现已可用 · GPLv3

Matomo 版 Missivus

Matomo 发出的一切——密码重置、计划报表、告警,以及所有经过 Piwik\Mail 的邮件——都通过 Microsoft Graph 投递。无需 SMTP,无需用户登录,也不需要有许可证的账户。

对于 Microsoft 365 租户,SMTP AUTH 基本身份验证自 2026 年 12 月底起默认禁用,此后新建租户默认不可用;最终移除时间将公布于 2027 年下半年。 最新时间表(2026 年 1 月)

它做什么

Microsoft 官方支持的路径

通过 Graph、以客户端凭据的应用程序权限发信——这是 Microsoft 为服务器软件写进文档的路线,而不是熬不过下一次安全基线更新的变通做法。

一个邮箱,由 Exchange 强制限定

整体设计围绕一条限定到单个免费共享邮箱的应用程序访问策略。即便凭据完全泄露,也只能以恰好一个免回复地址发信,别的什么都做不了。

大附件也能处理

Graph 对内联附件的上限约为 3 MB。Missivus 会识别体积过大的计划报表 PDF,并自动切换到 Graph 的分块上传会话路径。这里没有任何会被设置错的开关。

密码或证书

先用客户端密码起步——在 Entra 里点两下就有了。之后随时可以改用证书认证,不需要重装任何东西。凭据可以放在设置页面、config.ini.php 或环境变量里。

出错就报,绝不静默

安装后默认关闭。每一次 Graph 失败都会以 error 级别记录,并对机密做脱敏处理。回退到 Matomo 自带传输的选项确实存在,但默认关闭——一次看得见的失败胜过一封悄悄消失的邮件。

经过安全审查

传输层、设置模型、API 接口和 Vue 组件都针对机密泄露、CSRF 与授权做过审计——发现的问题与相应修复全部公开。

环境要求

  • Matomo 5(自托管)
  • 一个 Microsoft 365 租户,以及一个能创建应用注册并授予管理员同意的账户
  • Matomo 服务器上的 PHP 7.4 及以上——不需要额外的 PHP 扩展,也不需要 Composer
  • 一次性的 Microsoft 端配置大约需要三十分钟

在 Matomo 界面中

Matomo 内的 Missivus 设置页面:目录(租户)ID、应用程序(客户端)ID、身份验证方式、客户端密码和发件人邮箱等字段,每个字段都带有内联帮助,另有“发送测试邮件”和“保存”按钮。
设置页面 — 租户、客户端、凭据和发件人——就这四个值,每个字段都有校验。
发送成功后的测试邮件面板:绿色确认信息写着“测试邮件已发送至 support@missivus.com——Microsoft 已接受,请检查收件箱确认送达”。
发送一封测试邮件 — 一个按钮就能验证整条链路;哪里不对,就直接显示 Microsoft 返回的原始错误。

获取插件

从 GitHub 下载

发行版 zip、源码、更新日志和问题追踪。

Matomo Marketplace

直接在 Matomo 里安装——搜索“Missivus”——或者直接打开 Marketplace 页面。

两种上线方式

自己动手安装

交互式配置指南会用您自己的值预先填好每一次 Entra 点击和每一行 PowerShell 命令——所有内容都不会离开您的浏览器。

打开配置指南

请 Solvetus 安装

一次预约——Entra 应用、访问策略、邮箱、插件、测试邮件、交接文档。软件依然免费;您付的是工时,不是工具。

安装与支持