Microsoft 365-mailbox koppelen
Mail aan klanten versturen vanuit je eigen supportmailbox, en binnenkomende mail automatisch als ticket ontvangen.
Op deze pagina
- Wat je nodig hebt
- Stap 1 — Toestemming geven in Microsoft 365
- Foutmeldingen bij de toestemming
- Stap 2 — Supportmailbox invullen
- Stap 3 — Koppeling testen
- Stap 4 — De mailbox in gebruik nemen
- Stap 5 — Toegang beperken tot deze ene mailbox (sterk aanbevolen)
- Foutmeldingen bij het testen
- Tijdelijk terug of ontkoppelen
- Tips
Koppel je je eigen supportmailbox in Microsoft 365 (bijvoorbeeld support@jouwbedrijf.nl), dan:
gaan alle mails aan klanten vanaf jullie eigen adres;
wordt elke mail die in die mailbox binnenkomt automatisch een ticket, of een reactie op een bestaand ticket;
blijven antwoorden van klanten netjes in hetzelfde ticket.
Zonder koppeling mailt Oplosr vanaf het platform-adres. Zie Platform-adres en eigen domein.
Wat je nodig hebt#
Een globale beheerder van jullie Microsoft 365 (voor stap 1).
Een bestaande mailbox die je als supportadres gebruikt. Een gedeelde mailbox kan ook.
Voor de extra beveiliging (aanbevolen): iemand die PowerShell voor Exchange Online kan gebruiken.
Ga naar Instellingen → Beheer → E-mail. De koppeling staat in het blok Eigen Microsoft 365-mailbox koppelen.
Stap 1 — Toestemming geven in Microsoft 365#
Klik op Toestemming geven.
Log in bij Microsoft als globale beheerder van jullie Microsoft 365.
Microsoft vraagt toestemming voor de app van het platform, met de rechten Mail.Send en Mail.ReadWrite. Klik op Accepteren.
Microsoft vraagt je daarna nog een keer in te loggen. Kies een account van dezelfde Microsoft 365-organisatie, bijvoorbeeld hetzelfde beheerdersaccount. Hiermee bevestig je dat de organisatie echt van jullie is.
Je komt terug in Oplosr met de melding "Toestemming ontvangen en je organisatie is bevestigd. Vul nu de mailbox in en test de koppeling."
Je hoeft zelf geen tenant-ID in te vullen; Oplosr krijgt die van Microsoft door.
Foutmeldingen bij de toestemming#
| Melding | Oplossing |
|---|---|
| Microsoft gaf geen toestemming. | De beheerder heeft geweigerd, of het account was geen globale beheerder. Doe stap 1 opnieuw met een globale beheerder. |
| Microsoft gaf geen toestemming. (de inlog hoorde niet bij dezelfde Microsoft 365-organisatie als de toestemming) | Bij de tweede inlog is een account van een andere organisatie gekozen, bijvoorbeeld een privé- of gastaccount. Doe stap 1 opnieuw en kies bij de tweede inlog een account van jullie eigen organisatie. |
| Microsoft gaf geen toestemming. (dit is de Microsoft 365-omgeving van het platform zelf) | Je probeert de Microsoft 365-organisatie van het Oplosr-platform te koppelen. Dat kan niet; koppel jullie eigen organisatie. |
| Microsoft gaf geen toestemming. (deze Microsoft 365-omgeving is al aan een andere omgeving gekoppeld) | Deze Microsoft 365-organisatie hangt al aan een andere Oplosr-omgeving. Een organisatie kan maar aan één omgeving gekoppeld zijn. Ontkoppel hem daar eerst, of neem contact op met platformbeheer. |
| De terugkoppeling van Microsoft was ongeldig of verlopen. Probeer het opnieuw. | Start stap 1 opnieuw. De koppeling moet binnen een uur worden afgerond, door dezelfde manager die op Toestemming geven klikte. |
Stap 2 — Supportmailbox invullen#
Vul bij Mailbox het adres in, bijvoorbeeld
support@jouwbedrijf.nl. Het adres moet op een geverifieerd domein van jullie Microsoft 365-organisatie staan (zie Domeinen in het Microsoft 365-beheercentrum). Een adres op…onmicrosoft.comkan ook, want dat domein is altijd geverifieerd.Vul eventueel Naam in de mails (optioneel) in, bijvoorbeeld "Demo IT Support". Zonder naam gebruikt Oplosr jullie bedrijfsnaam.
Klik op Mailbox opslaan.
Stap 3 — Koppeling testen#
Klik op Testen.
