FAQ

Questions fréquentes

Tout ce que les gens demandent vraiment avant et après l'installation de Missivus, pour chaque plateforme de la famille. Le détail technique approfondi vit dans la documentation de chaque produit sur GitHub ; voici la version courte et honnête.

Quelles plateformes Missivus prend-il en charge ?

Quatre, toutes avec le même transport Graph embarqué. Missivus pour Matomo (disponible) intercepte Piwik\Mail : réinitialisations de mot de passe, rapports planifiés et alertes passent tous par Graph — les gros PDF de rapport prennent automatiquement la voie du téléversement par morceaux. Missivus pour WordPress (disponible) court-circuite wp_mail() par la couture pre_wp_mail de WordPress — confirmations de commande et notifications de formulaires comprises. Missivus pour Nextcloud (disponible) remplace le mailer système et attrape le courrier du cœur et de chaque application qui utilise le mailer de Nextcloud. Missivus pour Ghost (disponible) est un adaptateur SMTP-vers-Graph pour le courrier transactionnel de Ghost — invitations d'équipe, réinitialisations de mot de passe, liens de connexion des membres ; les newsletters restent chez votre service de newsletters.

La boîte partagée a-t-elle besoin d'une licence Microsoft 365 ?

Non. Une boîte partagée Exchange Online est gratuite jusqu'à 50 Go et n'a besoin d'aucune licence — c'est tout l'intérêt. Missivus s'authentifie comme application, pas comme la boîte, donc personne ne s'y connecte et rien n'est payé pour elle. Une licence ne devient nécessaire que si vous la convertissez en boîte d'utilisateur, la placez en conservation légale ou lui donnez une archive.

Pourquoi ne pas simplement utiliser SMTP ? Ma plateforme le prend déjà en charge.

Parce que Microsoft le retire. Tous les autres protocoles à authentification basique ont été coupés en 2022 ; le SMTP AUTH à authentification basique reste inchangé jusqu'à décembre 2026, est désactivé par défaut pour les tenants existants fin décembre 2026 et indisponible par défaut pour les nouveaux tenants ensuite, la date de retrait définitif devant être annoncée au second semestre 2027. Ce qui reste est le SMTP AUTH avec OAuth2, que les chemins de courrier de ces plateformes ne parlent pas, ou un flux hérité que beaucoup de tenants bloquent déjà et qui transforme le mot de passe d'un utilisateur licencié en identifiant de serveur partagé. Graph avec permissions d'application n'a aucun de ces problèmes — pas de mot de passe, pas d'utilisateur, pas de licence, et un identifiant limité par Exchange à une seule boîte.

Y a-t-il des limites d'envoi Microsoft à connaître ?

Oui — les limites d'envoi standard d'Exchange Online s'appliquent, et l'envoi Graph app-only compte contre la boîte partagée au nom de laquelle il envoie. Selon la page de limites actuelle de Microsoft : 10 000 destinataires par boîte par 24 heures, 30 messages par minute et un plafond par message de 500 destinataires par défaut (les administrateurs peuvent monter à 1 000). Pour des réinitialisations de mot de passe, des rapports et des notifications, ces plafonds sont pratiquement invisibles. Et c'est le point à dire clairement : Missivus transporte du courrier transactionnel, pas des newsletters — pour de l'envoi en masse ou marketing, utilisez un service d'e-mailing, pas une boîte partagée.

Secret client ou certificat — lequel utiliser ?

Commencez par un secret client — deux clics dans Entra, rien sur le système de fichiers, et la voie que documentent les guides. Un certificat est plus robuste, parce que l'identifiant ne voyage jamais dans un corps de requête, et vaut la peine si votre politique de sécurité l'exige. Les deux sont pleinement pris en charge sur chaque plateforme ; vous pouvez changer à tout moment depuis la page de réglages.

Comment faire tourner le secret client ?

Créez le nouveau secret dans Entra — l'ancien continue de fonctionner jusqu'à expiration, donc pas de fenêtre d'interruption. Copiez la nouvelle Value (pas le Secret ID), collez-la dans les réglages de Missivus, enregistrez, envoyez un e-mail de test, puis supprimez l'ancien secret. Missivus met le jeton d'accès en cache brièvement, jamais le secret, donc rien n'a besoin d'être redémarré.

