Missivus für Matomo
Alles, was Matomo versendet — Passwort-Zurücksetzungen, geplante Berichte, Warnmeldungen, alles was durch Piwik\Mail läuft — zugestellt über Microsoft Graph. Kein SMTP, keine Benutzeranmeldung, kein lizenziertes Konto.
Die SMTP-AUTH-Basisauthentifizierung ist für Microsoft-365-Tenants ab Ende Dezember 2026 standardmäßig deaktiviert und für neue Tenants danach standardmäßig nicht mehr verfügbar; die endgültige Entfernung wird für Ende 2027 angekündigt. Aktualisierter Zeitplan (Januar 2026)
Was es leistet
Der von Microsoft unterstützte Weg
Sendet über Graph mit Anwendungsberechtigungen im Client-Credentials-Verfahren — der Weg, den Microsoft für Serversoftware dokumentiert, keine Behelfslösung, die nur bis zur nächsten Sicherheits-Baseline hält.
Ein Postfach, durch Exchange erzwungen
Konzipiert rund um eine Anwendungszugriffsrichtlinie, die auf ein einziges kostenloses freigegebenes Postfach begrenzt ist. Selbst vollständig abgeflossene Zugangsdaten können als genau eine No-Reply-Adresse senden, sonst nichts.
Große Anhänge im Griff
Graph begrenzt eingebettete Anhänge auf 3 MB. Missivus erkennt übergroße PDFs geplanter Berichte und wechselt automatisch auf den segmentierten Upload-Session-Weg von Graph. Es gibt keine Einstellung, die man falsch setzen könnte.
Secret oder Zertifikat
Beginnen Sie mit einem Client-Secret — zwei Klicks in Entra. Wechseln Sie jederzeit zur Zertifikatsauthentifizierung; nichts muss neu installiert werden. Die Zugangsdaten können in der Einstellungsseite, in config.ini.php oder in Umgebungsvariablen liegen.
Scheitert laut, nie stillschweigend
Wird deaktiviert ausgeliefert. Jeder Graph-Fehler wird auf Fehlerebene protokolliert, Geheimnisse werden dabei geschwärzt. Ein optionaler Rückfall auf den eigenen Transport von Matomo existiert, ist aber standardmäßig aus — ein sichtbarer Fehler ist besser als eine E-Mail, die stillschweigend nirgendwo ankommt.
Sicherheitsgeprüft
Transport, Einstellungsmodell, API-Oberfläche und Vue-Komponente wurden auf durchsickernde Geheimnisse, CSRF und Autorisierung geprüft — Befunde und Korrekturen sind vollständig veröffentlicht.
Voraussetzungen
- Matomo 5 (selbst gehostet)
- Ein Microsoft-365-Tenant und ein Konto, das App-Registrierungen anlegen und die Administratorzustimmung erteilen kann
- PHP 7.4+ auf dem Matomo-Server — keine zusätzlichen PHP-Erweiterungen, kein Composer
- Etwa dreißig Minuten für die einmalige Microsoft-Einrichtung
In der Matomo-Oberfläche


Plugin beziehen
Von GitHub herunterladen
Release-ZIP, Quellcode, Änderungsprotokoll und Issue-Tracker.
Matomo Marketplace
Direkt aus Matomo heraus installieren — nach „Missivus“ suchen — oder den Marketplace-Eintrag unmittelbar öffnen.
Zwei Wege in den Betrieb
Selbst installieren
Die interaktive Einrichtungsanleitung füllt jeden Entra-Klick und jede PowerShell-Zeile mit Ihren eigenen Werten vor — nichts verlässt Ihren Browser.
Von Solvetus installieren lassen
Ein Termin — Entra-App, Zugriffsrichtlinie, Postfach, Plugin, Test-E-Mail, Übergabedokument. Die Software bleibt kostenlos; Sie bezahlen die Stunde, nicht das Werkzeug.