よくある質問
Missivus の導入前後に実際に寄せられる質問を、ファミリーのすべてのプラットフォームについてまとめました。詳しい技術情報は各製品の GitHub 上のドキュメントにありますが、ここでは率直な短い形でお答えします。
Missivus はどのプラットフォームに対応していますか
4 つで、いずれも同じ Graph トランスポートを同梱しています。Matomo 版 Missivus(提供中)は Piwik\Mail をフックするため、パスワード再設定、定期レポート、アラートがすべて Graph を経由します。サイズの大きなレポート PDF は、自動的にチャンク アップロードの経路を通ります。WordPress 版 Missivus(提供中)は WordPress 自身の pre_wp_mail フックで wp_mail() を横取りし、注文確認やフォーム通知も対象になります。Nextcloud 版 Missivus(提供中)はシステム メーラーを置き換え、コアのメールと、Nextcloud のメーラーを使うすべてのアプリを捕捉します。Ghost 版 Missivus(提供中)は、Ghost のトランザクション メール向けの SMTP から Graph への変換シムで、スタッフ招待、パスワード再設定、メンバーのサインイン リンクが対象です。ニュースレターは、既存のニュースレター サービスのままとなります。
共有メールボックスに Microsoft 365 ライセンスは必要ですか
いいえ。Exchange Online の共有メールボックスは 50 GB まで無料で、ライセンスを割り当てる必要がありません。そこが要点です。Missivus はメールボックスとしてではなくアプリケーションとして認証するため、誰もそれとしてサインインせず、費用も発生しません。ライセンスが必要になるのは、ユーザー メールボックスに変換する場合、訴訟ホールドの対象にする場合、アーカイブを付与する場合だけです。
SMTP ではだめですか。使っているプラットフォームはすでに対応しています。
Microsoft が廃止を進めているからです。ほかの基本認証プロトコルは 2022 年にすべて停止されました。SMTP AUTH の基本認証は 2026 年 12 月までは変更されませんが、2026 年 12 月末に既存テナントで既定で無効となり、以降は新規テナントでも既定で利用できなくなります。最終的な削除日は 2027 年後半に発表される予定です。残されるのは OAuth2 を用いた SMTP AUTH ですが、これらのプラットフォームのメール経路はいずれも対応していません。もう一つはレガシーな方式で、多くのテナントですでにブロックされているうえ、ライセンス付きユーザーのパスワードをサーバー共有の認証情報に変えてしまいます。アプリケーション許可を使う Graph には、そうした問題がありません。パスワードもユーザーもライセンスも不要で、認証情報は Exchange によって 1 つのメールボックスに限定されます。
知っておくべき Microsoft の送信上限はありますか
はい。Exchange Online の標準的な送信上限が適用され、アプリ専用の Graph 送信は、差出人となる共有メールボックスの枠を消費します。Microsoft の現行の上限ページによれば、メールボックスあたり 24 時間で受信者 10,000 件、1 分あたり 30 通、1 通あたりの受信者は既定で 500 件までです(管理者は 1,000 件まで引き上げられます)。パスワード再設定、レポート、通知であれば、これらの上限が問題になることは実質ありません。だからこそ、はっきり申し上げます。Missivus が運ぶのはトランザクション メールであり、ニュースレターではありません。大量配信やマーケティング配信が必要な場合は、共有メールボックスではなく一斉配信サービスをご利用ください。
クライアント シークレットと証明書、どちらを使うべきですか
まずはクライアント シークレットから始めてください。Entra で 2 回クリックするだけで、ファイルシステムには何も置かず、ガイドが説明している経路でもあります。証明書は、認証情報がリクエスト本文を通ることがないため、より強固です。セキュリティ ポリシーで求められる場合には採用する価値があります。どちらもすべてのプラットフォームで完全に実装されており、設定ページからいつでも切り替えられます。
クライアント シークレットはどのように更新しますか
