Matomo 版 Missivus
パスワード再設定、定期レポート、アラートなど、Matomo が送信するすべてが Graph を経由します。サイズの大きなレポート PDF は、自動的にチャンク アップロードの経路を通ります。初期状態は無効で、4 つの値を入力すると有効になります。
Microsoft は基本認証の SMTP を廃止しつつあります。2026 年 12 月までは変更されませんが、その後は既定で無効になり、最終的には完全に削除されます。テナントが切り替わった瞬間から、Matomo のパスワード再設定、定期レポート、アラートは何の警告もなく止まります。Missivus はそれらを Microsoft Graph 経由で送信します。アプリケーション許可と無料の共有メールボックスを使うため、誰もサインインせず、人に紐づいて失効するものもなく、ライセンスも必要ありません。
Microsoft は Microsoft 365 の基本認証 SMTP を廃止します。ほかの基本認証プロトコルは 2022 年にすべて停止されました。SMTP AUTH は 2026 年 12 月までは変更されませんが、2026 年 12 月末に既存テナントで既定で無効となり、以降は新規テナントでも既定で利用できなくなります。最終的な削除日は 2027 年後半に発表される予定です。Matomo 自身の FAQ でも、Microsoft 365 の SMTP 経路はすでにサポート対象外として扱われています。そしてこの切り替えが起きたとき、障害は静かに進みます。バウンスも画面上のエラーも出ず、週次レポートが届いていないこと、パスワード再設定のメールが来なかったことに誰かが気づくまで、何も分かりません。
よくある回避策は、問題そのものよりも厄介です。ライセンス付きユーザーアカウントのパスワードが、サーバー共有の認証情報になってしまう方法。個人としてメールを送り、その人が退職した日に壊れる委任 OAuth フロー。あるいは、プライバシーポリシーで説明しなければならなくなる第三者の SMTP リレー。
Missivus は、Microsoft がサーバーソフトウェア向けに実際に推奨している経路、つまりアプリケーション許可を用いた Graph を採用し、それを安全にする唯一の Exchange 機能、すなわち無料の共有メールボックス 1 つに固定したアプリケーション アクセス ポリシーと組み合わせています。
Microsoft テナントでの 3 ステップを、一度だけ。所要時間は約 1 時間、すべての操作を文書化しています。
Mail.Send のアプリケーション許可とクライアント シークレットを持つアプリ登録を作成します。これはサーバーのための ID であり、ユーザーではありません。誰かが入力するパスワードも、クリックして進む同意画面もありません。
PowerShell の 1 行で、アプリを共有メールボックス 1 つ、たとえば noreply@yourcompany.com に限定するアプリケーション アクセス ポリシーを作成します。メールボックスは無料で、誰もサインインしません。ポリシーがなければアプリは誰としてでも送信できますが、設定すればちょうど 1 つのアドレスとしてのみ送信できます。
テナント ID、クライアント ID、シークレット、送信元アドレスをプラグインの設定ページに入力し、「テストメールを送信」を押すだけです。以降の更新も、値を 1 つ貼り替えるだけの退屈な作業で済みます。
送信方法の 3 つの選択肢
セルフホスト型ソフトウェアが現在 Microsoft 365 経由でメールを送れる 3 つの方法を、正直に比較します。
| Missivus — アプリケーション許可 | 委任 OAuth(ユーザーとしてサインイン) | SMTP AUTH | |
|---|---|---|---|
| SMTP AUTH の廃止後(2026 年 12 月)も動作する | はい — Graph はサポートされた経路です | はい | 2026 年末から既定で無効、その後は削除 |
| ライセンス付きユーザーアカウントが必要 | いいえ — 無料の共有メールボックス | はい、実在する個人のアカウント | はい、パスワード付きで |
| 担当者が退職しても使い続けられる | はい — ユーザーは関与しません | いいえ — そのアカウントとともに停止 | いいえ — パスワード変更で停止 |
| メールの差出人 | 自社の no-reply アドレス | 個人のメールボックス | 個人のメールボックス |
| 認証情報が漏えいした場合の影響範囲 | 共有メールボックス 1 つ、Exchange が強制 | そのユーザーができることすべて | メールボックス全体、対話的サインインを含む |
| 費用 | 無料 — GPLv3 プラグイン、ライセンス不要 | 多くの場合は有料拡張 | 送信アカウント分のライセンス |
重要なのは影響範囲の行です。アプリケーション許可としての Mail.Send は、既定ではテナント全体に及びます。セットアップガイドのアプリケーション アクセス ポリシーこそが、それを 1 つのメールボックスに絞り込むものであり、当社はこれを任意の強化策ではなく必須の手順として扱っています。
パスワード再設定、定期レポート、アラートなど、Matomo が送信するすべてが Graph を経由します。サイズの大きなレポート PDF は、自動的にチャンク アップロードの経路を通ります。初期状態は無効で、4 つの値を入力すると有効になります。
wp_mail() が生成するものはすべて Graph 経由で送信されます。パスワード再設定、注文確認、フォーム通知が対象です。Microsoft 365 向けの一般的な選択肢が個人として送信する有料拡張であるのに対し、Missivus は自社の no-reply アドレスとして、無料で送信します。
パスワード再設定、共有通知、アクティビティのダイジェスト、管理者アラートなど、Nextcloud のメーラーが生成するものはすべて Graph 経由で送信され、別途リレー デーモンを動かす必要もありません。初期状態は無効で、4 つの値を入力すると有効になります。
Ghost のトランザクション メールにも同じ Graph トランスポートを。スタッフ招待、パスワード再設定、メンバーのサインイン リンクが対象です。ニュースレターは既存のニュースレター サービスのままで、Missivus はトランザクションの側を担います。
ソフトウェアは無料で、これからも無料のままです。Missivus を開発しているスタジオ Solvetus が、導入とサポートを商用サービスとして提供します。Entra アプリ、アクセス ポリシー、共有メールボックス、プラグイン、受信箱に届くテストメール、引き継ぎ資料まで、1 回の作業で完了します。
いいえ。共有メールボックスは 50 GB まで無料で、Missivus はメールボックスとしてではなくアプリケーションとして認証します。誰もそれとしてサインインせず、費用も発生しません。
はい。これがないと、アプリケーション許可としての Mail.Send はテナント内の誰としてでも送信できてしまいます。ポリシーはそれを 1 つのメールボックスに絞り込みます。当社のガイドでは、これをインストールの一部として扱っています。
Microsoft が Microsoft 365 の基本認証 SMTP を廃止するからです。2026 年 12 月末から既定で無効となり、最終的な削除時期も追って発表されます。さらに Matomo の PHPMailer 経路は、残される OAuth 方式に対応していません。Matomo 自身の FAQ でも、Microsoft 365 の SMTP 経路はサポート対象外として扱われています。
対話型ガイドを使ってご自身で設定することもできます。すべてのコマンドがご自身の値であらかじめ埋まります。あるいは Solvetus に依頼して、1 回の作業で仕上げることもできます。