Interaktiv veiledning

Ditt oppsett, forhåndsutfylt

Skriv inn verdiene dine én gang, så skriver hver kommando nedenfor seg selv om — appnavnet, tilgangspolicyen, verifiseringstestene og pre-flight-e-posten. Kopier hver blokk rett inn i PowerShell.

Dine sju verdier

Verdiene slettes om 15:00

Verten Matomo kjører på. Den avleder navnet på Entra-appen og beskrivelsen av hemmeligheten.

Fra Overview-siden til appregistreringen din. En identifikator, ikke en hemmelighet.

Fra den samme Overview-siden.

Value-kolonnen, som vises én gang når hemmeligheten opprettes — ikke Secret ID. Brukes bare i pre-flight-blokken nedenfor; den vises aldri i sammendraget.

Den delte postboksen Matomo skal sende som.

Det innebygde domenet til tenanten din — forhåndsutfylt fra avsenderadressen; endre det hvis ditt er et annet.

Kontoen du bruker på admin.microsoft.com — ofte en admin@…onmicrosoft.com-konto, ikke den daglige e-posten din.

Avledede navn

Navn på Entra-appen
missivus-matomo-analytics.example.com
Beskrivelse av klienthemmeligheten
missivus-matomo-analytics.example.com
Adressen til sikkerhetsgruppen
noreply-apps@yourcompany.onmicrosoft.com

Installer modulen og logg inn

Et nettleservindu åpnes; logg inn med administratorkontoen. Windows har PowerShell innebygd; på macOS kjør `brew install --cask powershell`, deretter `pwsh`.

Install-Module -Name ExchangeOnlineManagement -Scope CurrentUser
Connect-ExchangeOnline -UserPrincipalName {{admin}}

Opprett gruppen

Det eneste medlemmet er den delte postboksen din. Merk deg den PrimarySmtpAddress som PowerShell skriver ut — den ligger vanligvis på det innebygde domenet til tenanten, og den er nøyaktig det neste kommando trenger.

New-DistributionGroup -Name "NoReply Apps" -Alias noreply-apps -Type Security -Members "{{sender}}"

Lås appen til gruppen

Én linje. Dette er steget som gjør «en app som kunne sendt som hvem som helst» om til «en app som kan sende som nøyaktig én adresse».

New-ApplicationAccessPolicy -AppId "{{clientId}}" -PolicyScopeGroupId "{{group}}" -AccessRight RestrictAccess -Description "Missivus (Matomo) may only send as {{sender}}"

Verifiser — vent 5 minutter først

Den første linjen må vise AccessCheckResult Granted, den andre må vise Denied. Den andre linjen bruker en plassholder — erstatt den med en hvilken som helst annen ekte postboks i tenanten din, din egen adresse går fint. Ikke gå videre før den sier Denied.

Test-ApplicationAccessPolicy -Identity "{{sender}}" -AppId "{{clientId}}"
Test-ApplicationAccessPolicy -Identity "{{other}}" -AppId "{{clientId}}"

Pre-flight, send én ekte e-post fra PowerShell

Valgfritt, men sterkt anbefalt — det beviser tenant, app, hemmelighet og policy fra ende til annen før Matomo er involvert. Hvis den første delen skriver ut 20 tegn, virker autentiseringen. StatusCode 202 pluss en e-post i innboksen din betyr at Microsoft-siden er ferdig. Erstatt plassholderen for mottaker med din egen innboks.

$TenantId = "{{tenantId}}"
$ClientId = "{{clientId}}"
$Secret   = "{{secret}}"

$tok = Invoke-RestMethod -Method Post -Uri "https://login.microsoftonline.com/$TenantId/oauth2/v2.0/token" -Body @{ client_id=$ClientId; client_secret=$Secret; scope="https://graph.microsoft.com/.default"; grant_type="client_credentials" }
$tok.access_token.Substring(0,20)
$body = '{"message":{"subject":"Missivus pre-flight","body":{"contentType":"Text","content":"Graph app-only send OK"},"toRecipients":[{"emailAddress":{"address":"{{other}}"}}]},"saveToSentItems":false}'
Invoke-WebRequest -Method Post -Uri "https://graph.microsoft.com/v1.0/users/{{sender}}/sendMail" -Headers @{ Authorization = "Bearer $($tok.access_token)" } -ContentType "application/json" -Body $body | Select-Object StatusCode

Rydd opp og logg ut

Hemmeligheten ble skrevet inn i dette vinduet, så tøm den, og lukk deretter PowerShell.

Remove-Variable Secret,tok,body
Disconnect-ExchangeOnline

Til passordbehandleren din

Kopier denne blokken inn i notatene til en oppføring i passordbehandleren. Den inneholder identifikatorene du vil trenge når hemmeligheten skal roteres — selve hemmeligheten er bevisst ikke med.

{{summaryAppName}}: {{appName}}
{{summaryTenantId}}: {{tenantId}}
{{summaryClientId}}: {{clientId}}
{{summaryGroup}}: {{group}}
{{summarySender}}: {{sender}}

{{summaryExpiry}}

Fullfør deretter i Matomo

Skriv inn tenant-ID, klient-ID, hemmelighet og avsender under Administration → System → General settings → Missivus, huk av for «Send email through Microsoft Graph», lagre og trykk «Send test email».

Referanse for konfigurasjon av pluginen