FAQ

Domande frequenti

Tutto ciò che viene davvero chiesto prima e dopo l'installazione di Missivus. Il dettaglio tecnico approfondito è nella documentazione del plugin su GitHub; questa è la versione breve e onesta.

La casella condivisa richiede una licenza Microsoft 365?

No. Una casella condivisa di Exchange Online è gratuita fino a 50 GB e non richiede alcuna licenza assegnata — ed è proprio questo il punto. Missivus si autentica come applicazione, non come casella, quindi nessuno vi accede e nulla viene pagato per essa. Una licenza diventa necessaria soltanto se la si converte in casella utente, la si pone sotto conservazione per contenzioso o le si assegna un archivio.

Perché non usare semplicemente SMTP? Matomo lo supporta già.

Perché Microsoft ha ritirato l'SMTP con autenticazione di base per Microsoft 365. Ciò che resta è SMTP AUTH con OAuth2, che il percorso di posta di Matomo non supporta, oppure un flusso legacy che Microsoft disattiva a livello di tenant e che trasforma la password di un utente con licenza in una credenziale server condivisa. Le stesse FAQ di Matomo considerano ormai non supportato il percorso SMTP di Microsoft 365. Graph con permessi applicativi non ha nessuno di questi problemi — niente password, niente utente, niente licenza, e una credenziale limitata da Exchange a una sola casella.

Client secret o certificato — quale conviene usare?

Si parta con un client secret — due clic in Entra, nulla sul filesystem, ed è la via documentata dalla guida. Un certificato è più robusto, perché la credenziale non viaggia mai nel corpo di una richiesta, e vale la pena adottarlo se la policy di sicurezza lo richiede. Entrambi sono pienamente implementati; si può passare dall'uno all'altro in qualsiasi momento dalla pagina delle impostazioni.

Come si ruota il client secret?

Crei il nuovo secret in Entra — il vecchio continua a funzionare fino alla scadenza, quindi non c'è alcuna finestra di interruzione. Copi il nuovo Value (non il Secret ID), lo incolli nelle impostazioni di Missivus, salvi, prema "Send test email" e poi elimini il vecchio secret. Missivus tiene in cache il token di accesso per al massimo 55 minuti, mai il secret, quindi nulla va riavviato.

Cosa succede con gli allegati oltre i 3 MB?

Vengono inviati. Graph limita gli allegati inline a 3 MB, quindi oltre quella soglia Missivus passa automaticamente al percorso di caricamento a blocchi di Graph — crea una bozza, carica a blocchi, invia. La decisione è per singolo messaggio e in base alla dimensione. Non esiste un'impostazione per questo, deliberatamente — i PDF dei report pianificati non devono mai fallire per dimensione.

Perché la guida richiede Mail.ReadWrite oltre a Mail.Send?

Solo per il percorso degli allegati voluminosi — creare una bozza e aprire una sessione di caricamento non rientrano in Mail.Send. Se non si inviano mai allegati oltre i 3 MB, Mail.Send da solo basta; se un giorno accade, l'errore è esplicito e indica il permesso mancante. Entrambi i permessi sono vincolati dalla stessa access policy, quindi Mail.ReadWrite non concede nulla al di fuori dell'unica casella condivisa.

L'application access policy è davvero necessaria?

Sì — va trattata come parte dell'installazione, non come irrobustimento facoltativo. Senza di essa, Mail.Send come permesso applicativo consente all'app di inviare a nome di qualsiasi casella del tenant. La policy la restringe a una sola. La guida include i comandi di verifica e chiede di non proseguire finché il secondo test non risponde Denied.

Il pulsante dell'email di prova è disattivato. E adesso?

Il test invia con le impostazioni salvate, non con ciò che è digitato a schermo. Compili i campi, spunti "Send email through Microsoft Graph" e salvi — il pulsante si abilita un istante dopo, e la nota sottostante indica ciò che manca ancora.

Il mio Matomo gira in Docker e non posso copiare file in plugins/. Posso caricare lo zip?

Sì, con una modifica temporanea di configurazione — enable_plugin_upload. È disattivata di serie perché consente a qualsiasi superuser di caricare PHP che Matomo esegue, quindi la guida accompagna passo passo nell'attivarla, caricare, attivare il plugin e — soprattutto — disattivarla subito dopo.

Missivus romperà la mia posta se lo installo e non faccio nulla?

No. Viene distribuito disattivato — attivare il plugin non cambia nulla finché non si spunta "Send email through Microsoft Graph". La disattivazione ripristina il trasporto standard di Matomo senza nulla da ripulire. Anche il fallback opzionale alle impostazioni di posta di Matomo è disattivato per impostazione predefinita — un errore visibile è meglio di un'email che sparisce in silenzio.

Ho ricevuto un codice di errore AADSTS da Microsoft. Cosa significa?

I soliti sospetti — AADSTS7000215 significa che il secret è errato, quasi sempre perché è stato copiato il Secret ID invece del Value. AADSTS900023 è un ID tenant errato. ErrorAccessDenied significa che l'access policy non copre la casella o che il consenso amministratore non è mai stato concesso. La tabella completa, con le soluzioni, è nella sezione di risoluzione dei problemi della guida di installazione — e i segreti vengono oscurati prima di qualsiasi registrazione, quindi gli errori si possono incollare senza rischi in una issue.

Funziona con altri plugin Matomo che inviano email?

Tutto ciò che invia tramite Piwik\Mail passa da Missivus — reimpostazioni della password, report pianificati, avvisi e plugin di terze parti che usano correttamente il livello di posta di Matomo. Un plugin che apre una propria connessione SMTP non viene toccato. Un plugin gemello per WordPress con lo stesso trasporto è in sviluppo.

Serve maggiore approfondimento?

La guida di installazione, la revisione di sicurezza e l'issue tracker si trovano nel repository del plugin.

Documentazione su GitHub