Häufig gestellte Fragen
Alles, was vor und nach der Installation von Missivus tatsächlich gefragt wird, für jede Plattform der Familie. Die technischen Details liegen in der Dokumentation jedes Produkts auf GitHub; dies ist die ehrliche Kurzfassung.
Welche Plattformen unterstützt Missivus?
Vier, alle mit demselben mitgelieferten Graph-Transport. Missivus für Matomo (verfügbar) hängt sich in Piwik\Mail ein, sodass Passwort-Zurücksetzungen, geplante Berichte und Warnmeldungen alle über Graph laufen — übergroße Bericht-PDFs nehmen automatisch den segmentierten Upload-Weg. Missivus für WordPress (verfügbar) greift wp_mail() über die WordPress-eigene Schnittstelle pre_wp_mail ab — Bestellbestätigungen und Formularbenachrichtigungen inbegriffen. Missivus für Nextcloud (verfügbar) ersetzt den System-Mailer und erfasst damit Kernmails und jede App, die den Mailer von Nextcloud nutzt. Missivus für Ghost (verfügbar) ist ein SMTP-zu-Graph-Adapter für die transaktionalen Mails von Ghost — Team-Einladungen, Passwort-Zurücksetzungen, Anmeldelinks für Mitglieder; Newsletter bleiben bei Ihrem Newsletter-Dienst.
Benötigt das freigegebene Postfach eine Microsoft-365-Lizenz?
Nein. Ein freigegebenes Postfach in Exchange Online ist bis 50 GB kostenlos und benötigt keine zugewiesene Lizenz — genau darum geht es. Missivus authentifiziert sich als Anwendung, nicht als das Postfach, also meldet sich niemand damit an und es wird nichts dafür bezahlt. Eine Lizenz wird erst nötig, wenn Sie es in ein Benutzerpostfach umwandeln, unter Beweissicherung stellen oder ihm ein Archiv geben.
Warum nicht einfach SMTP? Meine Plattform unterstützt es doch.
Weil Microsoft es abschaltet. Alle anderen Basic-Auth-Protokolle wurden 2022 abgeschaltet; die SMTP-AUTH-Basisauthentifizierung bleibt bis Dezember 2026 unverändert, wird für bestehende Tenants Ende Dezember 2026 standardmäßig deaktiviert und ist für neue Tenants danach standardmäßig nicht mehr verfügbar; das endgültige Abschaltdatum wird in der zweiten Jahreshälfte 2027 bekanntgegeben. Übrig bleibt SMTP AUTH mit OAuth2, das die Mailwege dieser Plattformen nicht beherrschen, oder ein Altverfahren, das viele Tenants bereits blockieren und das das Passwort eines lizenzierten Benutzers in gemeinsame Serverzugangsdaten verwandelt. Graph mit Anwendungsberechtigungen hat keines dieser Probleme — kein Passwort, kein Benutzer, keine Lizenz, und Zugangsdaten, die Exchange auf ein Postfach begrenzt.
Gibt es Microsoft-Sendelimits, die ich kennen sollte?
Ja — es gelten die üblichen Sendelimits von Exchange Online, und der app-only-Versand über Graph wird dem freigegebenen Postfach angerechnet, als das gesendet wird. Nach der aktuellen Limits-Seite von Microsoft: 10.000 Empfänger pro Postfach je 24 Stunden, 30 Nachrichten pro Minute und standardmäßig höchstens 500 Empfänger pro Nachricht (Administratoren können auf 1.000 erhöhen). Für Passwort-Zurücksetzungen, Berichte und Benachrichtigungen sind diese Obergrenzen praktisch unsichtbar. Und das ist der Punkt, klar gesagt: Missivus transportiert transaktionale Mail, keine Newsletter — wenn Sie Massen- oder Marketingversand brauchen, nutzen Sie einen Massenversanddienst, kein freigegebenes Postfach.
Client-Secret oder Zertifikat — was sollte ich nehmen?
Beginnen Sie mit einem Client-Secret — zwei Klicks in Entra, nichts im Dateisystem, und der Weg, den die Anleitungen dokumentieren. Ein Zertifikat ist stärker, weil die Zugangsdaten nie im Rumpf einer Anfrage reisen, und lohnt sich, wenn Ihre Sicherheitsrichtlinie es verlangt. Beides ist auf jeder Plattform vollständig umgesetzt; Sie können jederzeit auf der Einstellungsseite wechseln.
Wie rotiere ich das Client-Secret?