Que se passe-t-il avec les pièces jointes de plus de 3 Mo ?

Elles partent. Graph limite les pièces jointes inline à environ 3 Mo ; au-delà, Missivus bascule automatiquement sur la voie du téléversement par morceaux de Graph — créer un brouillon, téléverser par blocs, envoyer. La décision est par message et selon la taille, sur chaque plateforme. Il n'y a pas de réglage pour cela, délibérément — un PDF de rapport planifié ne doit jamais échouer sur la taille.

Pourquoi les guides demandent-ils Mail.ReadWrite en plus de Mail.Send ?

Uniquement pour cette voie des pièces jointes volumineuses — créer un brouillon et ouvrir une session de téléversement ne sont pas couverts par Mail.Send. Si vous n'envoyez jamais de pièces jointes de plus de 3 Mo, Mail.Send suffit ; si un jour vous le faites, l'échec est bruyant et nomme la permission manquante. Les deux permissions sont bornées par la même politique d'accès, donc Mail.ReadWrite n'accorde rien hors de l'unique boîte partagée.

La politique d'accès d'application est-elle vraiment nécessaire ?

Oui — traitez-la comme une partie de l'installation, pas comme un durcissement optionnel. Sans elle, Mail.Send en permission d'application laisse l'application envoyer comme n'importe quelle boîte de votre tenant. La politique la restreint à une seule. Les guides incluent les commandes de vérification et demandent de ne pas continuer tant que le second test ne renvoie pas Denied.

Missivus va-t-il casser mon courrier si je l'installe sans rien faire ?

Non, sur aucune plateforme. Chaque produit Missivus est livré désactivé — l'installer et l'activer ne change rien tant que vous n'activez pas explicitement l'envoi Graph dans ses réglages. Le désactiver restaure le transport d'origine de la plateforme, sans rien à nettoyer. Le repli optionnel vers la voie de courrier propre à la plateforme est lui aussi désactivé par défaut — un échec visible vaut mieux qu'un e-mail qui disparaît en silence.

J'ai reçu un code d'erreur AADSTS de Microsoft. Qu'est-ce que cela signifie ?

Les suspects habituels — AADSTS7000215 signifie que le secret est faux, presque toujours parce que le Secret ID a été copié au lieu de la Value. AADSTS900023 est un mauvais ID de tenant. ErrorAccessDenied signifie que la politique d'accès ne couvre pas la boîte ou que le consentement d'administrateur n'a jamais été accordé. Le guide d'installation de chaque produit contient le tableau complet avec les correctifs — et les secrets sont caviardés avant toute journalisation, donc les erreurs peuvent être collées dans un ticket sans risque.

Mon Matomo tourne dans Docker et je ne peux pas déposer de fichiers dans plugins/. Puis-je téléverser le zip ?

Oui, avec un changement de réglage temporaire — enable_plugin_upload. Il est désactivé d'origine parce qu'il permet à tout superutilisateur de téléverser du PHP que Matomo exécute ; le guide vous accompagne pour l'activer, téléverser, activer le plugin et — surtout — le désactiver aussitôt après. Sur WordPress et Nextcloud, les chemins normaux de téléversement de plugins/applications s'appliquent et rien de particulier n'est nécessaire.

Fonctionne-t-il avec d'autres plugins et applications qui envoient du courrier ?

Tout ce qui envoie par la couche de courrier de la plateforme passe par Missivus — sur Matomo c'est Piwik\Mail, sur WordPress wp_mail(), sur Nextcloud le mailer système utilisé par le cœur comme par les applications. Un plugin qui ouvre sa propre connexion SMTP contourne la couche de courrier de la plateforme et n'est pas touché.

Besoin d'aller plus loin ?

Les guides d'installation, les revues de sécurité et les suivis de tickets vivent dans le dépôt de chaque produit.

Les dépôts Missivus sur GitHub