提供中 · GPLv3

Nextcloud 版 Missivus

パスワード再設定、共有通知、アクティビティのダイジェスト、管理者アラートなど、Nextcloud が送信するものはすべて、無料の共有メールボックス 1 つとして Microsoft Graph 経由で配信されます。SMTP も、ユーザーのサインインも、別途動かすリレー デーモンも不要です。

SMTP AUTH の基本認証は、2026 年 12 月末から Microsoft 365 テナントで既定で無効となり、以降は新規テナントでも既定で利用できなくなります。最終的な削除は 2027 年後半に発表される予定です。なお Nextcloud の送信メール設定は、SMTP と sendmail にしか対応していません。 更新されたタイムライン(2026 年 1 月)

できること

Nextcloud が生成するすべてのメール

Missivus は Nextcloud のシステム メーラーを、Graph API と直接やり取りするデコレーターに置き換えます。コアのメールも、Nextcloud のメーラーを使うすべてのアプリも対象となるため、アプリごとに切り替える作業はありません。

Exchange が強制する 1 メールボックス

無料の共有メールボックス 1 つに限定したアプリケーション アクセス ポリシーを前提に設計されています。認証情報が完全に漏えいしても、送信できるのはちょうど 1 つの no-reply アドレスとしてだけです。インストール ガイドでもこの手順を主要な工程として扱い、適用されたことを確認するコマンドを用意しています。

大きな添付ファイルにも対応

Graph のインライン上限である約 3 MB 未満のファイルはインラインで送られ、それより大きいものは自動的に Graph のアップロード セッションでアップロードされます。ここで設定を間違える余地はありません。

シークレットでも証明書でも

クライアント シークレットが最も手早く、既定の方法です。証明書認証も任意の強化策としてサポートしています。トークンは余裕を持った有効期限で、Nextcloud の分散キャッシュにキャッシュされます。

シークレットをデータベースの外に置ける

すべての値は config.php の missivus 配列から読み込めます。この配列は設定画面より優先されるため、ファイルで管理されたシークレットがデータベースに触れることはありません。保存されたシークレットは、書き込み専用の機密値として扱われます。

静かに失敗せず、はっきり知らせる

初期状態は無効です。Graph の失敗はすべてエラーレベルで記録され、設定ページにも表示されます。握りつぶすことはありません。テストメールのボタン、occ missivus:test、occ missivus:status によって、一連の流れを端から端まで検証できます。Nextcloud 本体のメーラーへのフォールバックは既定で無効です。

委任型メーラーと Missivus の比較

委任ログインではなく、アプリケーション許可

Microsoft 365 でメールを送る一般的な経路は、個人のアカウントを差出人にします。人がサインインし、サインインしたままになる形です。サーバーにとっては誤った形です。

Missivus — アプリケーション許可委任型メーラー
誰が送信するかアプリケーション自身が、無料の共有メールボックスとして「サインイン」をクリックして接続した個人のアカウント
セットアップ管理者がアプリ登録を一度作成するだけ人がログインし、ログインしたままにする
担当者が退職したら何も起きませんメールが止まります
認証情報が漏えいした場合の影響範囲メールボックス 1 つ、Exchange が強制その個人ができることすべて
追加のサービス不要間に SMTP リレーが必要になる場合があります

動作要件

  • Nextcloud 33 または 34(セルフホスト)と PHP 8.2 以降。Composer 依存も SDK も、第三者のランタイム コードもありません
  • Microsoft 365 テナントと、アプリ登録の作成、管理者の同意付与、Exchange Online の PowerShell コマンド 1 行の実行ができる管理者
  • 送信元となる共有メールボックス。ライセンスは不要です
  • 一度きりの Microsoft 側の設定に約 30 分

アプリを入手

GitHub からダウンロード

App Store 形式のリリース tarball、ソース、変更履歴、課題トラッカー。

Nextcloud App Store

Nextcloud App Store への掲載は現在準備中です。公開されるまでは、GitHub のリリース tarball からインストールしてください。

動かすための 2 つの方法

自分で導入する

インストール ガイドは、Microsoft Entra を一度も開いたことがない方に向けて書かれており、すべての操作を明記しています。Microsoft 側の作業には 30 分ほど見ておいてください。

インストール ガイドを開く

Solvetus に導入を任せる

1 回の作業で、Entra アプリ、アクセス ポリシー、メールボックス、アプリのインストール、テストメール、引き継ぎ資料まで。ソフトウェアは無料のままで、費用は作業時間に対してのみ発生します。

導入とサポート