Azure AD App Registration Setup

E-mail notificaties configureren via Microsoft Graph API

Overzicht

SQLio kan e-mail notificaties versturen wanneer webhooks falen of andere belangrijke gebeurtenissen plaatsvinden. Hiervoor wordt de Microsoft Graph API gebruikt, waarvoor een App Registration in Azure AD nodig is.

Deze handleiding beschrijft het aanmaken van een App Registration die toestemming krijgt om e-mails te versturen namens een Microsoft 365 account.

Vereisten

Stap 1: App Registration Aanmaken

  1. Ga naar https://portal.azure.com
  2. Navigeer naar Azure Active Directory → App registrations
  3. Klik op New registration
  4. Vul in:
Veld Waarde
Name SQLio Mailer
Supported account types Accounts in this organizational directory only (Single tenant)
Redirect URI Laat leeg
  1. Klik op Register

Stap 2: Noteer de Belangrijke Waarden

Na het aanmaken, noteer deze waarden van de Overview pagina:

Veld in Azure Gebruik in SQLio
Application (client) ID Client ID
Directory (tenant) ID Tenant ID
■ Tip: Kopieer deze waarden naar een veilige locatie. U heeft ze later nodig bij de configuratie in SQLio.

Stap 3: Client Secret Aanmaken

  1. Ga naar Certificates & secrets in het linker menu
  2. Klik op New client secret
  3. Vul in:
Veld Waarde
Description SQLio Notifications
Expires 24 months (of passende periode)
  1. Klik op Add
  2. Kopieer de Value direct
■■ BELANGRIJK: De Client Secret Value wordt slechts één keer getoond! Kopieer deze direct en bewaar hem veilig. Dit is uw Client Secret voor SQLio.

Stap 4: API Permissions Toevoegen

  1. Ga naar API permissions in het linker menu
  2. Klik op Add a permission
  3. Kies Microsoft Graph
  4. Kies Application permissions (niet Delegated!)
  5. Zoek en selecteer: Mail.Send
  6. Klik op Add permissions
  7. Klik op Grant admin consent for [uw organisatie]
■ Let op: U moet Application permissions kiezen, niet Delegated permissions. Application permissions staan toe dat de app e-mails verstuurt zonder dat een gebruiker is ingelogd.

Na het verlenen van admin consent verschijnt een groene vink naast de Mail.Send permission.

Stap 5: Microsoft 365 Mailbox

Zorg dat u een Microsoft 365 account heeft dat als afzender wordt gebruikt:

Dit e-mailadres vult u later in bij de configuratie in SQLio.

■ Tip: Gebruik een dedicated mailbox voor SQLio notificaties (bijv. sqlio@uwbedrijf.nl of webhooks@uwbedrijf.nl). Dit maakt het eenvoudiger om notificaties te filteren en te monitoren.

Stap 6: Configuratie in SQLio

Ga in SQLio naar Instellingen → E-mail Configuratie en vul de volgende waarden in:

Veld in SQLio Waarde
Tenant ID De Directory (tenant) ID van stap 2
Client ID De Application (client) ID van stap 2
Client Secret De Value van stap 3
Van e-mailadres Het M365 e-mailadres dat mails verstuurt

Klik op Test Verbinding om te controleren of alles correct is geconfigureerd.

Probleemoplossing

Access Denied of Unauthorized

User not found

Invalid client secret

Invalid tenant

Security Best Practices

  1. Gebruik een dedicated mailbox — voor webhook notificaties (bijv. sqlio@bedrijf.nl)
  2. Bewaar de client secret veilig — deze geeft toegang tot mail versturen
  3. Monitor de App Registration — via Azure AD Sign-in logs
  4. Vernieuw de client secret — voor de vervaldatum (zet een reminder)
  5. Beperk permissions — geef alleen Mail.Send, niet meer

Kosten

Er zijn geen extra kosten voor het gebruik van Microsoft Graph API. U heeft alleen een bestaande Microsoft 365 licentie nodig voor het afzender account.