Zugriffsrechte OAuth-Zustimmung Graph API-Berechtigungen Autorisierung Sicherheitstoken Netzwerkzugriff Firewall-Regeln Zustimmungsbildschirm API-Bereiche auf welche Daten wird zugegriffen

Berechtigungen, die erforderlich sind, um SecureMailMerge auszuführen

Eine klare Übersicht der Microsoft 365-Berechtigungen, die SecureMailMerge für dein Seriendruck benötigt, was sie bewirken und warum.

Grundlegende Informationen zur Serienbriefverarbeitung

Es ist wichtig zu beachten, dass deine Tabelle und der Nachrichteninhalt auf deinem Computer innerhalb von Outlook verarbeitet werden, und die fertigen E-Mails über dein eigenes Microsoft 365-Postfach via Microsoft Graph gesendet werden, genau wie jede E-Mail, die du selbst schreibst. Die Berechtigungen, die du SecureMailMerge gewährst, werden nur auf deinem Computer verwendet und niemals zur Verarbeitung an einen Server übertragen.

Der einzige Server, der kampagnenbezogene Daten erhält, ist unser Lizenzserver, der überprüft, ob du eine kommerzielle Lizenz erworben hast. Siehe our firewall section if you want to enforce this.

Microsoft 365 Berechtigungen

Add files from your hard disk

Auf den ersten Blick ergibt sich aus den angeforderten Berechtigungen eine lange Liste. Wir halten es jedoch für bessere Praxis, nur granulare Berechtigungen für die Funktionen anzufordern, die wir anbieten, anstatt breite Berechtigungen, die im Grunde vollen Zugriff auf einen Microsoft 365 Benutzer gewähren.

Wir listen jede Berechtigung und den Zweck auf:

  • Sign you in and read your profile: Damit kann das Plugin dich auffordern, dich anzumelden, und deine E-Mail-Adresse abrufen, die wir verwenden, um zu prüfen, ob du eine gültige Lizenz hast, und um das sendende Konto anzuzeigen, damit du keine Serienmail-Kampagne aus dem falschen Postfach sendest.
  • Read your contacts: Mit dem Plugin kannst du eine Serienmail-Kampagne an Kontakte in deinem persönlichen Adressbuch senden.
  • Read your and shared contacts: Das Plugin ermöglicht es dir auch, Serienmail-Kampagnen aus Kontakten in einem freigegebenen Postfach zu erstellen.
  • Read calendars you can access: Das Plugin lässt dich deine Kontakte nach den zugewiesenen Outlook-Kategorien filtern. Leider erfordert eine Besonderheit in der Microsoft-Berechtigungsarchitektur, dass wir Kalenderzugriff anfordern, um diese Kategorien in freigegebenen Postfächern zu verwenden. Dieser Ansatz wurde von einem Microsoft-Supportingenieur überprüft und empfohlen.
  • Send mail as you: Das Plugin erstellt die Serienmail als eine Reihe von E-Mail-Nachrichten in deinem Postfach und muss diese dann senden.
  • Read and write access to your email: Um unsere Anhangsfunktionen zu unterstützen, muss das Plugin Entwurf-Nachrichten in deinem Postfach erstellen können, während es die Anhänge hochlädt. Diese Entwürfe werden dann mit der vorherigen Berechtigung gesendet.
  • Read your mailbox settings: Um die Einhaltung von Limits für dein Postfach sicherzustellen, liest das Plugin deine Postfacheinstellungen, damit es nichts tut, was durch die IT-Richtlinien deiner Organisation oder Microsoft 365 verboten ist. Diese Berechtigung erlaubt dem Plugin auch, die Outlook-Kategorien für das angemeldete Postfach zu lesen. (Für freigegebene Postfächer siehe oben.)
  • Maintain access to data you have given it access to: Microsoft-Berechtigungen verwenden separate Zugriffs- und Aktualisierungstoken. Das Zugriffstoken ist das erste Token, das du erhältst und erfordert eine Anmeldung. Das Aktualisierungstoken ermöglicht es dem Plugin, Microsoft mitzuteilen, dass es weiterhin in deinem Auftrag arbeitet (z.B. eine Serienmail vorbereitet oder sendet) und ein neues Zugriffstoken für den fortgesetzten Zugriff zu erhalten. Diese Berechtigung erlaubt es uns, den Zugriff zu aktualisieren, ohne dich alle paar Minuten während des Sendens einer Serienmail-Kampagne erneut anmelden zu lassen. Trotz der Bezeichnung wird das Token niemals außerhalb deiner Outlook-Instanz übertragen. Sobald du das Plugin oder Outlook schließt, wirst du erneut zur Anmeldung aufgefordert, und es können keine Vorgänge stattfinden, wenn das Plugin nicht geladen ist.

