SQLio
Azure AD App Registration Setup
E-mail notificaties configureren via Microsoft Graph API
Overzicht
SQLio kan e-mail notificaties versturen wanneer webhooks falen of andere belangrijke gebeurtenissen plaatsvinden. Hiervoor wordt de Microsoft Graph API gebruikt, waarvoor een App Registration in Azure AD nodig is.
Deze handleiding beschrijft het aanmaken van een App Registration die toestemming krijgt om e-mails te versturen namens een Microsoft 365 account.
Vereisten
- Toegang tot Azure Portal met beheerrechten
- Microsoft 365 account voor het versturen van e-mails
- Global Administrator of Application Administrator rol in Azure AD
Stap 1: App Registration Aanmaken
- Ga naar
https://portal.azure.com
- Navigeer naar Azure Active Directory → App registrations
- Klik op New registration
- Vul in:
| Veld |
Waarde |
| Name |
SQLio Mailer |
| Supported account types |
Accounts in this organizational directory only (Single tenant) |
| Redirect URI |
Laat leeg |
- Klik op Register
Stap 2: Noteer de Belangrijke Waarden
Na het aanmaken, noteer deze waarden van de Overview pagina:
| Veld in Azure |
Gebruik in SQLio |
| Application (client) ID |
Client ID |
| Directory (tenant) ID |
Tenant ID |
■ Tip: Kopieer deze waarden naar een veilige locatie. U heeft ze later nodig bij de configuratie in SQLio.
Stap 3: Client Secret Aanmaken
- Ga naar Certificates & secrets in het linker menu
- Klik op New client secret
- Vul in:
| Veld |
Waarde |
| Description |
SQLio Notifications |
| Expires |
24 months (of passende periode) |
- Klik op Add
- Kopieer de Value direct
■■ BELANGRIJK: De Client Secret Value wordt slechts één keer getoond! Kopieer deze direct en bewaar hem veilig. Dit is uw Client Secret voor SQLio.
Stap 4: API Permissions Toevoegen
- Ga naar API permissions in het linker menu
- Klik op Add a permission
- Kies Microsoft Graph
- Kies Application permissions (niet Delegated!)
- Zoek en selecteer:
Mail.Send
- Klik op Add permissions
- Klik op Grant admin consent for [uw organisatie]
■ Let op: U moet Application permissions kiezen, niet Delegated permissions. Application permissions staan toe dat de app e-mails verstuurt zonder dat een gebruiker is ingelogd.
Na het verlenen van admin consent verschijnt een groene vink naast de Mail.Send permission.
Stap 5: Microsoft 365 Mailbox
Zorg dat u een Microsoft 365 account heeft dat als afzender wordt gebruikt:
- Dit kan een bestaand account zijn (bijv.
noreply@uwbedrijf.nl)
- Of een nieuw shared mailbox specifiek voor notificaties
Dit e-mailadres vult u later in bij de configuratie in SQLio.
■ Tip: Gebruik een dedicated mailbox voor SQLio notificaties (bijv. sqlio@uwbedrijf.nl of webhooks@uwbedrijf.nl). Dit maakt het eenvoudiger om notificaties te filteren en te monitoren.
Stap 6: Configuratie in SQLio
Ga in SQLio naar Instellingen → E-mail Configuratie en vul de volgende waarden in:
| Veld in SQLio |
Waarde |
| Tenant ID |
De Directory (tenant) ID van stap 2 |
| Client ID |
De Application (client) ID van stap 2 |
| Client Secret |
De Value van stap 3 |
| Van e-mailadres |
Het M365 e-mailadres dat mails verstuurt |
Klik op Test Verbinding om te controleren of alles correct is geconfigureerd.
Probleemoplossing
Access Denied of Unauthorized
- Controleer of admin consent is gegeven voor de
Mail.Send permission
- Controleer of het e-mailadres bestaat als M365 account
- Wacht enkele minuten - permission changes kunnen even duren
User not found
- Het e-mailadres bij "Van e-mailadres" bestaat niet als M365 mailbox
- Controleer de spelling van het e-mailadres
Invalid client secret
- De client secret is verlopen of onjuist gekopieerd
- Maak een nieuwe secret aan in Azure Portal
Invalid tenant
- De Tenant ID is onjuist
- Kopieer deze opnieuw van de App Registration Overview pagina
Security Best Practices
- Gebruik een dedicated mailbox — voor webhook notificaties (bijv.
sqlio@bedrijf.nl)
- Bewaar de client secret veilig — deze geeft toegang tot mail versturen
- Monitor de App Registration — via Azure AD Sign-in logs
- Vernieuw de client secret — voor de vervaldatum (zet een reminder)
- Beperk permissions — geef alleen
Mail.Send, niet meer
Kosten
Er zijn geen extra kosten voor het gebruik van Microsoft Graph API. U heeft alleen een bestaande Microsoft 365 licentie nodig voor het afzender account.