使用API配置邮件服务器
这种类型的邮件服务器连接将通过您的邮件提供商的API进行身份验证。
前提条件
要使用API配置邮件服务器,请选择以下之一作为您的邮件提供商:
使用Microsoft Azure作为邮件提供商进行API邮件服务器配置
如果您使用Microsoft Azure作为邮件提供商,请按照以下步骤查找Azure租户ID、客户端ID和客户端密钥:
- 访问 Azure 门户,并使用您的Microsoft账户登录。
- 选择 Azure Active Directory 来自 Azure服务 部分。
- 进入 管理 > 应用注册 > + 新注册 打开 注册应用程序 窗口。
- 输入应用程序名称(例如, ADAudit Plus Application)并选择默认的 支持的账户类型.
- 在左侧窗格中,前往 管理 > API权限 > + 添加权限.
- 选择 Microsoft Graph。点击 应用权限 作为所需权限类型。
- 从列表中选择 邮件 > Mail.Send。点击 添加权限.
- 选择 为<tenantname>授予管理员同意.
- 查找并复制显示的客户端ID和租户ID的值。
- 在左侧窗格中,前往 管理 > 证书与密钥.
- 点击 + 新客户端密钥.
输入适当的描述。选择 24个月 作为过期时间;这是可用的最大值。
- 点击 添加.
- 查找并复制客户端密钥值(例如,“14uClLxkHtIVGR3wkCq12341Nd5VtestkkWTyIPrrE=”)。
使用Google作为邮件提供商进行API邮件服务器配置
如果您使用Google作为邮件提供商,请执行以下操作:
查找JSON私钥的步骤
- 进入 https://console.developers.google.com/ 并登录您的Google账户。
- 导航至 服务账户 页面。
- 点击 选择项目 下拉菜单,点击 新项目.
- 点击 + 创建服务账户。在 服务账户详细信息 窗口,指定 服务账户名称,服务账户ID,以及 服务账户描述。点击 创建并继续.
- 点击 授予此服务账户项目访问权限 以选择该服务账户所需的IAM角色。
- 点击 继续.
- 添加您允许访问和管理此服务账户的用户和组。
- 点击 完成.
- 选择创建的服务账户的邮箱地址。
- 在 密钥 部分,选择 创建新密钥 来自 添加密钥 下拉菜单。
- 选择 JSON 作为密钥类型。
- 点击 创建.
- JSON私钥将被生成并下载到本地系统。每次都会生成新的私钥,因此生成后必须确保密钥安全。
启用Gmail API服务的步骤
- 登录 https://console.cloud.google.com/.
- 进入 项目。点击 + 启用API和服务.
- 选择 Gmail API 并选择 启用.
为服务账户提供全域委托权限的步骤
- 以超级管理员身份登录 Google Workspace 管理控制台 。
- 进入 安全 > 访问和数据控制 > API控制.
- 在 全域委托 部分,选择 管理全域委托.
- 点击 添加新项目.
- 在此页面输入您的服务账户的客户端ID OAuth范围(用逗号分隔).
- 在 字段,选择您的应用程序所需访问的范围。如果需要对Gmail API进行全域访问,请输入 https://mail.google.com 授权.
- 点击 该应用程序现在有权限代表您域内的用户进行API调用。.
使用API设置邮件服务器
打开ADAudit Plus网页控制台。
- 导航至
- 管理 > 常规设置 > 服务器设置 邮件.
- 选择 API.
- 选择 模式。 从下拉列表中选择您的
- 邮件提供商 Microsoft, 或 , Google。
- 在 在 发件人地址
- 在 字段中,指定发送通知邮件的邮箱地址。 在
- 通知邮件邮箱 或字段中,指定接收通知邮件的邮箱地址。 如果您的邮件提供商是,以及 客户端密钥 在各自的字段中。如果您的邮件提供商是 Google,请上传 JSON 私钥。
- 复选框 以 HTML 格式发送邮件 如果您需要以 HTML 格式发送邮件,请勾选此项。
- 点击 保存设置.