Missivus per WordPress
Tutto ciò che WordPress invia — reimpostazioni della password, conferme d'ordine, notifiche dei moduli — consegnato tramite Microsoft Graph a nome di una casella condivisa gratuita. Senza SMTP, senza accesso utente, senza estensione a pagamento.
SMTP AUTH con autenticazione di base sarà disattivato per impostazione predefinita nei tenant Microsoft 365 da fine dicembre 2026, e non disponibile per impostazione predefinita nei tenant nuovi da lì in poi; la rimozione definitiva sarà annunciata per fine 2027. Cronologia aggiornata (gennaio 2026)
Che cosa fa
Ogni email che WordPress produce
Missivus intercetta wp_mail() stesso, tramite il punto di estensione pre_wp_mail di WordPress, e lo instrada verso l'API Graph. HTML e testo semplice, più destinatari, Cc, Ccn, Reply-To, allegati — non c'è nulla da migrare modulo per modulo.
Una casella, imposta da Exchange
Progettato attorno a una access policy applicativa limitata a un'unica casella condivisa gratuita. Anche una credenziale del tutto compromessa può inviare solo come un unico indirizzo no-reply — e la guida di installazione tratta quel passaggio come essenziale, con un comando per verificarne l'efficacia.
Allegati voluminosi gestiti
I file sotto i 3 MB partono inline; oltre, il caricamento passa automaticamente da una sessione di upload Graph. Non esiste alcuna impostazione che possa andare storta.
Segreto o certificato
Un client secret è la via più rapida ed è l'impostazione predefinita; l'autenticazione con certificato è supportata come irrobustimento opzionale. Nulla viene reinstallato al passaggio.
I segreti possono restare fuori dal database
Ogni valore può arrivare da una costante MISSIVUS_* in wp-config.php, che prevale sull'interfaccia delle impostazioni e non viene mai scritta nella tabella delle opzioni.
Fallisce in modo visibile, mai in silenzio
Un errore di Graph viene registrato a livello error e annunciato su wp_mail_failed con l'errore Microsoft esatto allegato. Un pulsante di email di prova mostra con precisione che cosa ha risposto Microsoft. Il ripiego sul trasporto di WordPress è disattivato per impostazione predefinita.
Perché un altro plugin di posta per Office 365?
I mailer WordPress abituali per Microsoft 365 usano l'autenticazione delegata — una persona fa clic su «Connetti» e la posta parte a nome del suo account. È la forma sbagliata per un server.
| Missivus — permesso applicativo | Mailer delegati | |
|---|---|---|
| Chi invia | Una casella condivisa — gratuita, senza licenza | L'account di una persona precisa |
| Configurazione | Nulla da cliccare — credenziali client | Una persona fa clic su «Connetti» |
| Sopravvive all'uscita di un dipendente | Sì — nessun utente coinvolto | No — si rompe con il suo account |
| Portata se la credenziale trapela | Una sola casella, imposta da Exchange | Tutto ciò che quella persona raggiunge |
| Costo | Gratuito — GPLv3 | Spesso un'estensione a pagamento |
Requisiti
- WordPress 5.7 o successivo, PHP 7.2 o successivo con le estensioni openssl e json — senza Composer, senza SDK, senza dipendenze di terze parti a runtime
- Un tenant Microsoft 365 e un amministratore in grado di creare una registrazione app, concedere il consenso amministratore ed eseguire un comando PowerShell di Exchange Online
- Una casella condivisa da cui inviare — non richiede licenza
- Circa trenta minuti per la configurazione Microsoft, una tantum
Ottenere il plugin
Scarica da GitHub
Zip della release, sorgenti, changelog e tracker delle segnalazioni.
Directory WordPress.org
La scheda nella directory dei plugin di WordPress è in revisione — finché non sarà pubblicata, installi dallo zip della release su GitHub.
Due modi per metterlo in funzione
Lo installi da sé
La guida di installazione è scritta per chi non ha mai aperto Microsoft Entra — ogni clic spiegato. Preveda mezz'ora per la parte Microsoft.
Lasci che Solvetus lo installi
Un unico appuntamento — app Entra, access policy, casella, plugin, email di prova, documento di consegna. Il software resta gratuito; paga l'ora, non lo strumento.