Ab sofort verfügbar · GPLv3

Missivus für Matomo

Alles, was Matomo versendet — Passwort-Zurücksetzungen, geplante Berichte, Warnmeldungen, alles was durch Piwik\Mail läuft — zugestellt über Microsoft Graph. Kein SMTP, keine Benutzeranmeldung, kein lizenziertes Konto.

Die SMTP-AUTH-Basisauthentifizierung ist für Microsoft-365-Tenants ab Ende Dezember 2026 standardmäßig deaktiviert und für neue Tenants danach standardmäßig nicht mehr verfügbar; die endgültige Entfernung wird für Ende 2027 angekündigt. Aktualisierter Zeitplan (Januar 2026)

Was es leistet

Der von Microsoft unterstützte Weg

Sendet über Graph mit Anwendungsberechtigungen im Client-Credentials-Verfahren — der Weg, den Microsoft für Serversoftware dokumentiert, keine Behelfslösung, die nur bis zur nächsten Sicherheits-Baseline hält.

Ein Postfach, durch Exchange erzwungen

Konzipiert rund um eine Anwendungszugriffsrichtlinie, die auf ein einziges kostenloses freigegebenes Postfach begrenzt ist. Selbst vollständig abgeflossene Zugangsdaten können als genau eine No-Reply-Adresse senden, sonst nichts.

Große Anhänge im Griff

Graph begrenzt eingebettete Anhänge auf 3 MB. Missivus erkennt übergroße PDFs geplanter Berichte und wechselt automatisch auf den segmentierten Upload-Session-Weg von Graph. Es gibt keine Einstellung, die man falsch setzen könnte.

Secret oder Zertifikat

Beginnen Sie mit einem Client-Secret — zwei Klicks in Entra. Wechseln Sie jederzeit zur Zertifikatsauthentifizierung; nichts muss neu installiert werden. Die Zugangsdaten können in der Einstellungsseite, in config.ini.php oder in Umgebungsvariablen liegen.

Scheitert laut, nie stillschweigend

Wird deaktiviert ausgeliefert. Jeder Graph-Fehler wird auf Fehlerebene protokolliert, Geheimnisse werden dabei geschwärzt. Ein optionaler Rückfall auf den eigenen Transport von Matomo existiert, ist aber standardmäßig aus — ein sichtbarer Fehler ist besser als eine E-Mail, die stillschweigend nirgendwo ankommt.

Sicherheitsgeprüft

Transport, Einstellungsmodell, API-Oberfläche und Vue-Komponente wurden auf durchsickernde Geheimnisse, CSRF und Autorisierung geprüft — Befunde und Korrekturen sind vollständig veröffentlicht.

Voraussetzungen

  • Matomo 5 (selbst gehostet)
  • Ein Microsoft-365-Tenant und ein Konto, das App-Registrierungen anlegen und die Administratorzustimmung erteilen kann
  • PHP 7.4+ auf dem Matomo-Server — keine zusätzlichen PHP-Erweiterungen, kein Composer
  • Etwa dreißig Minuten für die einmalige Microsoft-Einrichtung

In der Matomo-Oberfläche

Die Missivus-Einstellungsseite in Matomo: Felder für Verzeichnis-(Tenant-)ID, Anwendungs-(Client-)ID, Authentifizierungsmethode, Client-Secret und Absenderpostfach, jeweils mit Inline-Hilfe, dazu die Schaltflächen Send test email und Save.
Einstellungsseite — Tenant, Client, Zugangsdaten und Absender — die vier Werte, mit Validierung in jedem Feld.
Das Test-E-Mail-Panel nach erfolgreichem Versand: eine grüne Bestätigung meldet, dass die Test-E-Mail an support@missivus.com gesendet wurde — Microsoft hat sie angenommen, prüfen Sie das Postfach zur Bestätigung der Zustellung.
Test-E-Mail senden — Eine Schaltfläche belegt die gesamte Kette; stimmt etwas nicht, wird der genaue Microsoft-Fehler angezeigt.

Plugin beziehen

Von GitHub herunterladen

Release-ZIP, Quellcode, Änderungsprotokoll und Issue-Tracker.

Matomo Marketplace

Direkt aus Matomo heraus installieren — nach „Missivus“ suchen — oder den Marketplace-Eintrag unmittelbar öffnen.

Zwei Wege in den Betrieb

Selbst installieren

Die interaktive Einrichtungsanleitung füllt jeden Entra-Klick und jede PowerShell-Zeile mit Ihren eigenen Werten vor — nichts verlässt Ihren Browser.

Zur Einrichtungsanleitung

Von Solvetus installieren lassen

Ein Termin — Entra-App, Zugriffsrichtlinie, Postfach, Plugin, Test-E-Mail, Übergabedokument. Die Software bleibt kostenlos; Sie bezahlen die Stunde, nicht das Werkzeug.

Installation & Support