KSM
Panel KSM „Gotów"
konfiguracja poczty
Panel

konfiguracja poczty

Konfiguracja poczty

Skrzynki, z których GOTÓW wysyła listy — oraz połączenie z Microsoft 365.

Czy poczta może już działać

sprawdzam…

Odbieranie odpowiedzi nie wymaga konfiguracji

Graph jest potrzebny wyłącznie do wysyłania. Odpowiedzi na listy wysłane z biuro@ksm.org.pl przychodzą normalnie do tej skrzynki w Microsoft 365 i czyta się je w Outlooku — GOTÓW niczego tu nie pośredniczy i nie musi. Dlatego w liście ustawiamy adres zwrotny na skrzynkę biura: nadawcą jest GOTÓW, ale odpowiedź trafia tam, gdzie ktoś ją przeczyta.

Skrzynki wysyłkowe

Przeznaczenie decyduje, którą skrzynką wyjdzie dany list. Bez tego wszystko szłoby jednym adresem i odbiorca nie wiedziałby, czy pisze do biura, czy w sprawie akcji.

Skrzynka pielgrzymki — kontakt@pielgrzymkaed.pl

Domena pielgrzymkaed.pl jest w tej samej dzierżawie Microsoft co ksm.org.pl, ma już ustawione SPF i DKIM. Nie trzeba wpisywać żadnego hasła — działa ten sam klucz aplikacji, którym wysyła biuro. Brakuje tylko dopisania tej skrzynki do polityki dostępu aplikacji.

Sprawdzam stan…

Microsoft Graph — zalecana droga wysyłki

Dlaczego nie SMTP. Microsoft domyślnie wyłącza logowanie SMTP i odchodzi od niego. Przy Graph nie przechowujemy haseł do skrzynek, dostęp można zawęzić do wskazanych adresów i odebrać jednym kliknięciem, a jedna rejestracja obsługuje wszystkie skrzynki — dokładanie kolejnych nie wymaga nowych haseł.

Co ma zrobić administrator Microsoft 365

Pełna instrukcja krok po kroku, z naszymi adresami →

Czynności jednorazowe. Po nich dokładanie kolejnych skrzynek to już tylko wpisanie adresu na tej stronie.

  1. Entra ID → Rejestracje aplikacji → Nowa rejestracja. Nazwa np. „GOTÓW. Powstają dwa identyfikatory: dzierżawy i aplikacji — oba wpisuje się wyżej.
  2. Uprawnienia API → Microsoft Graph → Uprawnienia aplikacji → Mail.Send. Koniecznie typu Application, nie Delegated. Następnie Udziel zgody administratora.
  3. Certyfikaty i klucze tajne → Nowy klucz tajny klienta. Wartość widać tylko raz — wpisać ją wyżej od razu.
  4. Zawężenie dostępu — w PowerShellu Exchange Online:
    New-ApplicationAccessPolicy -AppId <ID aplikacji> `
      -PolicyScopeGroupId skrzynki-wysylkowe@ksm.org.pl `
      -AccessRight RestrictAccess `
      -Description "GOTÓW— tylko skrzynki wysyłkowe"
Krok czwarty jest najważniejszy i najczęściej pomijany. Bez polityki dostępu aplikacja mogłaby wysyłać z każdej skrzynki w dzierżawie — także prywatnej. Z polityką widzi tylko te, które wskażecie w grupie.