Gratuito · GPLv3 · Solvetus Labs

As suas aplicações auto-alojadas já não conseguem enviar e-mail pelo Microsoft 365. O Missivus resolve isso.

A Microsoft descontinuou o SMTP com autenticação básica. Reposições de palavra-passe, relatórios agendados e alertas do Matomo deixam de sair, em silêncio. O Missivus envia-os através do Microsoft Graph — com permissões de aplicação e uma caixa de correio partilhada gratuita. Ninguém inicia sessão, nada expira com uma pessoa, nada é licenciado.

Obter o Missivus para MatomoVer como funciona

Porque é que o e-mail do Matomo deixou de sair

A Microsoft desativou o SMTP com autenticação básica nos tenants Microsoft 365. A própria FAQ do Matomo passou a tratar a via SMTP do Microsoft 365 como não suportada. A falha é silenciosa — sem devolução, sem erro no ecrã — até alguém reparar que o relatório semanal nunca chegou ou que uma reposição de palavra-passe nunca veio.

As soluções de recurso habituais são piores do que o problema. Uma conta de utilizador licenciada cuja palavra-passe se torna uma credencial de servidor partilhada. Um fluxo OAuth delegado que envia e-mail como uma pessoa e se avaria no dia em que ela sai da empresa. Ou um relay SMTP de terceiros que a sua política de privacidade passa a ter de explicar.

O Missivus segue o caminho que a Microsoft realmente recomenda para software de servidor — Graph com permissões de aplicação — e junta-lhe a única funcionalidade do Exchange que o torna seguro — uma política de acesso de aplicação restringida a uma única caixa de correio partilhada gratuita.

Como funciona

Três passos no seu tenant Microsoft, uma única vez. Cerca de trinta minutos, com cada clique documentado.

  1. Registar uma aplicação Entra

    Crie um registo de aplicação com a permissão de aplicação Mail.Send e um segredo de cliente. É uma identidade para o seu servidor — não é um utilizador, não há palavra-passe que alguém escreva, nada para clicar.

  2. Restringi-la a uma caixa de correio

    Uma linha de PowerShell cria uma política de acesso de aplicação que limita a aplicação a uma única caixa de correio partilhada — noreply@yourcompany.com. A caixa é gratuita; ninguém inicia sessão nela. Sem a política, a aplicação podia enviar como qualquer pessoa; com ela, envia como exatamente um endereço.

  3. Colar quatro valores

    ID do tenant, ID de cliente, segredo e endereço do remetente — na página de definições do plugin. Prima «Send test email». Pronto. A rotação, mais tarde, resume-se a colar um valor.

Permissão de aplicação, sessão delegada ou SMTP?

As três formas de o software auto-alojado enviar através do Microsoft 365 hoje, comparadas com honestidade.

Missivus — permissão de aplicaçãoOAuth delegado (iniciar sessão como utilizador)SMTP AUTH
Funciona após o fim da autenticação básica da MicrosoftSim — o Graph é o caminho suportadoSimA ser desativado em todo o tenant
Precisa de uma conta de utilizador licenciadaNão — caixa de correio partilhada gratuitaSim, a conta de uma pessoa realSim, com palavra-passe
Sobrevive à saída de uma pessoa da empresaSim — nenhum utilizador envolvidoNão — avaria com a conta dessa pessoaNão — as reposições de palavra-passe matam-no
O e-mail sai deO endereço no-reply da sua empresaA caixa de correio de uma pessoaA caixa de correio de uma pessoa
Raio de impacto se a credencial fugirUma caixa partilhada, imposto pelo ExchangeTudo o que esse utilizador pode fazerA caixa de correio inteira, sessão interativa incluída
CustoGratuito — plugin GPLv3, sem licençaFrequentemente uma extensão pagaUma licença para a conta de envio

A linha do raio de impacto é a mais importante. Mail.Send como permissão de aplicação abrange todo o tenant por predefinição — a política de acesso de aplicação do nosso guia de configuração é o que a restringe a uma caixa de correio, e tratamo-la como passo obrigatório, não como endurecimento opcional.

A família Missivus

Disponível agora

Missivus para Matomo

Reposições de palavra-passe, relatórios agendados, alertas — tudo o que o Matomo envia passa pelo Graph. Os PDF grandes de relatórios seguem automaticamente a via de carregamento por segmentos. É distribuído desativado; ativa-se com quatro valores.

Página do produto →

Em desenvolvimento

Missivus para WordPress

O mesmo modelo de permissões de aplicação para o WordPress — onde hoje a única opção para o Microsoft 365 é uma extensão paga que envia como uma pessoa. Deixe o seu endereço e avisamos quando for lançado.

Brevemente →

Planeado

Missivus para Workers e Node

Uma pequena biblioteca JS/TS para enviar através do Graph a partir de Cloudflare Workers e serviços Node — o mesmo transporte que o formulário de contacto deste próprio site usa.

Planeado →

Prefere que fique feito por si?

O software é gratuito e assim continuará. A Solvetus — o estúdio por detrás do Missivus — instala-o e dá-lhe suporte comercialmente — aplicação Entra, política de acesso, caixa de correio partilhada, plugin, um e-mail de teste na sua caixa de entrada e um documento de entrega, tudo numa só marcação.

Instalação e suporte

Perguntas comuns

A caixa de correio partilhada precisa de uma licença Microsoft 365?

Não. Uma caixa de correio partilhada é gratuita até 50 GB, e o Missivus autentica-se como aplicação, não como a caixa — ninguém inicia sessão nela e nada se paga por ela.

A política de acesso de aplicação é mesmo necessária?

Sim — sem ela, Mail.Send como permissão de aplicação deixa a aplicação enviar como qualquer pessoa do tenant. A política restringe-a a uma caixa de correio. O nosso guia trata-a como parte da instalação.

Porque não usar simplesmente SMTP? O Matomo suporta-o.

A Microsoft descontinuou o SMTP com autenticação básica no Microsoft 365, e a via PHPMailer do Matomo não fala a variante OAuth. A própria FAQ do Matomo trata o caminho SMTP do Microsoft 365 como não suportado.

As doze perguntas completas →

Deixe de perder reposições de palavra-passe e relatórios

Configure-o você mesmo com o guia interativo — cada comando pré-preenchido com os seus valores — ou deixe a Solvetus fazê-lo numa só marcação.

Guia de configuração interativoPeça a instalação