Konfiguracja poczty
Skrzynki, z których GOTÓW wysyła listy — oraz połączenie z Microsoft 365.
Czy poczta może już działać
Odbieranie odpowiedzi nie wymaga konfiguracji
Graph jest potrzebny wyłącznie do wysyłania. Odpowiedzi na listy wysłane z biuro@ksm.org.pl przychodzą normalnie do tej skrzynki w Microsoft 365 i czyta się je w Outlooku — GOTÓW niczego tu nie pośredniczy i nie musi. Dlatego w liście ustawiamy adres zwrotny na skrzynkę biura: nadawcą jest GOTÓW, ale odpowiedź trafia tam, gdzie ktoś ją przeczyta.
Skrzynki wysyłkowe
Przeznaczenie decyduje, którą skrzynką wyjdzie dany list. Bez tego wszystko szłoby jednym adresem i odbiorca nie wiedziałby, czy pisze do biura, czy w sprawie akcji.
Skrzynka pielgrzymki — kontakt@pielgrzymkaed.pl
Domena pielgrzymkaed.pl jest w tej samej dzierżawie Microsoft co ksm.org.pl, ma już ustawione SPF i DKIM. Nie trzeba wpisywać żadnego hasła — działa ten sam klucz aplikacji, którym wysyła biuro. Brakuje tylko dopisania tej skrzynki do polityki dostępu aplikacji.
Sprawdzam stan…
Microsoft Graph — zalecana droga wysyłki
Co ma zrobić administrator Microsoft 365
Pełna instrukcja krok po kroku, z naszymi adresami →
Czynności jednorazowe. Po nich dokładanie kolejnych skrzynek to już tylko wpisanie adresu na tej stronie.
- Entra ID → Rejestracje aplikacji → Nowa rejestracja. Nazwa np. „GOTÓW. Powstają dwa identyfikatory: dzierżawy i aplikacji — oba wpisuje się wyżej.
- Uprawnienia API → Microsoft Graph → Uprawnienia aplikacji → Mail.Send. Koniecznie typu Application, nie Delegated. Następnie Udziel zgody administratora.
- Certyfikaty i klucze tajne → Nowy klucz tajny klienta. Wartość widać tylko raz — wpisać ją wyżej od razu.
- Zawężenie dostępu — w PowerShellu Exchange Online:
New-ApplicationAccessPolicy -AppId <ID aplikacji> ` -PolicyScopeGroupId skrzynki-wysylkowe@ksm.org.pl ` -AccessRight RestrictAccess ` -Description "GOTÓW— tylko skrzynki wysyłkowe"
