E-posta
SecTrail CM, sertifika alarmları ve bildirimlerini e-posta üzerinden iletmek için iki farklı entegrasyon yöntemini destekler: SMTP ve Microsoft 365. Sol menüde System > E-posta bölümü üç alt ekrandan oluşur:
- Konfigürasyon — Mail gönderim profillerinin (SMTP / Microsoft 365) tanımlanıp yönetildiği ekran.
- Teslim Uyarıları Ayarları — Teslim edilemeyen (bounce/NDR) e-postaların yakalanmasını yapılandıran ekran.
- Teslim Uyarıları Listesi — Yakalanan teslim edilemedi raporlarının listelendiği ekran.
Konfigürasyon
System > E-posta > Konfigürasyon ekranından tanımlı profiller görüntülenebilir ve yönetilebilir.

Listede Name, Mail Type, From Mail ve To Mails sütunları görüntülenir. Test Send Mail butonu ile yapılandırmanın doğruluğu test edilebilir, Send Alarm Mail butonu ile de anlık alarm maili gönderilebilir.
Mail Profili Oluşturma / Düzenleme
Profil üzerindeki kalem ikonuna tıklayarak formu açın ve Mail Type alanından entegrasyon türünü seçin.
SMTP Yapılandırması
Mail Type olarak SMTP seçildiğinde aşağıdaki alanlar aktif olur:

- Name: Mail profili için tanımlayıcı bir isim
- Mail Server IP: SMTP sunucusunun IP adresi veya hostname'i
- Mail Port: SMTP portu (varsayılan:
25) - Authentication: Varsayılan olarak
Disable'dır; SMTP kimlik doğrulama gerekiyorsaEnableseçin, Username ve Password alanları açılır - From Mail Name: Gönderici adı (örn.
Certificate Manager - S5) - From Mail Address: Gönderici e-posta adresi
- To Mail: Bildirimlerin iletileceği birincil alıcı adresi; + Add More ile birden fazla alıcı eklenebilir
- Cc: Kopyalanacak e-posta adresleri; + Add More ile birden fazla eklenebilir
- Mail Subject: Alarm e-postalarının konu satırı
- Mail Text: Alarm e-postalarında kullanılacak varsayılan içerik şablonu (zengin metin editörü ile düzenlenebilir)
Microsoft 365 Yapılandırması
Mail Type olarak Microsoft 365 seçildiğinde sistem, e-posta gönderimi için arka planda Microsoft Graph API altyapısını kullanır. Bu entegrasyonun çalışabilmesi için öncelikle Azure (Microsoft Entra ID) üzerinde bir uygulama kaydının (App Registration) tamamlanması gerekir.
Gerekli Ön Koşullar
Sistemin Microsoft servisleri ile haberleşebilmesi için aşağıdaki adreslere HTTPS (Port 443) erişimi açık olmalıdır:
login.microsoftonline.comgraph.microsoft.com
Azure Portal Adımları
1. Uygulama Oluşturma: Azure Portal → Microsoft Entra ID → App registrations → New registration adımlarını takip ederek yeni bir uygulama oluşturun.

2. Redirect URI Yapılandırması: Uygulamanın sol menüsünden Authentication (Preview) bölümüne girin. Add Redirect URI → Web seçeneğiyle Certificate Manager sunucusunun adresini Redirect URI olarak ekleyin.

3. API İzinlerinin Tanımlanması: Oluşturulan uygulamanın menüsünden API permissions → Add a permission → Microsoft Graph → Application permissions yolunu izleyin ve aşağıdaki izni ekleyin:
Mail.Send

⚠️ Önemli: İznin aktif olabilmesi için üst menüde bulunan "Grant admin consent for [Kurum Adınız]" butonuna tıklayarak yönetici onayını vermelisiniz.

4. Gizli Anahtar (Client Secret) Üretimi: Certificates & secrets → New client secret adımıyla yeni bir istemci sırrı oluşturun.
Not: Oluşan "Value" değerini hemen kopyalayın; sayfadan ayrıldıktan sonra bu değer bir daha görüntülenemez.
Sistemde Tanımlanacak Parametreler
Yapılandırmayı tamamlamak için Azure üzerinden not etmeniz ve sisteme girmeniz gereken zorunlu alanlar şunlardır:
- Directory (tenant) ID
- Application (client) ID
- Client Secret Value (Secret ID değil, Value olan değer girilmelidir)
Yapılandırma Alanları

