Nextcloud 版 Missivus
パスワード再設定、共有通知、アクティビティのダイジェスト、管理者アラートなど、Nextcloud が送信するものはすべて、無料の共有メールボックス 1 つとして Microsoft Graph 経由で配信されます。SMTP も、ユーザーのサインインも、別途動かすリレー デーモンも不要です。
SMTP AUTH の基本認証は、2026 年 12 月末から Microsoft 365 テナントで既定で無効となり、以降は新規テナントでも既定で利用できなくなります。最終的な削除は 2027 年後半に発表される予定です。なお Nextcloud の送信メール設定は、SMTP と sendmail にしか対応していません。 更新されたタイムライン(2026 年 1 月)
できること
Nextcloud が生成するすべてのメール
Missivus は Nextcloud のシステム メーラーを、Graph API と直接やり取りするデコレーターに置き換えます。コアのメールも、Nextcloud のメーラーを使うすべてのアプリも対象となるため、アプリごとに切り替える作業はありません。
Exchange が強制する 1 メールボックス
無料の共有メールボックス 1 つに限定したアプリケーション アクセス ポリシーを前提に設計されています。認証情報が完全に漏えいしても、送信できるのはちょうど 1 つの no-reply アドレスとしてだけです。インストール ガイドでもこの手順を主要な工程として扱い、適用されたことを確認するコマンドを用意しています。
大きな添付ファイルにも対応
Graph のインライン上限である約 3 MB 未満のファイルはインラインで送られ、それより大きいものは自動的に Graph のアップロード セッションでアップロードされます。ここで設定を間違える余地はありません。
シークレットでも証明書でも
クライアント シークレットが最も手早く、既定の方法です。証明書認証も任意の強化策としてサポートしています。トークンは余裕を持った有効期限で、Nextcloud の分散キャッシュにキャッシュされます。
シークレットをデータベースの外に置ける
すべての値は config.php の missivus 配列から読み込めます。この配列は設定画面より優先されるため、ファイルで管理されたシークレットがデータベースに触れることはありません。保存されたシークレットは、書き込み専用の機密値として扱われます。
静かに失敗せず、はっきり知らせる
初期状態は無効です。Graph の失敗はすべてエラーレベルで記録され、設定ページにも表示されます。握りつぶすことはありません。テストメールのボタン、occ missivus:test、occ missivus:status によって、一連の流れを端から端まで検証できます。Nextcloud 本体のメーラーへのフォールバックは既定で無効です。
委任ログインではなく、アプリケーション許可
Microsoft 365 でメールを送る一般的な経路は、個人のアカウントを差出人にします。人がサインインし、サインインしたままになる形です。サーバーにとっては誤った形です。
| Missivus — アプリケーション許可 | 委任型メーラー | |
|---|---|---|
| 誰が送信するか | アプリケーション自身が、無料の共有メールボックスとして | 「サインイン」をクリックして接続した個人のアカウント |
| セットアップ | 管理者がアプリ登録を一度作成するだけ | 人がログインし、ログインしたままにする |
| 担当者が退職したら | 何も起きません | メールが止まります |
| 認証情報が漏えいした場合の影響範囲 | メールボックス 1 つ、Exchange が強制 | その個人ができることすべて |
| 追加のサービス | 不要 | 間に SMTP リレーが必要になる場合があります |
動作要件
- Nextcloud 33 または 34(セルフホスト)と PHP 8.2 以降。Composer 依存も SDK も、第三者のランタイム コードもありません
- Microsoft 365 テナントと、アプリ登録の作成、管理者の同意付与、Exchange Online の PowerShell コマンド 1 行の実行ができる管理者
- 送信元となる共有メールボックス。ライセンスは不要です
- 一度きりの Microsoft 側の設定に約 30 分
アプリを入手
GitHub からダウンロード
App Store 形式のリリース tarball、ソース、変更履歴、課題トラッカー。
Nextcloud App Store
Nextcloud App Store への掲載は現在準備中です。公開されるまでは、GitHub のリリース tarball からインストールしてください。
動かすための 2 つの方法
自分で導入する
インストール ガイドは、Microsoft Entra を一度も開いたことがない方に向けて書かれており、すべての操作を明記しています。Microsoft 側の作業には 30 分ほど見ておいてください。
Solvetus に導入を任せる
1 回の作業で、Entra アプリ、アクセス ポリシー、メールボックス、アプリのインストール、テストメール、引き継ぎ資料まで。ソフトウェアは無料のままで、費用は作業時間に対してのみ発生します。