Accesso alla posta di Microsoft 365
Informazioni per l'amministratore di Entra ID che deve autorizzare l'applicazione. Ultimo aggiornamento: 28 agosto 2026.
1. Che cosa fa l'applicazione e perché chiede l'accesso
Giormo è una piattaforma per la gestione logistica. Quando un'azienda cliente lo decide, i suoi utenti possono leggere e inviare la propria posta aziendale dall'interno di Giormo, senza cambiare applicazione: consultare la casella accanto alla pratica di trasporto, rispondere al cliente e allegare la documentazione del viaggio —ordini di trasporto, CMR, fatture— senza copiare e incollare tra due programmi.
Per farlo, l'applicazione accede alla casella dell'utente che si è collegato tramite Microsoft Graph. Ogni utente collega la propria casella e soltanto la propria.
Microsoft ha dismesso l'autenticazione di base in Exchange Online: oggi l'unica via ammessa perché un'applicazione acceda a una casella è OAuth 2.0. Per questo motivo l'applicazione non memorizza né arriva a conoscere alcuna password; riceve un token revocabile in qualsiasi momento.
2. Perché serve l'approvazione di un amministratore
Non è una scelta di Giormo, ma una politica di Microsoft, e sono due lucchetti indipendenti:
- Microsoft non consente a un utente finale di concedere autorizzazioni a un'applicazione multi-tenant il cui editore non sia verificato, indipendentemente da quali autorizzazioni richieda.
Mail.ReadWriteeMail.Sendsono classificate come autorizzazioni ad alto impatto e richiedono comunque l'approvazione di un amministratore.
Senza quel passaggio l'utente resta fermo alla schermata «È necessaria l'approvazione dell'amministratore» e non può proseguire. Una volta approvata, i suoi colleghi collegano la propria casella senza vedere più alcuna schermata di autorizzazioni.
Giormo è una piattaforma privata, sviluppata per il settore dei trasporti, e non è
pubblicata sul marketplace di Microsoft. Finché la verifica dell'editore non sarà
completata, la schermata di consenso mostrerà un avviso di editore non verificato. È un
comportamento atteso e non indica che l'applicazione sia sospetta: il dominio
dell'editore dichiarato nella registrazione è giormo.com, che è il
nostro.
3. Autorizzazioni richieste, e quelle che non lo sono
L'applicazione dichiara una sola risorsa, Microsoft Graph, e quattro autorizzazioni, tutte e quattro di tipo delegato: agiscono esclusivamente per conto dell'utente che ha effettuato l'accesso, mai per conto proprio.
| Autorizzazione | Tipo | A che serve |
|---|---|---|
Mail.ReadWrite | Delegata | Leggere i messaggi della propria casella, contrassegnarli come letti e salvare bozze |
Mail.Send | Delegata | Inviare per conto dell'utente. Graph non consente di separare l'invio dal resto |
User.Read | Delegata | Verificare a chi appartiene la casella appena collegata |
offline_access | Delegata | Rinnovare l'accesso senza richiedere di nuovo le credenziali |
Non viene richiesta alcuna autorizzazione applicativa
(application permission, di tipo Role); l'elenco
appRoles della registrazione è vuoto. Questo è il punto rilevante dal punto
di vista della sicurezza: un'autorizzazione applicativa permetterebbe a un servizio di
accedere alle caselle dell'organizzazione senza l'intervento di alcun utente. Qui non ne
esiste nessuna. L'applicazione può agire soltanto sulla casella di un utente che si sia
collegato volontariamente, e finché il suo token resta valido.
Non vengono richieste nemmeno Mail.ReadWrite.Shared (caselle di terzi),
MailboxSettings (regole e risposte automatiche), né alcuna autorizzazione su
Calendario, Contatti, File o Directory. E non esistono autorizzazioni nascoste che
possano comparire in seguito: aggiungere una qualsiasi nuova autorizzazione
richiederebbe un'approvazione come la prima.
