Konfigurieren Sie den E-Mail-Server mithilfe einer API
Diese Art der E-Mail-Serververbindung wird mit Hilfe der API Ihres E-Mail-Anbieters authentifiziert.
Voraussetzungen
Um den E-Mail-Server mithilfe einer API zu konfigurieren, wählen Sie einen der folgenden als Ihren E-Mail-Anbieter aus:
E-Mail-Server-Konfiguration über eine API mit Microsoft Azure als Ihrem E-Mail-Anbieter
Wenn Sie Microsoft Azure als Ihren E-Mail-Anbieter verwenden, finden Sie die Azure-Mandanten-ID, die Client-ID und das Client-Geheimnis, indem Sie die folgenden Schritte ausführen:
- Gehen Sie zum Azure Portal und melden Sie sich mit Ihrem Microsoft-Konto an.
- Wählen Sie Azure Active Directory im Abschnitt Azure-Dienste aus.
- Gehen Sie zu Verwalten > App-Registrierungen > + Neue Registrierung, um das Fenster Eine Anwendung registrieren zu öffnen.
- Geben Sie den Anwendungsnamen ein (z. B. ADAudit Plus-Anwendung) und wählen Sie die standardmäßigen Unterstützten Kontotypen aus.
- Im linken Bereich gehen Sie zu Verwalten > API-Berechtigungen > + Berechtigung hinzufügen.
- Wählen Sie Microsoft Graph aus. Klicken Sie auf Anwendungsberechtigungen als Art der erforderlichen Berechtigung.
- Wählen Sie aus der Liste Mail > Mail.Send aus. Klicken Sie auf Berechtigungen hinzufügen.
- Wählen Sie Admin-Zustimmung für <tenantname> gewähren.
- Finden und kopieren Sie die angezeigten Werte der Client-ID und der Mandanten-ID.
- Im linken Bereich gehen Sie zu Verwalten > Zertifikate & Geheimnisse.
- Klicken Sie auf + Neues Client-Geheimnis.
Geben Sie eine geeignete Beschreibung ein. Wählen Sie 24 Monate als Ablaufdatum; dies ist der maximal verwendbare Wert.
- Klicken Sie auf Hinzufügen.
- Finden und kopieren Sie den Wert des Client-Geheimnisses (z. B. "14uClLxkHtIVGR3wkCq12341Nd5VtestkkWTyIPrrE=").
E-Mail-Server-Konfiguration über eine API mit Google als Ihrem E-Mail-Anbieter
Wenn Sie Google als Ihren E-Mail-Anbieter verwenden, führen Sie bitte Folgendes aus:
Schritte zum Finden des JSON-Privatschlüssels
- Gehen Sie zu https://console.developers.google.com/ und melden Sie sich bei Ihrem Google-Konto an.
- Navigieren Sie zur Seite Dienstkonten.
- Klicken Sie auf das Dropdown-Menü Projekt auswählen und klicken Sie auf NEUES PROJEKT.
- Klicken Sie auf + DIENSTKONTO ERSTELLEN. Geben Sie im Fenster Details zum Dienstkonto den Dienstkontonamen, die Dienstkonto-ID und die Beschreibung des Dienstkontos an. Klicken Sie auf ERSTELLEN UND FORTFAHREN.
- Klicken Sie auf Diesen Dienstkonto Zugriff auf das Projekt gewähren, um die für das Dienstkonto erforderlichen IAM-Rollen auszuwählen.
- Klicken Sie auf FORTFAHREN.
- Fügen Sie die Benutzer und Gruppen hinzu, denen Sie den Zugriff auf das Dienstkonto und die Verwaltung des Dienstkontos erlauben möchten.
- Klicken Sie auf FERTIG.
- Wählen Sie die E-Mail-Adresse des erstellten Dienstkontos aus.
- Im Abschnitt Schlüssel wählen Sie Neuen Schlüssel erstellen aus dem Dropdown-Menü SCHLÜSSEL HINZUFÜGEN.
- Wählen Sie JSON als Schlüsseltyp aus.
- Klicken Sie auf ERSTELLEN.
- Der JSON-Privatschlüssel wird generiert und auf Ihr lokales System heruntergeladen. Bei jeder Generierung wird ein neuer privater Schlüssel erstellt, sodass es wichtig ist, den Schlüssel sicher aufzubewahren.
Schritte zur Aktivierung des Gmail-API-Dienstes
- Loggen Sie sich bei https://console.cloud.google.com/ ein.
- Gehen Sie zu Projekte. Klicken Sie auf + APIs UND DIENSTE AKTIVIEREN.
- Wählen Sie Gmail API und klicken Sie auf AKTIVIEREN.
Schritte zur Bereitstellung von domänenweiter Berechtigung für das Dienstkonto
- Loggen Sie sich als Superadministrator in die Google Workspace Admin-Konsole ein.
- Gehen Sie zu Sicherheit > Zugriffs- und Datenkontrolle > API-Kontrollen.
- Wählen Sie im Bereich Domänenweite Delegierung DOMÄNENWEITE DELEGIERUNG VERWALTEN.
- Klicken Sie auf Neu hinzufügen.
- Geben Sie die Client-ID Ihres Dienstkontos von dieser Seite ein.
- Im Feld OAuth-Bereiche (kommagetrennt) wählen Sie die Bereiche aus, auf die Ihre Anwendung Zugriff benötigt. Wenn sie domänenweiten Zugriff auf die Gmail API benötigt, geben Sie https://mail.google.com ein.
- Klicken Sie auf AUTORISIEREN.
Die Anwendung hat jetzt die Berechtigung, API-Aufrufe als Benutzer innerhalb Ihrer Domain zu tätigen.
Richten Sie einen E-Mail-Server über eine API ein
- Öffnen Sie die ADAudit Plus-Webkonsole.
- Navigieren Sie zu Admin > Allgemeine Einstellungen > Servereinstellungen.
- Wählen Sie Mail.
- Wählen Sie den API-Modus.
- Wählen Sie Ihren E-Mail-Anbieter, Microsoft oder Google, aus dem Dropdown-Menü.
- Geben Sie im Feld Von-Adresse die E-Mail-Adresse an, von der die Benachrichtigungs-E-Mails gesendet werden sollen.
- Geben Sie im Feld E-Mail-ID für Benachrichtigungen die E-Mail-Adresse an, an die die Benachrichtigungs-E-Mails gesendet werden sollen.
- Wenn Ihr E-Mail-Anbieter Microsoft ist, geben Sie die Mieter-ID, Client-ID und Client-Geheimnis in die entsprechenden Felder ein. Wenn Ihr E-Mail-Anbieter Google ist, laden Sie den JSON-Privatschlüssel hoch.
- Aktivieren Sie E-Mails im HTML-Format senden, wenn Sie E-Mails im HTML-Format benötigen.
- Klicken Sie auf Einstellungen speichern.