Accordez et restreignez les autorisations Microsoft Graph pour les e-mails envoyés par une application personnalisée.
Les fonctionnalités mentionnées peuvent être limitées en fonction de la licence logicielle achetée.
Ce guide explique comment accorder le consentement administrateur de votre organisation à notre application d’envoi d’e-mails multi-locataire et restreindre son accès afin qu’elle puisse uniquement envoyer des e-mails depuis une boîte aux lettres désignée (par exemple, noreply@yourdomain.com). Même si vous avez une expérience limitée en informatique, les instructions détaillées et les prérequis fournis ici vous aideront à terminer la configuration à l’aide des outils installés sur votre PC.
Remarque :
Si vous avez besoin d’aide, veuillez créer un ticket d’assistance sur eniris.io/support.
Notre application d’envoi d’e-mails utilise l’API Microsoft Graph avec des autorisations d’application pour envoyer des e-mails depuis une boîte aux lettres désignée. Pour activer cette fonctionnalité, votre administrateur doit :
noreply@yourdomain.com).Ces informations sont disponibles dans la vue d’ensemble de votre locataire sur Microsoft Entra.
Avant de commencer, veuillez vous assurer que vous disposez des éléments suivants :
Install-Module -Name ExchangeOnlineManagement -Scope CurrentUser
Construire l’URL de consentement administrateur :
Utilisez le format d’URL suivant. Remplacez <YOUR-DOMAIN-NAME> par votre nom de domaine réel (par exemple, si votre domaine est « contoso.com », utilisez cette valeur) :
https://login.microsoftonline.com/<YOUR-DOMAIN-NAME>/adminconsent?client_id=03126c25-5828-4b2e-aa6d-d97380cb1cb5&redirect_uri=https://eniris.io
Accéder à l’URL :
Demandez à votre administrateur général Microsoft 365 de se connecter à son navigateur et d’accéder à l’URL. Une boîte de dialogue de consentement répertoriant les autorisations demandées par notre application s’affichera (par exemple, Mail.Send).
Accorder le consentement :
L’administrateur doit cliquer sur « Accept » pour accorder le consentement. Cette action crée un principal de service pour notre application dans votre locataire et lui permet d’envoyer des e-mails.
Nous informer :
Après avoir accordé le consentement, veuillez créer un ticket sur eniris.io/support avec les informations suivantes :
noreply@yourdomain.com).Notre processus d’intégration récupérera automatiquement votre ID de locataire lorsque l’administrateur accordera son consentement. Toutefois, si vous devez le vérifier manuellement, vous pouvez :
Conformément aux bonnes pratiques de sécurité, nous allons créer un groupe de sécurité dédié et l’utiliser pour limiter l’accès de l’application à votre seule boîte aux lettres désignée. Cela applique le principe du moindre privilège, en veillant à ce que l’application puisse uniquement accéder à ce qui est absolument nécessaire.
Se connecter au Centre d’administration Microsoft 365 :
Accédez à admin.microsoft.com et connectez-vous avec votre compte administrateur.
Créer un groupe de sécurité :
noreply@yourdomain.com en tant que membre.Ouvrir PowerShell :
Exécutez PowerShell en tant qu’administrateur sur votre PC.
Se connecter à Exchange Online :
Installez le module ExchangeOnlineManagement (s’il ne l’est pas déjà), puis connectez-vous :
Install-Module -Name ExchangeOnlineManagement -Scope CurrentUser
Connect-ExchangeOnline -UserPrincipalName "<YOUR-ADMIN-EMAIL>" # For example: admin@yourdomain.com
Créer la stratégie d’accès aux applications :
Exécutez la commande suivante. Remplacez <YOUR-SECURITY-GROUP-EMAIL> par l’adresse e-mail réelle ou l’ID d’objet de votre groupe de sécurité :
New-ApplicationAccessPolicy -AccessRight RestrictAccess -AppId "03126c25-5828-4b2e-aa6d-d97380cb1cb5" -PolicyScopeGroupId "<YOUR-SECURITY-GROUP-EMAIL>" -Description "Restrict app access to the noreply mailbox only"
Vérifier la stratégie :
Vérifiez que la stratégie fonctionne en exécutant la commande suivante (remplacez cette valeur par votre adresse e-mail noreply réelle) :
Test-ApplicationAccessPolicy -Identity "<YOUR-NOREPLY-EMAIL>" -AppId "03126c25-5828-4b2e-aa6d-d97380cb1cb5"
Test-ApplicationAccessPolicy pour vérifier les restrictions d’accèsApplication en marque blanche
Préparez les comptes développeur, les fiches des boutiques et les autorisations de messagerie nécessaires pour une application Eniris en marque blanche.
Configuration de l’application Apple
Effectuez la configuration Apple Developer et App Store Connect pour une application en marque blanche.