> ## Knowledge Base Index
> Fetch the complete knowledge base index at: https://docs.brainframe.com/sitemap.xml
> Use this file to discover available pages before exploring further.
> Pure-Markdown content can be obtained by appending a '.md' suffix to the content URLs listed in the sitemap (without the trailing slash).

# E-mailconfiguratie

# 📧 **E-mailconfiguratie**
> **"Verstuur meldingen, herinneringen en uitnodigingen via uw eigen e-mailinfrastructuur."**
> *Koppel Brainframe aan uw e-mailprovider om communicatie rechtstreeks vanuit de infrastructuur van uw organisatie te versturen.*

Brainframe GRC ondersteunt het versturen van e-mails via uw eigen servers via de optie **"E-mails versturen via mijn eigen servers"** in **Werkruimte-instellingen → E-mail**. Hiermee kunt u:

* Dagelijkse herinneringen en meldingen via uw eigen infrastructuur versturen.
* Distributie-uitnodigingen en waarschuwingen afleveren vanaf een herkend afzenderdomein.
* Volledige controle behouden over de e-mailaflevering en auditsporen.

Eenmaal ingeschakeld, kunt u kiezen tussen twee bezorgmethoden:

* **SMTP** — verbinden via een standaard mailserver (standaard).
* **Microsoft Graph API** — versturen via Microsoft 365 met behulp van een Azure-app-registratie.

---

## 1️⃣ SMTP

SMTP is de standaard bezorgmethode en werkt met elke standaard mailserver, waaronder Office 365, Google Workspace of een zelf gehoste oplossing.

![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/screenshot-2026-06-16-at-12272_prpido.png =714xauto)


### Configuratievelden

| Veld | Beschrijving |
| ---- |
| Host | De hostnaam of het IP-adres van uw SMTP-server (bijv. `smtp.office365.com`) |
| Port | Doorgaans `587` (STARTTLS) of `465` (SSL) |
| Username | Het account dat wordt gebruikt om te authenticeren bij de SMTP-server |
| Password | Het wachtwoord of app-wachtwoord voor het account |
| Sender Email Address | Het `From`-adres dat ontvangers zullen zien |
| Encryption Type | **SSL/TLS** of **STARTTLS** |

### Testen

Gebruik na configuratie **Save & Test Email** om uw instellingen te valideren. Brainframe probeert een testbericht naar het e-mailadres van uw account te sturen en geeft een duidelijke succes- of foutmelding terug.

---

## 2️⃣ Microsoft Graph API

Met de optie Microsoft Graph API kunt u e-mails versturen via Microsoft 365 zonder SMTP-inloggegevens bloot te stellen. Authenticatie verloopt via een Azure-app-registratie met OAuth 2.0-applicatiemachtigingen.

![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/screenshot-2026-06-16-at-12274_1u1m2ib.png =811xauto)

### Vereisten

Voordat u deze optie in Brainframe configureert, moet u een Azure-app-registratie instellen in uw Microsoft Entra ID-tenant (voorheen Azure Active Directory).

#### Stap 1 — Een app-registratie aanmaken

1. Ga naar de [Azure-portal](https://portal.azure.com) en navigeer naar **Microsoft Entra ID → App registrations**.
2. Klik op **New registration**.
3. Geef de applicatie een naam (bijv. `Brainframe GRC Mail`).
4. Laat de **Redirect URI** leeg, tenzij uw configuratie dit vereist.
5. Klik op **Register**.

#### Stap 2 — API-machtigingen toevoegen

1. Ga in uw nieuwe app-registratie naar **API permissions → Add a permission**.
2. Selecteer **Microsoft Graph → Application permissions**.
3. Zoek naar en voeg **`Mail.Send`** toe.
4. Klik op **Grant admin consent** voor uw organisatie — deze stap is verplicht en moet worden uitgevoerd door een Microsoft 365-beheerder.

> ⚠️ **Applicatiemachtigingen** (geen gedelegeerde machtigingen) zijn vereist. Gedelegeerde machtigingen vereisen een interactieve gebruikersaanmelding en worden niet ondersteund voor het versturen van e-mails op de achtergrond.

#### Stap 3 — Een clientgeheim aanmaken

1. Ga naar **Certificates & secrets → New client secret**.
2. Stel een beschrijving en een verloopperiode in die past bij het beleid van uw organisatie.
3. Kopieer direct de **Value** van het geheim — deze wordt daarna niet meer getoond.

#### Stap 4 — Noteer uw inloggegevens

U heeft de volgende waarden nodig van de pagina **Overview** van de app-registratie:

* **Directory (tenant) ID**
* **Application (client) ID**
* Het **Client Secret** dat u zojuist heeft aangemaakt

---

### Configuratievelden in Brainframe

Zodra uw Azure-app-registratie gereed is, voert u het volgende in bij **Werkruimte-instellingen → E-mail → Microsoft Graph API**:

| Veld | Beschrijving |
| ---- |
| Azure Tenant ID | Het Directory (tenant) ID van uw app-registratie |
| Azure Client ID | Het Application (client) ID van uw app-registratie |
| Azure Client Secret | De geheime waarde die u heeft gegenereerd |
| Sender Email Address | De mailbox waarvandaan e-mails worden verzonden |

Inloggegevens worden versleuteld opgeslagen met dezelfde beveiligde opslag voor inloggegevens die door andere Brainframe-integraties wordt gebruikt. Geheime waarden worden na het opslaan nooit teruggegeven in API-antwoorden of blootgesteld in logbestanden.

### Authenticatiestatus

Na het opslaan toont Brainframe een **authenticatiestatusindicator** die bevestigt of de inloggegevens geldig zijn en of de verbinding met Microsoft Graph is geslaagd.

### Testen

Gebruik **Save & Test Email** om uw Microsoft Graph-configuratie te valideren. Brainframe probeert te authenticeren en een testbericht naar het e-mailadres van uw account te sturen, en geeft een duidelijke succes- of foutmelding terug.

| 📌 Als de authenticatie mislukt, controleer dan of beheerderstoestemming is verleend voor de machtiging `Mail.Send`. Dit is de meest voorkomende oorzaak van storingen.

---

## 3️⃣ Wisselen tussen providers

U kunt op elk moment wisselen tussen SMTP en de Microsoft Graph API via **Werkruimte-instellingen → E-mail**. Brainframe zal:

* Duidelijk aangeven welke provider momenteel actief is.
* Uw eerder opgeslagen configuratie voor elke provider behouden bij het wisselen.
* De actieve provider toepassen op alle uitgaande e-mails — inclusief dagelijkse herinneringen, meldingen en distributie-uitnodigingen.

|| ⚠️ Er is altijd slechts één provider tegelijk actief. Het wisselen van provider verwijdert niet de opgeslagen configuratie voor de andere methode.
