Basic Authentication, choć przez lata powszechnie stosowane, nie oferuje wystarczającej ochrony przed nowoczesnymi zagrożeniami, takimi jak przechwycenie danych logowania, ataki typu man-in-the-middle czy nieautoryzowany dostęp do zasobów. Nowy standard oparty o OAuth 2.0 pozwala na stosowanie tokenów dostępu, które są ważne przez określony czas i mogą być bezpiecznie odświeżane bez potrzeby ujawniania hasła użytkownika.
Integracja z Microsoft Entra ID umożliwia komunikację aplikacji z usługami Microsoft 365 w sposób nowoczesny, zgodny z aktualnymi standardami bezpieczeństwa. Microsoft Entra ID (dawniej Azure Active Directory) działa jako centralny punkt kontroli dostępu i tożsamości, pozwalając nie tylko na bezpieczne uwierzytelnianie, ale również na precyzyjne zarządzanie uprawnieniami aplikacji oraz monitorowanie dostępu w czasie rzeczywistym. W praktyce oznacza to większą elastyczność, lepszą skalowalność i zgodność z politykami bezpieczeństwa obowiązującymi w środowiskach korporacyjnych oraz organizacjach z sektora publicznego.
Instrukcja integracji Microsoft Entra z CMS jako e-mail SMTP/API
Krok 1: Zaloguj się do Microsoft Entra
- Wejdź na stronę: entra.microsoft.com
- Zaloguj się przy użyciu konta administratora Microsoft 365.
- Upewnij się, że jesteś w odpowiednim dzierżawie (Tenant), czyli środowisku swojej organizacji.
Krok 2: Utwórz nową aplikację
- W menu po lewej wybierz „Aplikacje” → „Rejestracje aplikacji”.
- Kliknij „Nowa rejestracja”.
- Wypełnij pola:
- Nazwa: np. Abdeo Mailer
- Typ konta: pozostaw domyślnie "Tylko konta w tym katalogu organizacyjnym".
- Identyfikator URI przekierowania (opcjonalnie): zostaw puste — dodamy to później. - Kliknij „Zarejestruj”.
Krok 3: Skopiuj identyfikatory aplikacji
- Przejdź do zakładki „Przegląd”.
- Skopiuj i zapisz w notatniku:
- Identyfikator aplikacji (klienta)
- Identyfikator katalogu (dzierżawy)
Krok 4: Skonfiguruj uwierzytelnianie (redirect URI)
- W menu aplikacji kliknij „Uwierzytelnianie”.
- W sekcji „Dodaj platformę” wybierz „Web”.
- W polu Redirect URI wpisz: https://twoja-domena.pl/socials/azure (adres mozesz znaleźć we wskazówkach pod adresem /messages/settings)
- Kliknij „Zapisz”.
Krok 5: Wygeneruj tajny klucz aplikacji
- Przejdź do zakładki „Certyfikaty i tajne klucze”.
- W sekcji „Tajne klucze klienta” kliknij „Nowy tajny klucz klienta”.
- Uzupełnij:
- Opis: np. AbdeoMailerKey
- Czas trwania: 24 miesiące - Kliknij „Dodaj”.
- Skopiuj wartość klucza i zapisz ją, np. jako „Wartość klucza certyfikatu”.
Krok 6: Dodaj uprawnienia API (Microsoft Graph)
- Przejdź do zakładki „Uprawnienia interfejsu API”.
- Kliknij „Dodaj uprawnienia”.
- Wybierz:
- Microsoft Graph
- Delegowane uprawnienia
- Zaznacz następujące:
- email
- Mail.Send
- offline_access
- openid
- profile
- SMTP.Send
- User.Read
Krok 7: Skonfiguruj pocztę w ABDEO™
- Przejdź do CMS → Konfiguracja -> Ustawienia wiadomości -> Ustawienia e-mail (/messages/settings)
- Wybierz metodę: API Microsoft Entra
- Uzupełnij pola:
- Identyfikator aplikacji (klienta)
- Identyfikator dzierżawy
- Wartość klucza certyfikatu
- Adres e-mail - uzupełni się automatycznie po zalogowaniu przez Microsoft (pkt. 5) - Kliknij „Zapisz i zostań”
- Kliknij „ZALOGUJ SIĘ PRZEZ MICROSOFT” i zaloguj się kontem Microsoft
- Kliknij „WYŚLIJ WIADOMOŚĆ TESTOWĄ Z TEJ SKRZYNKI” w celu przetestowaiai działania.
Migracja z klasycznego SMTP na Microsoft Entra API zapewnia:
- nowoczesne, bezpieczne uwierzytelnianie,
- większą kontrolę nad aplikacjami i uprawnieniami,
- zgodność z wymaganiami Microsoft 365.
Jeśli używasz CMS ABDEO™ lub innego systemu wspierającego Microsoft Entra oraz korzystasz z poczty Microsoft, wdrożenie tej konfiguracji znacznie zwiększy bezpieczeństwo oraz stabilność wysyłki e-maili z Twojego systemu.