Entra で新しいシークレットを作成します。古いシークレットは有効期限まで動き続けるため、停止時間は発生しません。新しい「値」(シークレット ID ではありません)をコピーして Missivus の設定に貼り付け、保存し、テストメールを送信してから、古いシークレットを削除してください。Missivus はアクセス トークンを短時間キャッシュしますが、シークレットはキャッシュしないため、再起動は不要です。
3 MB を超える添付ファイルはどうなりますか
問題なく送信されます。Graph はインライン添付を約 3 MB に制限しているため、それを超える場合、Missivus は自動的に Graph のチャンク アップロード経路に切り替えます。下書きを作成し、分割してアップロードし、送信する流れです。判断はメッセージごとにサイズに応じて行われ、すべてのプラットフォームで同じです。これは意図的に設定項目にしていません。定期レポートの PDF が、サイズを理由に失敗してはならないからです。
ガイドではなぜ Mail.Send に加えて Mail.ReadWrite も求めるのですか
大きな添付ファイルの経路のためだけです。下書きの作成とアップロード セッションの開始は、Mail.Send では扱えません。3 MB を超える添付を送らないのであれば Mail.Send だけで十分ですし、いつか必要になったときには、不足している権限を名指しした明確なエラーが出ます。どちらの権限も同じアクセス ポリシーで制限されるため、Mail.ReadWrite があっても、その共有メールボックス 1 つの外には何の権限も与えません。
アプリケーション アクセス ポリシーは本当に必要ですか
はい。任意の強化策ではなく、インストールの一部として扱ってください。これがないと、アプリケーション許可としての Mail.Send は、テナント内のどのメールボックスとしても送信できてしまいます。ポリシーはそれを 1 つに絞り込みます。ガイドには検証コマンドが含まれており、2 つ目のテストが Denied を返すまで先に進まないようお願いしています。
インストールしただけで何もしなかった場合、メールが壊れませんか
いいえ。どのプラットフォームでも壊れません。Missivus の製品はすべて、無効な状態で出荷されます。インストールして有効化しても、設定で Graph 送信を明示的に有効にするまで何も変わりません。無効化すればプラットフォーム標準のトランスポートに戻り、後片付けも不要です。プラットフォーム自身のメール経路への任意のフォールバックも、既定では無効です。どこにも届かないメールより、目に見える失敗のほうが優れているからです。
Microsoft から AADSTS のエラーコードが返ってきました。どういう意味ですか
よくある原因はこうです。AADSTS7000215 はシークレットが誤っていることを示し、ほぼ必ず「値」ではなくシークレット ID をコピーしたことが原因です。AADSTS900023 はテナント ID の誤りです。ErrorAccessDenied は、アクセス ポリシーがそのメールボックスを対象にしていないか、管理者の同意が付与されていないことを意味します。各製品のインストール ガイドに、対処法を含む一覧表があります。シークレットはログに出る前に伏せられるため、エラーをそのまま課題に貼り付けても安全です。
Matomo を Docker で動かしていて plugins/ にファイルを置けません。zip をアップロードできますか
はい。一時的に設定を 1 つ変更すれば可能で、enable_plugin_upload がそれにあたります。この設定は、スーパーユーザーであれば Matomo が実行する PHP をアップロードできてしまうため、既定で無効になっています。ガイドでは、設定を有効にし、zip をアップロードし、プラグインを有効化し、そして重要な点として、設定をすぐに無効へ戻すまでの手順を案内しています。WordPress と Nextcloud では、通常のプラグインやアプリのアップロード経路が使えるため、特別な作業は不要です。
メールを送信するほかのプラグインやアプリでも機能しますか
プラットフォームのメール層を通して送信するものは、すべて Missivus を経由します。Matomo では Piwik\Mail、WordPress では wp_mail()、Nextcloud ではコアとアプリが共通で使うシステム メーラーがそれにあたります。独自に SMTP 接続を開くプラグインは、プラットフォームのメール層を迂回するため、影響を受けません。
さらに詳しく知りたい場合は
インストール ガイド、セキュリティ レビュー、課題トラッカーは、各製品のリポジトリにあります。