Jou opstelling, vooraf ingevul
Tik jou waardes een keer in en elke bevel hieronder herskryf homself — die toepassingsnaam, die toegangsbeleid, die veriftoetse en die voorvlug-e-pos. Kopieer elke blok reguit in PowerShell in.
Jou sewe waardes
Waardes word uitgevee oor
Uitgevee — Jou waardes is ná 15 minute sonder aktiwiteit verwyder. Tik dit weer in om voort te gaan.
Die gasheer waarop jou Matomo loop. Dit lei die Entra-toepassingsnaam en die geheimbeskrywing af.
Vanaf jou toepassingsregistrasie se Oorsig-bladsy. 'n Identifiseerder, nie 'n geheim nie.
Vanaf dieselfde Oorsig-bladsy.
Die Waarde-kolom, een keer gewys wanneer die geheim geskep word — nie die Geheim-ID nie. Word slegs in die voorvlugblok hieronder gebruik; dit verskyn nooit in die opsomming nie.
Die gedeelde posbus waarvandaan Matomo sal stuur.
Jou huurder se ingeboude domein — vooraf ingevul uit die senderadres; wysig dit as joune verskil.
Die rekening wat jy by admin.microsoft.com gebruik — dikwels 'n admin@…onmicrosoft.com-rekening, nie jou daaglikse e-pos nie.
Afgeleide name
- Entra-toepassingsnaam
missivus-matomo-analytics.example.com- Kliëntgeheim-beskrywing
missivus-matomo-analytics.example.com- Sekuriteitsgroep-adres
noreply-apps@yourcompany.onmicrosoft.com
Installeer die module en meld aan
'n Blaaiervenster gaan oop; meld aan met die adminrekening. Windows het PowerShell ingebou; op macOS loop `brew install --cask powershell`, dan `pwsh`.
Install-Module -Name ExchangeOnlineManagement -Scope CurrentUser
Connect-ExchangeOnline -UserPrincipalName {{admin}}Skep die groep
Die enigste lid is jou gedeelde posbus. Let op die PrimarySmtpAddress wat PowerShell druk — dit is gewoonlik op die huurder se ingeboude domein, en dit is presies wat die volgende bevel nodig het.
New-DistributionGroup -Name "NoReply Apps" -Alias noreply-apps -Type Security -Members "{{sender}}"Sluit die toepassing tot die groep
Een reël. Dit is die stap wat "'n toepassing wat as enigiemand kon stuur" verander in "'n toepassing wat as presies een adres kan stuur".
New-ApplicationAccessPolicy -AppId "{{clientId}}" -PolicyScopeGroupId "{{group}}" -AccessRight RestrictAccess -Description "Missivus (Matomo) may only send as {{sender}}"Verifieer — wag eers 5 minute
Die eerste reël moet AccessCheckResult Granted wys, die tweede moet Denied wys. Die tweede reël gebruik 'n plekhouer — vervang dit met enige ander werklike posbus in jou huurder, jou eie adres is reg. Moenie verder gaan voordat dit Denied sê nie.
Test-ApplicationAccessPolicy -Identity "{{sender}}" -AppId "{{clientId}}"
Test-ApplicationAccessPolicy -Identity "{{other}}" -AppId "{{clientId}}"Voorvlug, stuur een werklike e-pos vanaf PowerShell
Opsioneel maar sterk aanbeveel — dit bewys huurder, toepassing, geheim en beleid van end tot end voordat Matomo betrokke raak. As die eerste deel 20 karakters druk, werk verifikasie. StatusCode 202 plus 'n e-pos in jou inkassie beteken die Microsoft-kant is klaar. Vervang die ontvangerplekhouer met jou eie inkassie.
$TenantId = "{{tenantId}}"
$ClientId = "{{clientId}}"
$Secret = "{{secret}}"
$tok = Invoke-RestMethod -Method Post -Uri "https://login.microsoftonline.com/$TenantId/oauth2/v2.0/token" -Body @{ client_id=$ClientId; client_secret=$Secret; scope="https://graph.microsoft.com/.default"; grant_type="client_credentials" }
$tok.access_token.Substring(0,20)$body = '{"message":{"subject":"Missivus pre-flight","body":{"contentType":"Text","content":"Graph app-only send OK"},"toRecipients":[{"emailAddress":{"address":"{{other}}"}}]},"saveToSentItems":false}'
Invoke-WebRequest -Method Post -Uri "https://graph.microsoft.com/v1.0/users/{{sender}}/sendMail" -Headers @{ Authorization = "Bearer $($tok.access_token)" } -ContentType "application/json" -Body $body | Select-Object StatusCodeRuim op en meld af
Die geheim is in hierdie venster ingetik, dus vee dit uit en maak dan PowerShell toe.
Remove-Variable Secret,tok,body
Disconnect-ExchangeOnlineVir jou wagwoordbestuurder
Kopieer hierdie blok in die notas van 'n wagwoordbestuurder-inskrywing. Dit hou die identifiseerders wat jy sal wil hê wanneer jy die geheim roteer — die geheim self is doelbewus nie daarin nie.
{{summaryAppName}}: {{appName}}
{{summaryTenantId}}: {{tenantId}}
{{summaryClientId}}: {{clientId}}
{{summaryGroup}}: {{group}}
{{summarySender}}: {{sender}}
{{summaryExpiry}}Maak dan in Matomo klaar
Voer die huurder-ID, kliënt-ID, geheim en sender in by Administrasie → Stelsel → Algemene instellings → Missivus, merk "Stuur e-pos deur Microsoft Graph", stoor, en druk "Stuur toetse-pos".