Wenn etwas davon nicht klar genug ist, kontaktiere uns bitte unter [email protected] und wir werden unser Bestes tun, diese Dokumentation zu verbessern.

Erforderliche Firewall-Berechtigungen

Microsoft 365-Plugins sind im Wesentlichen Single-Page-Webanwendungen, die von unserem Webserver unter https://www.securemailmerge.com geladen werden. Es sind nur HTTP GET-Berechtigungen erforderlich, um das Plugin abzurufen, mit einer Ausnahme:

Das Plugin überprüft, ob der Benutzer eine gültige Lizenz besitzt, indem es einen API-Endpunkt mit einer HTTP POST-Anfrage unter https://www.securemailmerge.com/api/license aufruft.

Daher benötigt das Plugin neben den Microsoft 365-Endpunkten, die dein Tenant bereits erlaubt (das Plugin sendet über Microsoft Graph), nur HTTP GET- und POST-Berechtigungen auf Port 443 (HTTPS TLS) für unseren Server-Cluster unter https://www.securemailmerge.com.

Das Plugin meldet außerdem anonyme Nutzungszahlen an unseren selbst gehosteten Analytics-Host unter https://analytics.solinventum.com (Rybbit; nur Nutzungszahlen, keine Empfängerdaten) und Fehlerberichte an Sentry. Beides ist optional: Du kannst sie an der Firewall blockieren und das Plugin funktioniert weiterhin. Insgesamt kontaktiert das Plugin vier Hosts: Microsoft 365 (Graph), www.securemailmerge.com (erforderlich), analytics.solinventum.com (optional) und Sentry (optional).

Hinweis: Der Lizenzserver wird in den europäischen Azure-Rechenzentren von Microsoft gehostet. Die Website und die Add-in-Dateien werden von Cloudflare bereitgestellt.

Datenübertragung an unseren Server (d.h. deine E-Mail-Adresse)

Das Plugin überprüft die Lizenz, wann immer Du dich bei Microsoft 365 authentifiziert hast. Dies geschieht dreimal:

  • Wenn Du eine Test-E-Mail sendest
  • Wenn Du eine Serienmail-Kampagne sendest
  • Wenn Du dein Adressbuch lädst

Die primäre E-Mail-Adresse des Postfachs, bei dem Du angemeldet bist, wird an unseren Lizenzserver gesendet (aber niemals Kampagnendaten oder E-Mails, für die Du Serienmails erstellst). Die E-Mail wird mit einer Liste gültiger Lizenzen auf unserem Lizenzserver abgeglichen. Wenn keine Übereinstimmung vorliegt, wird die E-Mail nicht gespeichert.

  • Für Nutzer der kostenlosen Version wird die E-Mail-Adresse nach der Lizenzprüfung nicht gespeichert.
  • Für Nutzer unserer kommerziellen Lizenz wird die E-Mail-Adresse des lizenzierten Benutzers gespeichert, bis das Konto gelöscht wird.

Ready to try SecureMailMerge yourself?

SecureMailMerge for Outlook

Runs inside Outlook, with no external app needed.

Windows Mac Web New Outlook
Try Free in Outlook

Free version, no credit card. A license removes the promotional footer.