การตั้งค่าของคุณ กรอกไว้ให้แล้ว
พิมพ์ค่าของคุณเพียงครั้งเดียว แล้วทุกคำสั่งด้านล่างจะเขียนตัวเองใหม่ — ชื่อแอป นโยบายการเข้าถึง การทดสอบยืนยันผล และอีเมลตรวจสอบก่อนใช้งานจริง คัดลอกแต่ละบล็อกไปวางใน PowerShell ได้ทันที
ค่าเจ็ดค่าของคุณ
ค่าจะถูกล้างในอีก
ล้างแล้ว — ค่าของคุณถูกลบหลังไม่มีการใช้งาน 15 นาที โปรดพิมพ์ใหม่เพื่อดำเนินการต่อ
โฮสต์ที่ Matomo ของคุณทำงานอยู่ ใช้สำหรับสร้างชื่อแอปใน Entra และคำอธิบายรหัสลับ
จากหน้าภาพรวมของการลงทะเบียนแอปของคุณ เป็นตัวระบุ ไม่ใช่รหัสลับ
จากหน้าภาพรวมเดียวกัน
คอลัมน์ Value ซึ่งแสดงเพียงครั้งเดียวตอนสร้างรหัสลับ — ไม่ใช่ Secret ID ใช้เฉพาะในบล็อกตรวจสอบก่อนใช้งานจริงด้านล่าง และจะไม่ปรากฏในสรุป
กล่องจดหมายที่ใช้ร่วมกันซึ่ง Matomo จะใช้ส่ง
โดเมนในตัวของผู้เช่าคุณ — กรอกไว้ล่วงหน้าจากที่อยู่ผู้ส่ง แก้ไขได้หากของคุณต่างออกไป
บัญชีที่คุณใช้ที่ admin.microsoft.com — มักเป็นบัญชี admin@…onmicrosoft.com ไม่ใช่อีเมลที่ใช้ประจำวัน
ชื่อที่สร้างขึ้นอัตโนมัติ
- ชื่อแอปใน Entra
missivus-matomo-analytics.example.com- คำอธิบายรหัสลับไคลเอนต์
missivus-matomo-analytics.example.com- ที่อยู่กลุ่มความปลอดภัย
noreply-apps@yourcompany.onmicrosoft.com
ติดตั้งโมดูลและลงชื่อเข้าใช้
หน้าต่างเบราว์เซอร์จะเปิดขึ้น ให้ลงชื่อเข้าใช้ด้วยบัญชีผู้ดูแลระบบ Windows มี PowerShell มาให้ในตัว ส่วนบน macOS ให้รัน `brew install --cask powershell` แล้วตามด้วย `pwsh`
Install-Module -Name ExchangeOnlineManagement -Scope CurrentUser
Connect-ExchangeOnline -UserPrincipalName {{admin}}สร้างกลุ่ม
สมาชิกเพียงรายเดียวคือกล่องจดหมายที่ใช้ร่วมกันของคุณ จดค่า PrimarySmtpAddress ที่ PowerShell แสดงไว้ — โดยทั่วไปจะอยู่บนโดเมนในตัวของผู้เช่า และเป็นค่าที่คำสั่งถัดไปต้องใช้พอดี
New-DistributionGroup -Name "NoReply Apps" -Alias noreply-apps -Type Security -Members "{{sender}}"ล็อกแอปไว้กับกลุ่ม
เพียงบรรทัดเดียว นี่คือขั้นตอนที่เปลี่ยน "แอปที่ส่งในนามใครก็ได้" ให้กลายเป็น "แอปที่ส่งได้จากที่อยู่เดียวเท่านั้น"
New-ApplicationAccessPolicy -AppId "{{clientId}}" -PolicyScopeGroupId "{{group}}" -AccessRight RestrictAccess -Description "Missivus (Matomo) may only send as {{sender}}"ตรวจสอบ — รอ 5 นาทีก่อน
บรรทัดแรกต้องแสดง AccessCheckResult Granted และบรรทัดที่สองต้องแสดง Denied บรรทัดที่สองใช้ค่าตัวอย่าง — ให้แทนที่ด้วยกล่องจดหมายจริงอื่นใดในผู้เช่าของคุณ จะใช้ที่อยู่ของคุณเองก็ได้ อย่าดำเนินการต่อจนกว่าจะขึ้นว่า Denied
Test-ApplicationAccessPolicy -Identity "{{sender}}" -AppId "{{clientId}}"
Test-ApplicationAccessPolicy -Identity "{{other}}" -AppId "{{clientId}}"ตรวจสอบก่อนใช้งานจริง ส่งอีเมลจริงหนึ่งฉบับจาก PowerShell
ไม่บังคับแต่แนะนำอย่างยิ่ง — เป็นการพิสูจน์ผู้เช่า แอป รหัสลับ และนโยบายตั้งแต่ต้นจนจบก่อนที่ Matomo จะเข้ามาเกี่ยวข้อง หากส่วนแรกแสดงผล 20 อักขระ แสดงว่าการยืนยันตัวตนใช้ได้ หากได้ StatusCode 202 พร้อมอีเมลเข้ากล่องขาเข้า แสดงว่าฝั่ง Microsoft เสร็จสมบูรณ์ ให้แทนที่ค่าตัวอย่างของผู้รับด้วยกล่องขาเข้าของคุณเอง
$TenantId = "{{tenantId}}"
$ClientId = "{{clientId}}"
$Secret = "{{secret}}"
$tok = Invoke-RestMethod -Method Post -Uri "https://login.microsoftonline.com/$TenantId/oauth2/v2.0/token" -Body @{ client_id=$ClientId; client_secret=$Secret; scope="https://graph.microsoft.com/.default"; grant_type="client_credentials" }
$tok.access_token.Substring(0,20)$body = '{"message":{"subject":"Missivus pre-flight","body":{"contentType":"Text","content":"Graph app-only send OK"},"toRecipients":[{"emailAddress":{"address":"{{other}}"}}]},"saveToSentItems":false}'
Invoke-WebRequest -Method Post -Uri "https://graph.microsoft.com/v1.0/users/{{sender}}/sendMail" -Headers @{ Authorization = "Bearer $($tok.access_token)" } -ContentType "application/json" -Body $body | Select-Object StatusCodeล้างข้อมูลและออกจากระบบ
รหัสลับถูกพิมพ์ลงในหน้าต่างนี้ จึงควรล้างทิ้งแล้วปิด PowerShell
Remove-Variable Secret,tok,body
Disconnect-ExchangeOnlineสำหรับโปรแกรมจัดการรหัสผ่านของคุณ
คัดลอกบล็อกนี้ไปไว้ในบันทึกของรายการในโปรแกรมจัดการรหัสผ่าน บล็อกนี้เก็บตัวระบุที่คุณจะต้องใช้เมื่อหมุนเวียนรหัสลับ — โดยตั้งใจไม่ใส่ตัวรหัสลับเอง
{{summaryAppName}}: {{appName}}
{{summaryTenantId}}: {{tenantId}}
{{summaryClientId}}: {{clientId}}
{{summaryGroup}}: {{group}}
{{summarySender}}: {{sender}}
{{summaryExpiry}}จากนั้นไปทำต่อให้เสร็จใน Matomo
กรอกรหัสผู้เช่า รหัสไคลเอนต์ รหัสลับ และผู้ส่ง ที่ การดูแลระบบ → ระบบ → การตั้งค่าทั่วไป → Missivus ติ๊ก "ส่งอีเมลผ่าน Microsoft Graph" บันทึก แล้วกด "ส่งอีเมลทดสอบ"