Matomo 版 Missivus
パスワード再設定、定期レポート、アラートなど、Piwik\Mail を通るものはすべて Microsoft Graph 経由で配信されます。SMTP も、ユーザーのサインインも、ライセンス付きアカウントも不要です。
SMTP AUTH の基本認証は、2026 年 12 月末から Microsoft 365 テナントで既定で無効となり、以降は新規テナントでも既定で利用できなくなります。最終的な削除は 2027 年後半に発表される予定です。 更新されたタイムライン(2026 年 1 月)
できること
Microsoft がサポートする経路
クライアント資格情報によるアプリケーション許可で Graph 送信を行います。これは Microsoft がサーバーソフトウェア向けに文書化している経路であり、次のセキュリティ基準まで持ちこたえるだけの回避策ではありません。
Exchange が強制する 1 メールボックス
無料の共有メールボックス 1 つに限定したアプリケーション アクセス ポリシーを前提に設計されています。認証情報が完全に漏えいしても、送信できるのはちょうど 1 つの no-reply アドレスとしてだけで、それ以外は何もできません。
大きな添付ファイルにも対応
Graph はインライン添付を 3 MB までに制限しています。Missivus はサイズ超過の定期レポート PDF を検出し、自動的に Graph のチャンク アップロード セッションの経路へ切り替えます。設定を間違える余地はありません。
シークレットでも証明書でも
まずはクライアント シークレットから。Entra で 2 回クリックするだけです。証明書認証にはいつでも移行でき、再インストールは不要です。認証情報は設定ページ、config.ini.php、環境変数のいずれにも置けます。
静かに失敗せず、はっきり知らせる
初期状態は無効です。Graph の失敗はすべて、シークレットを伏せたうえでエラーレベルで記録されます。Matomo 本体のトランスポートへのフォールバックも用意されていますが、既定では無効です。どこにも届かないメールより、目に見える失敗のほうが優れているからです。
セキュリティレビュー済み
トランスポート、設定モデル、API 面、Vue コンポーネントについて、シークレットの漏えい、CSRF、認可の観点から監査を行いました。指摘事項と修正内容はすべて公開しています。
動作要件
- Matomo 5(セルフホスト)
- Microsoft 365 テナントと、アプリ登録の作成および管理者の同意付与ができるアカウント
- Matomo サーバー上の PHP 7.4 以上。追加の PHP 拡張も Composer も不要です
- 一度きりの Microsoft 側の設定に約 30 分
Matomo の画面で


プラグインを入手
GitHub からダウンロード
リリース zip、ソース、変更履歴、課題トラッカー。
Matomo Marketplace
Matomo の中からインストールできます。「Missivus」で検索するか、Marketplace の掲載ページを直接開いてください。
動かすための 2 つの方法
自分で導入する
対話型セットアップガイドが、Entra での操作と PowerShell の各行を、ご自身の値であらかじめ埋めてくれます。入力した内容がブラウザーの外に出ることはありません。
Solvetus に導入を任せる
1 回の作業で、Entra アプリ、アクセス ポリシー、メールボックス、プラグイン、テストメール、引き継ぎ資料まで。ソフトウェアは無料のままで、費用は作業時間に対してのみ発生します。