Oplosr zoekt de mailbox op, controleert of het domein van de mailbox een geverifieerd domein van jullie organisatie is, en stuurt vanuit die mailbox een testmail naar jou, met het onderwerp "Testmail — koppeling met je supportmailbox werkt".
Gelukt? Je ziet "Gelukt — testmail verstuurd naar …".
Stap 4 — De mailbox in gebruik nemen#
Na een geslaagde test klik je op Deze mailbox gebruiken. Pas vanaf dat moment gaat alle mail via jullie mailbox, en maakt Oplosr automatisch een abonnement op de inbox aan zodat nieuwe mail binnenkomt.
Bovenaan de pagina staat bij Huidige afzender dan het label Eigen mailbox.
Stap 5 — Toegang beperken tot deze ene mailbox (sterk aanbevolen)#
Microsoft geeft een app met mailrechten standaard toegang tot álle mailboxen in jullie organisatie. Beperk dat met een Application Access Policy in Exchange Online. De pagina E-mail toont de commando's met jullie mailbox en het juiste App-ID al ingevuld; kopieer ze vanaf daar. Ze zien er zo uit:
Connect-ExchangeOnline
New-DistributionGroup -Name "Oplosr-mailbox" -Type Security -Members support@jouwbedrijf.nl
New-ApplicationAccessPolicy -AppId <client-id> -PolicyScopeGroupId Oplosr-mailbox -AccessRight RestrictAccess -Description "Alleen de supportmailbox"
Test-ApplicationAccessPolicy -AppId <client-id> -Identity support@jouwbedrijf.nlWat de commando's doen:
Connect-ExchangeOnlinemaakt verbinding met Exchange Online (vereist de PowerShell-module ExchangeOnlineManagement).New-DistributionGroupmaakt een beveiligingsgroep met alleen de supportmailbox erin.New-ApplicationAccessPolicyzegt: deze app mag alleen bij mailboxen in die groep.Test-ApplicationAccessPolicycontroleert het resultaat. Bij de supportmailbox hoortAccessCheckResultop Granted te staan. Test je met een ander adres, dan moet het Denied zijn.
Foutmeldingen bij het testen#
| Melding | Oplossing |
|---|---|
| Geef eerst toestemming in Microsoft 365 (stap 1). | Doe stap 1 opnieuw. |
| Mailbox niet gevonden in jullie Microsoft 365. | Controleer de spelling van het adres. Het moet een mailbox in dezelfde Microsoft 365-omgeving zijn als die toestemming gaf. |
| Het domein van deze mailbox is geen geverifieerd domein van jullie Microsoft 365-omgeving. | Het adres staat op een domein dat niet (of niet meer) als geverifieerd domein in jullie Microsoft 365 staat. Gebruik een adres op een geverifieerd domein, of verifieer het domein eerst in het Microsoft 365-beheercentrum. |
| Geen toegang — is de toestemming (stap 1) gegeven door een globale beheerder? | Laat een globale beheerder stap 1 opnieuw doen. Heb je een Application Access Policy ingesteld, controleer dan of de mailbox in de groep zit. |
| Verzenden mislukt: … — heeft de app de rechten Mail.Send en Mail.ReadWrite? | De toestemming is niet volledig. Doe stap 1 opnieuw. |
| Deze mailbox is al door een andere omgeving gekoppeld. | Een mailbox kan maar aan één omgeving op het platform gekoppeld zijn. |
Tijdelijk terug of ontkoppelen#
Tijdelijk via platform-adres: mail gaat weer via het platform-adres, maar de koppeling blijft bewaard. Met Deze mailbox gebruiken schakel je terug.
Ontkoppelen: haalt de koppeling weg. Mail gaat dan weer via het platform-adres. Wil je ook de toestemming bij Microsoft intrekken, verwijder de app dan in Microsoft Entra onder Enterprise-applicaties.
Tips#
Gebruik de Mailflow-test op Instellingen om later snel te controleren of versturen nog werkt.
Gebruik voor het Notificatie-mailadres team een ander adres dan je supportmailbox. Anders wordt elke notificatie zelf weer een ticket. Oplosr slaat zo'n melding daarom over. Zie Meldingen voor medewerkers.
Mail van afzenders met een onbekend domein komt in Unknown terecht, net als een antwoord op een bestaand ticket van iemand die niet bij dat ticket of die klant hoort. Zie Onbekende mail.
Nog vragen? Kom je er met dit artikel niet uit, laat het ons weten.
Maak een ticket aan