Il flusso è quello del codice di autorizzazione con token v2, e il flusso implicito è disabilitato nella registrazione.
4. Che cosa viene fatto dei messaggi
Non viene conservata copia della casella
Gli account collegati tramite API —sia di Microsoft sia di Google— non lasciano copia dei loro messaggi nel database di Giormo. Ogni volta che si apre la casella, si legge un messaggio o si effettua una ricerca, i dati vengono richiesti a Microsoft Graph in quel momento e inviati al browser dell'utente. Non vengono memorizzati né l'oggetto, né il mittente, né il corpo, né gli allegati.
L'unica eccezione è una cache tecnica volatile che conserva l'elenco della casella per 60 secondi, per non ripetere la stessa richiesta mentre l'utente sfoglia le pagine. Scade da sola e non finisce nei backup.
Che cosa viene invece conservato: i documenti dell'azienda
Quando da un messaggio si estrae un documento operativo —la bolla che diventa un ordine, il CMR che viene archiviato insieme al trasporto, la fattura di un fornitore—, quel documento e i dati estratti vengono conservati, perché costituiscono l'oggetto del servizio contrattualizzato e servono al cliente per la propria operatività e per i propri obblighi civilistici. Non si conserva la casella: si conserva il documento che l'utente ha deciso di inserire nella propria pratica.
Trattamento automatizzato
Quando l'utente lo richiede espressamente su un documento specifico, il suo contenuto può essere elaborato con modelli di intelligenza artificiale per estrarre dati operativi (numeri d'ordine, targhe, importi, riferimenti) ed evitare di digitarli a mano. Non è previsto alcun trattamento automatico del contenuto della casella, nessuna persona di Giormo legge la posta dei clienti e i dati non vengono utilizzati per addestrare modelli.
Credenziali
I token di accesso sono conservati cifrati con AES-256-GCM, mai in chiaro, e isolati per cliente.
5. Come limitare chi può usarla
Anche se il consenso viene concesso a livello di organizzazione, il controllo su chi può effettivamente usare l'applicazione resta al cliente:
- Limitare tramite assegnazione. In Applicazioni aziendali → Giormo → Proprietà, attivare «Assegnazione utente obbligatoria: Sì» e assegnare in Utenti e gruppi soltanto le persone che devono usarla. Qualsiasi altro utente resta bloccato anche se ci prova.
- Consenso individuale. Se si preferisce non concedere il consenso per tutta l'organizzazione, è possibile rilasciare la concessione di tipo Principal solo agli utenti specifici. Il resto dell'organizzazione rimane come prima.
6. Come revocare l'accesso
L'accesso può essere ritirato in qualsiasi momento, senza avvisare Giormo:
- Scollegando l'account dalla piattaforma stessa.
- Dall'utente, tramite myaccount.microsoft.com.
- Dall'amministratore, in Applicazioni aziendali → Giormo → Autorizzazioni → Revoca.
Allo scollegamento di un account, Giormo annulla la sottoscrizione alle notifiche di Microsoft Graph per quella casella, cancella le relative credenziali ed elimina qualsiasi dato di sincronizzazione rimasto. I documenti già inseriti in un ordine o in una fattura non vengono cancellati: appartengono alla pratica del cliente.
7. Scheda tecnica della registrazione
Questi sono i dati con cui è possibile identificare e verificare l'applicazione nella schermata di consenso:
7d8c5a36-7576-44b4-a404-d1e3364b970cDominio dell'editore: giormo.com
URI di reindirizzamento:
https://app.giormo.com/oauth/microsoft/callbackRisorsa richiesta: Microsoft Graph, esclusivamente
Autorizzazioni applicative: nessuna
Editore: Giormo, S.L. — P. IVA ES B88752050
Per qualsiasi verifica ulteriore, o se la vostra policy richiede la verifica dell'editore prima di approvare, scrivete a info@giormo.com e vi rispondiamo.