La vostra configuració, preomplerta
Escriviu els vostres valors una vegada i cada ordre de sota es reescriu sola — el nom de l'aplicació, la política d'accés, les proves de verificació i el correu de comprovació prèvia. Copieu cada bloc directament al PowerShell.
Els vostres set valors
Els valors s'esborren d'aquí a
Esborrats — Els vostres valors s'han eliminat després de 15 minuts sense activitat. Torneu-los a escriure per continuar.
L'amfitrió on s'executa el vostre Matomo. En deriva el nom de l'aplicació de l'Entra i la descripció del secret.
De la pàgina de resum del vostre registre d'aplicació. És un identificador, no un secret.
De la mateixa pàgina de resum.
La columna Valor, que es mostra una sola vegada quan es crea el secret — no l'ID del secret. Només es fa servir al bloc de comprovació prèvia de sota; no apareix mai al resum.
La bústia compartida des de la qual enviarà Matomo.
El domini integrat del vostre tenant — preomplert a partir de l'adreça del remitent; editeu-lo si el vostre és diferent.
El compte que feu servir a admin.microsoft.com — sovint un compte admin@…onmicrosoft.com, no el vostre correu diari.
Noms derivats
- Nom de l'aplicació de l'Entra
missivus-matomo-analytics.example.com- Descripció del secret de client
missivus-matomo-analytics.example.com- Adreça del grup de seguretat
noreply-apps@yourcompany.onmicrosoft.com
Instal·leu el mòdul i inicieu la sessió
S'obre una finestra del navegador; inicieu la sessió amb el compte d'administrador. El Windows porta PowerShell integrat; al macOS executeu `brew install --cask powershell` i després `pwsh`.
Install-Module -Name ExchangeOnlineManagement -Scope CurrentUser
Connect-ExchangeOnline -UserPrincipalName {{admin}}Creeu el grup
L'únic membre és la vostra bústia compartida. Anoteu la PrimarySmtpAddress que imprimeix el PowerShell — normalment és al domini integrat del tenant, i és exactament el que necessita l'ordre següent.
New-DistributionGroup -Name "NoReply Apps" -Alias noreply-apps -Type Security -Members "{{sender}}"Limiteu l'aplicació al grup
Una línia. Aquest és el pas que converteix «una aplicació que podria enviar com qualsevol» en «una aplicació que pot enviar com una adreça exacta».
New-ApplicationAccessPolicy -AppId "{{clientId}}" -PolicyScopeGroupId "{{group}}" -AccessRight RestrictAccess -Description "Missivus (Matomo) may only send as {{sender}}"Verifiqueu — espereu 5 minuts abans
La primera línia ha de mostrar AccessCheckResult Granted i la segona ha de mostrar Denied. La segona línia fa servir un marcador de posició — substituïu-lo per qualsevol altra bústia real del vostre tenant, la vostra pròpia adreça ja va bé. No continueu fins que digui Denied.
Test-ApplicationAccessPolicy -Identity "{{sender}}" -AppId "{{clientId}}"
Test-ApplicationAccessPolicy -Identity "{{other}}" -AppId "{{clientId}}"Comprovació prèvia, envieu un correu real des del PowerShell
Opcional però molt recomanable — demostra el tenant, l'aplicació, el secret i la política de punta a punta abans que Matomo hi intervingui. Si la primera part imprimeix 20 caràcters, l'autenticació funciona. Un StatusCode 202 més un correu a la vostra safata volen dir que la part de Microsoft està feta. Substituïu el marcador del destinatari per la vostra pròpia safata.
$TenantId = "{{tenantId}}"
$ClientId = "{{clientId}}"
$Secret = "{{secret}}"
$tok = Invoke-RestMethod -Method Post -Uri "https://login.microsoftonline.com/$TenantId/oauth2/v2.0/token" -Body @{ client_id=$ClientId; client_secret=$Secret; scope="https://graph.microsoft.com/.default"; grant_type="client_credentials" }
$tok.access_token.Substring(0,20)$body = '{"message":{"subject":"Missivus pre-flight","body":{"contentType":"Text","content":"Graph app-only send OK"},"toRecipients":[{"emailAddress":{"address":"{{other}}"}}]},"saveToSentItems":false}'
Invoke-WebRequest -Method Post -Uri "https://graph.microsoft.com/v1.0/users/{{sender}}/sendMail" -Headers @{ Authorization = "Bearer $($tok.access_token)" } -ContentType "application/json" -Body $body | Select-Object StatusCodeNetegeu i tanqueu la sessió
El secret s'ha escrit en aquesta finestra, així que esborreu-lo i després tanqueu el PowerShell.
Remove-Variable Secret,tok,body
Disconnect-ExchangeOnlinePer al vostre gestor de contrasenyes
Copieu aquest bloc a les notes d'una entrada del gestor de contrasenyes. Conté els identificadors que voldreu quan renoveu el secret — el secret mateix, deliberadament, no hi és.
{{summaryAppName}}: {{appName}}
{{summaryTenantId}}: {{tenantId}}
{{summaryClientId}}: {{clientId}}
{{summaryGroup}}: {{group}}
{{summarySender}}: {{sender}}
{{summaryExpiry}}Després acabeu a Matomo
Introduïu l'ID de tenant, l'ID de client, el secret i el remitent a Administració → Sistema → Configuració general → Missivus, marqueu «Envia el correu per Microsoft Graph», deseu i premeu «Envia un correu de prova».