Legen Sie das neue Secret in Entra an — das alte funktioniert bis zu seinem Ablauf weiter, es gibt also kein Ausfallfenster. Kopieren Sie den neuen Value (nicht die Secret ID), fügen Sie ihn in die Einstellungen von Missivus ein, speichern Sie, senden Sie eine Test-E-Mail und löschen Sie danach das alte Secret. Missivus speichert das Zugriffstoken kurz zwischen, niemals das Secret, es muss also nichts neu gestartet werden.
Was passiert mit Anhängen über 3 MB?
Sie werden gesendet. Graph begrenzt eingebettete Anhänge auf etwa 3 MB, darüber wechselt Missivus automatisch auf den segmentierten Upload-Weg von Graph — Entwurf anlegen, in Teilen hochladen, senden. Die Entscheidung fällt pro Nachricht und größenabhängig, auf jeder Plattform. Dafür gibt es bewusst keine Einstellung — ein geplanter Bericht als PDF darf niemals an seiner Größe scheitern.
Warum verlangen die Anleitungen neben Mail.Send auch Mail.ReadWrite?
Nur für den Weg mit großen Anhängen — einen Entwurf anzulegen und eine Upload-Session zu öffnen, deckt Mail.Send nicht ab. Wenn Sie nie Anhänge über 3 MB senden, genügt Mail.Send allein; tun Sie es eines Tages doch, scheitert der Versand laut und benennt die fehlende Berechtigung. Beide Berechtigungen werden von derselben Zugriffsrichtlinie begrenzt, Mail.ReadWrite gewährt also nichts außerhalb des einen freigegebenen Postfachs.
Ist die Anwendungszugriffsrichtlinie wirklich notwendig?
Ja — behandeln Sie sie als Teil der Installation, nicht als optionale Härtung. Ohne sie erlaubt Mail.Send als Anwendungsberechtigung der App, als jedes beliebige Postfach in Ihrem Tenant zu senden. Die Richtlinie grenzt das auf eines ein. Die Anleitungen enthalten die Prüfbefehle und bitten Sie, nicht fortzufahren, bevor der zweite Test Denied zurückgibt.
Bricht Missivus meinen E-Mail-Versand, wenn ich es installiere und sonst nichts tue?
Nein, auf keiner Plattform. Jedes Missivus-Produkt wird deaktiviert ausgeliefert — Installieren und Aktivieren ändert nichts, solange Sie den Versand über Graph nicht ausdrücklich in den Einstellungen einschalten. Beim Deaktivieren kehrt der Standardtransport der Plattform zurück, ohne dass etwas aufzuräumen wäre. Auch der optionale Rückfall auf den eigenen Mailweg der Plattform ist standardmäßig aus — ein sichtbarer Fehler ist besser als eine E-Mail, die stillschweigend nirgendwo ankommt.
Ich habe einen AADSTS-Fehlercode von Microsoft erhalten. Was bedeutet er?
Die üblichen Verdächtigen — AADSTS7000215 bedeutet, dass das Secret falsch ist, fast immer weil die Secret ID statt des Value kopiert wurde. AADSTS900023 ist eine falsche Tenant-ID. ErrorAccessDenied bedeutet, dass die Zugriffsrichtlinie das Postfach nicht abdeckt oder die Administratorzustimmung nie erteilt wurde. Die Installationsanleitung jedes Produkts enthält die vollständige Tabelle samt Lösungen — und Geheimnisse werden vor jeder Protokollierung geschwärzt, die Fehler können also gefahrlos in ein Issue kopiert werden.
Mein Matomo läuft in Docker und ich kann keine Dateien in plugins/ ablegen. Kann ich das ZIP hochladen?
Ja, mit einer vorübergehenden Einstellungsänderung — enable_plugin_upload. Sie ist ab Werk aus, weil sie jedem Superuser erlaubt, PHP hochzuladen, das Matomo ausführt; die Anleitung begleitet Sie deshalb beim Einschalten, Hochladen, Aktivieren und — wichtig — beim sofortigen Wiederausschalten. Auf WordPress und Nextcloud gelten die normalen Upload-Wege für Plugins bzw. Apps, dort ist nichts Besonderes nötig.
Funktioniert es mit anderen Plugins und Apps, die E-Mails versenden?
Alles, was über die Mail-Schicht der Plattform versendet, läuft durch Missivus — bei Matomo ist das Piwik\Mail, bei WordPress wp_mail(), bei Nextcloud der System-Mailer, den Kern und Apps gleichermaßen nutzen. Ein Plugin, das eine eigene SMTP-Verbindung öffnet, umgeht die Mail-Schicht der Plattform und bleibt unberührt.
Mehr Tiefe gefällig?
Die Installationsanleitungen, die Sicherheitsprüfungen und die Issue-Tracker liegen im Repository des jeweiligen Produkts.