Conceda y restrinja los permisos de Microsoft Graph para los correos enviados por una aplicación con marca blanca.
Las funcionalidades mencionadas pueden estar limitadas según la licencia de software adquirida.
Esta guía explica cómo conceder el consentimiento del administrador de su organización a nuestra aplicación multiinquilino de envío de correos electrónicos y restringir su acceso para que solo pueda enviar correos desde un buzón designado (por ejemplo, noreply@yourdomain.com). Aunque tenga poca experiencia en TI, las instrucciones paso a paso y los requisitos previos proporcionados aquí le ayudarán a completar la configuración utilizando herramientas instaladas en su PC.
Nota:
Si necesita asistencia, cree un ticket de soporte en eniris.io/support.
Nuestra aplicación de envío de correos utiliza Microsoft Graph API con permisos de aplicación para enviar correos desde un buzón designado. Para habilitar esta funcionalidad, el administrador debe:
noreply@yourdomain.com).Estos datos se encuentran en la información general de su inquilino en Microsoft Entra.
Antes de comenzar, asegúrese de disponer de lo siguiente:
Install-Module -Name ExchangeOnlineManagement -Scope CurrentUser
Construir la URL de consentimiento del administrador:
Utilice el siguiente formato de URL. Sustituya <YOUR-DOMAIN-NAME> por su nombre de dominio real (por ejemplo, si su dominio es "contoso.com", utilice ese valor):
https://login.microsoftonline.com/<YOUR-DOMAIN-NAME>/adminconsent?client_id=03126c25-5828-4b2e-aa6d-d97380cb1cb5&redirect_uri=https://eniris.io
Visitar la URL:
Pida al administrador global de Microsoft 365 que inicie sesión en su navegador y acceda a la URL. Verá un cuadro de diálogo de consentimiento con los permisos que solicita nuestra aplicación (por ejemplo, Mail.Send).
Conceder el consentimiento:
El administrador debe hacer clic en "Accept" para conceder el consentimiento. Esta acción creará una entidad de servicio para nuestra aplicación en su inquilino y le permitirá enviar correos electrónicos.
Notificarnos:
Después de conceder el consentimiento, cree un ticket en eniris.io/support con los siguientes datos:
noreply@yourdomain.com).Nuestro proceso de incorporación capturará automáticamente el ID de su inquilino cuando el administrador conceda el consentimiento. Sin embargo, si necesita verificarlo manualmente, puede:
Como práctica recomendada de seguridad, crearemos un grupo de seguridad dedicado y lo utilizaremos para restringir el acceso de la aplicación únicamente al buzón designado. Esto aplica el principio de mínimo privilegio y garantiza que la aplicación solo pueda acceder a lo estrictamente necesario.
Iniciar sesión en el Centro de administración de Microsoft 365:
Vaya a admin.microsoft.com e iniciar sesión con su cuenta de administrador.
Crear un grupo de seguridad:
noreply@yourdomain.com como miembroAbrir PowerShell:
Ejecute PowerShell como administrador en su PC.
Conectarse a Exchange Online:
Instale el módulo ExchangeOnlineManagement (si aún no está instalado) y, a continuación, conéctese:
Install-Module -Name ExchangeOnlineManagement -Scope CurrentUser
Connect-ExchangeOnline -UserPrincipalName "<YOUR-ADMIN-EMAIL>" # For example: admin@yourdomain.com
Crear la directiva de acceso de aplicaciones:
Ejecute el siguiente comando. Sustituya <YOUR-SECURITY-GROUP-EMAIL> por la dirección de correo electrónico real o el ID de objeto de su grupo de seguridad:
New-ApplicationAccessPolicy -AccessRight RestrictAccess -AppId "03126c25-5828-4b2e-aa6d-d97380cb1cb5" -PolicyScopeGroupId "<YOUR-SECURITY-GROUP-EMAIL>" -Description "Restrict app access to the noreply mailbox only"
Verificar la directiva:
Compruebe que la directiva funciona ejecutando el siguiente comando (sustituya el valor por su dirección de correo electrónico noreply real):
Test-ApplicationAccessPolicy -Identity "<YOUR-NOREPLY-EMAIL>" -AppId "03126c25-5828-4b2e-aa6d-d97380cb1cb5"
Test-ApplicationAccessPolicy para verificar las restricciones de accesoConfiguración de la app para Apple
Completa la configuración de Apple Developer y App Store Connect para una app con marca blanca.
Creación de cuentas de desarrollador de App Store / Play Console
Cree y comparta las cuentas de desarrollador de Apple y Google necesarias para publicar una aplicación con marca blanca.