- Name: Mail profili için tanımlayıcı bir isim
- Directory (tenant) ID: Microsoft Entra kiracı (directory) kimliği
- Application (client) ID: Microsoft Entra uygulama (client) kimliği
- Client Secret: Uygulama için oluşturulan istemci sırrı; düzenleme sırasında boş bırakılırsa mevcut sır korunur
- From Mail Name: Gönderici adı (örn.
Certificate Manager - S5) - From Mail Address: Gönderici e-posta adresi
- To Mail: Bildirimlerin iletileceği birincil alıcı adresi; + Add More ile birden fazla alıcı eklenebilir
- Cc: Kopyalanacak e-posta adresleri; + Add More ile birden fazla eklenebilir
- Mail Subject: Alarm e-postalarının konu satırı
- Mail Text: Alarm e-postalarında kullanılacak varsayılan içerik şablonu (zengin metin editörü ile düzenlenebilir)
Teslim Uyarıları
E-posta alarmları her zaman hedefine ulaşmayabilir; alıcı adresi hatalı olabilir, posta kutusu dolu olabilir veya alan adı gönderimi reddedebilir. Bu durumlarda gönderim sunucusu bir teslim edilemedi raporu (NDR / bounce) döndürür. SecTrail CM bu bounce mesajlarını yakalayıp yöneticileri uyaran bir Teslim Uyarıları mekanizması sunar.
Yakalama iki şekilde çalışır:
- Anlık (senkron) yakalama: Gönderim sırasında taşıma katmanı (SMTP / Graph) mesajı reddederse, hata anında kaydedilir.
- Arka plan (asenkron) taraması: Gönderim profilinin posta kutusu belirli aralıklarla taranır; Gönderen ve Konu filtrelerine uyan NDR mesajları bounce olarak işaretlenir ve alarm e-postası üretilir.
Not: Teslim Uyarıları özelliği yalnızca geçerli bir Mail profili tanımlıysa yapılandırılabilir. Henüz profil yoksa önce Konfigürasyon ekranından bir mail profili oluşturun.
Teslim Uyarıları Ayarları
System > E-posta > Teslim Uyarıları Ayarları ekranından bounce yakalama davranışı yapılandırılır.

- Durum: Özelliği açıp kapatan ana anahtar ("Teslim uyarılarını etkinleştir"). Kapalıyken hiçbir bounce yakalama veya alarm çalışmaz; açıldığında hem gönderim anı reddi yakalama hem de posta kutusu taraması etkinleşir. Varsayılan olarak kapalıdır, böylece bu özelliği istemeyen kurulumlar etkilenmez.
- Posta Kutusu Adresi: Bounce/NDR raporları için taranan posta kutusu. Bu değer mail profilinin From adresidir; buradan değiştirilemez (salt-okunur).
- Posta Kutusu Parolası: Yalnızca posta kutusu Basic Auth ile IMAP üzerinden okunuyorsa gereklidir. Microsoft Graph API ile okuma yapılıyorsa boş bırakılabilir. Düzenleme sırasında boş bırakılırsa mevcut parola korunur.
- Gönderen (Kimden) Filtreleri: Gönderen adresi bu ipuçlarından birini içeren mesajlar bounce sayılır. Kilitli varsayılanlar (
mailer-daemon,postmaster,microsoftexchange,mail delivery subsystem) her zaman geçerlidir ve silinemez; yönetici üzerine ek ipuçları ekleyebilir. - Konu Filtreleri: Konusu bu ipuçlarından birini içeren mesajlar bounce sayılır. Kilitli varsayılanlar (
undeliverable,delivery status notification,returned mail,mail delivery failed,delivery has failed,nondelivery,non-delivery,failure notice,delivery incomplete) silinemez; ek ipuçları eklenebilir. - Alıcı E-posta: Bounce alarm e-postasının gönderileceği birincil alıcı(lar). En az bir adres zorunludur; + Add More ile çoğaltılabilir.
- Cc: Bounce alarm e-postası için opsiyonel kopya (Cc) alıcıları.
- Mail Konu Başlığı: Bounce alarm e-postasının konu satırı.
- Mail İçeriği: Bounce alarm e-postasının içerik şablonu (zengin metin editörü ile düzenlenebilir).
Filtre eklemek için ilgili kutuya ipucunu yazıp Add butonuna basın ya da Enter'a basın. Kilit simgesi taşıyan varsayılan filtreler kaldırılamaz; eklediğiniz özel filtreler ise çarpı (×) simgesiyle silinebilir.
Teslim Uyarıları Listesi
System > E-posta > Teslim Uyarıları Listesi ekranı, tespit edilen teslim edilemedi raporlarını tablo hâlinde listeler.

Tabloda şu sütunlar yer alır:
- Alınma Zamanı: Bounce mesajının posta kutusuna ulaştığı gerçek zaman
- Gönderen: NDR'yi gönderen adres (örn.
mailer-daemon@...) - Ulaşılamayan Alıcı: Teslim edilemeyen asıl alıcı adresi
- Durum: SMTP durum kodunun okunabilir açıklaması (örn. "Alıcı bulunamadı (5.1.10)")
- Alarm: Bu bounce için alarm e-postası gönderildiyse yeşil Gönderildi, henüz gönderilmediyse sarı Bekliyor rozeti gösterilir.
Sayfa varsayılan olarak, arka plan taramasının veritabanına kaydettiği bounce'ları anında yükler. Posta kutusunu o an canlı taramak için sağ üstteki Posta kutusundan yenile butonunu kullanın; bu, arka plandaki 10 dakikalık otomatik taramanın aynısını hemen çalıştırıp yeni bounce'ları kaydeder ve listeyi günceller. Tablo verileri Excel, CSV veya PDF olarak dışa aktarılabilir.