Ditt oppsett, forhåndsutfylt
Skriv inn verdiene dine én gang, så skriver hver kommando nedenfor seg selv om — appnavnet, tilgangspolicyen, verifiseringstestene og pre-flight-e-posten. Kopier hver blokk rett inn i PowerShell.
Dine sju verdier
Verdiene slettes om
Slettet — Verdiene dine ble fjernet etter 15 minutter uten aktivitet. Skriv dem inn på nytt for å fortsette.
Verten Matomo kjører på. Den avleder navnet på Entra-appen og beskrivelsen av hemmeligheten.
Fra Overview-siden til appregistreringen din. En identifikator, ikke en hemmelighet.
Fra den samme Overview-siden.
Value-kolonnen, som vises én gang når hemmeligheten opprettes — ikke Secret ID. Brukes bare i pre-flight-blokken nedenfor; den vises aldri i sammendraget.
Den delte postboksen Matomo skal sende som.
Det innebygde domenet til tenanten din — forhåndsutfylt fra avsenderadressen; endre det hvis ditt er et annet.
Kontoen du bruker på admin.microsoft.com — ofte en admin@…onmicrosoft.com-konto, ikke den daglige e-posten din.
Avledede navn
- Navn på Entra-appen
missivus-matomo-analytics.example.com- Beskrivelse av klienthemmeligheten
missivus-matomo-analytics.example.com- Adressen til sikkerhetsgruppen
noreply-apps@yourcompany.onmicrosoft.com
Installer modulen og logg inn
Et nettleservindu åpnes; logg inn med administratorkontoen. Windows har PowerShell innebygd; på macOS kjør `brew install --cask powershell`, deretter `pwsh`.
Install-Module -Name ExchangeOnlineManagement -Scope CurrentUser
Connect-ExchangeOnline -UserPrincipalName {{admin}}Opprett gruppen
Det eneste medlemmet er den delte postboksen din. Merk deg den PrimarySmtpAddress som PowerShell skriver ut — den ligger vanligvis på det innebygde domenet til tenanten, og den er nøyaktig det neste kommando trenger.
New-DistributionGroup -Name "NoReply Apps" -Alias noreply-apps -Type Security -Members "{{sender}}"Lås appen til gruppen
Én linje. Dette er steget som gjør «en app som kunne sendt som hvem som helst» om til «en app som kan sende som nøyaktig én adresse».
New-ApplicationAccessPolicy -AppId "{{clientId}}" -PolicyScopeGroupId "{{group}}" -AccessRight RestrictAccess -Description "Missivus (Matomo) may only send as {{sender}}"Verifiser — vent 5 minutter først
Den første linjen må vise AccessCheckResult Granted, den andre må vise Denied. Den andre linjen bruker en plassholder — erstatt den med en hvilken som helst annen ekte postboks i tenanten din, din egen adresse går fint. Ikke gå videre før den sier Denied.
Test-ApplicationAccessPolicy -Identity "{{sender}}" -AppId "{{clientId}}"
Test-ApplicationAccessPolicy -Identity "{{other}}" -AppId "{{clientId}}"Pre-flight, send én ekte e-post fra PowerShell
Valgfritt, men sterkt anbefalt — det beviser tenant, app, hemmelighet og policy fra ende til annen før Matomo er involvert. Hvis den første delen skriver ut 20 tegn, virker autentiseringen. StatusCode 202 pluss en e-post i innboksen din betyr at Microsoft-siden er ferdig. Erstatt plassholderen for mottaker med din egen innboks.
$TenantId = "{{tenantId}}"
$ClientId = "{{clientId}}"
$Secret = "{{secret}}"
$tok = Invoke-RestMethod -Method Post -Uri "https://login.microsoftonline.com/$TenantId/oauth2/v2.0/token" -Body @{ client_id=$ClientId; client_secret=$Secret; scope="https://graph.microsoft.com/.default"; grant_type="client_credentials" }
$tok.access_token.Substring(0,20)$body = '{"message":{"subject":"Missivus pre-flight","body":{"contentType":"Text","content":"Graph app-only send OK"},"toRecipients":[{"emailAddress":{"address":"{{other}}"}}]},"saveToSentItems":false}'
Invoke-WebRequest -Method Post -Uri "https://graph.microsoft.com/v1.0/users/{{sender}}/sendMail" -Headers @{ Authorization = "Bearer $($tok.access_token)" } -ContentType "application/json" -Body $body | Select-Object StatusCodeRydd opp og logg ut
Hemmeligheten ble skrevet inn i dette vinduet, så tøm den, og lukk deretter PowerShell.
Remove-Variable Secret,tok,body
Disconnect-ExchangeOnlineTil passordbehandleren din
Kopier denne blokken inn i notatene til en oppføring i passordbehandleren. Den inneholder identifikatorene du vil trenge når hemmeligheten skal roteres — selve hemmeligheten er bevisst ikke med.
{{summaryAppName}}: {{appName}}
{{summaryTenantId}}: {{tenantId}}
{{summaryClientId}}: {{clientId}}
{{summaryGroup}}: {{group}}
{{summarySender}}: {{sender}}
{{summaryExpiry}}Fullfør deretter i Matomo
Skriv inn tenant-ID, klient-ID, hemmelighet og avsender under Administration → System → General settings → Missivus, huk av for «Send email through Microsoft Graph», lagre og trykk «Send test email».