell для Exchange Online (один раз)

Відкрийте Windows PowerShell від імені адміністратора та виконайте:

Install-Module -Name ExchangeOnlineManagement -Scope CurrentUser

Погодьтеся з будь-якими запитами щодо репозиторію PSGallery.

2.2 Вхід до Exchange Online

Connect-ExchangeOnline -UserPrincipalName admin@yourcompany.com

Замініть адресу на свій обліковий запис адміністратора Microsoft 365. Для входу відкриється вікно браузера.

2.3 Створення політики доступу

Замініть два виділені значення своїми власними:

  • <APPLICATION_CLIENT_ID> — Application (client) ID з кроку 1.2.
  • noreply@yourcompany.com — поштова скринька, з якої ParkFlow надсилатиме пошту.

``powershell New-ApplicationAccessPolicy -AppId "" -PolicyScopeGroupId "noreply@yourcompany.com"

Перш ніж продовжити...

ParkFlow використовує файли cookie та дані для:

  • Надання та управління нашими послугами, персоналізації контенту та реклами.
  • Вимірювання залученості аудиторії та аналізу трафіку.