Crear una aplicación OAuth de Microsoft para OpenConnector
Usa un registro de aplicación de Microsoft Entra cuando OpenConnector necesite conectar proveedores de Microsoft Graph como Outlook, OneDrive o Excel.
Servicios de OpenConnector
| ID de servicio | Proveedor | Campo de cliente adicional |
|---|---|---|
outlook | Outlook | tenant |
one_drive | OneDrive | tenant |
excel | Excel | tenant |
El valor tenant es el segmento de inquilino de la plataforma de identidad de Microsoft que se usa en las URL de autorización y token. Los valores comunes son common, organizations, consumers o un ID de inquilino específico.
Requisitos previos
- Un runtime de OpenConnector en ejecución.
- Acceso al centro de administración de Microsoft Entra o a los registros de aplicaciones de Azure.
- Permiso para registrar una aplicación y crear un secreto de cliente.
- El origen de OpenConnector que los usuarios abren en el navegador, como
http://localhost:3000ohttps://connect.example.com.
Paso 1: Configurar la URL de callback de OpenConnector
Construye la URL de callback añadiendo /oauth/callback a tu origen de OpenConnector. Para pruebas locales, usa http://localhost:3000/oauth/callback. Para una implementación pública, configura OOMOL_CONNECT_ORIGIN, reinicia OpenConnector y usa la URL de callback pública, como https://connect.example.com/oauth/callback.
Paso 2: Registrar una aplicación de Microsoft
En Microsoft Entra admin center:
- Abre Registros de aplicaciones.
- Crea un nuevo registro.
- Elige el tipo de cuenta compatible que coincida con tus usuarios.
- Añade una URI de redirección Web con la URL de callback exacta de OpenConnector.
- Registra la aplicación.
- Abre Certificados y secretos y crea un secreto de cliente.
- Abre Permisos de API y añade los permisos delegados de Microsoft Graph que requiera el servicio de OpenConnector.
La guía oficial de Microsoft es Registrar una aplicación con la plataforma de identidad de Microsoft. Microsoft también documenta que la URI de redirección enviada en la solicitud de autenticación debe coincidir con una URI de redirección registrada en el flujo de código de autorización.
Paso 3: Copiar los valores del cliente
| Valor de Microsoft | Campo de OpenConnector |
|---|---|
| ID de cliente de la aplicación | clientId |
| Valor del secreto de cliente | clientSecret |
| Segmento de inquilino | extra.tenant |
Copia el valor del secreto de cliente cuando se cree. Microsoft no volverá a mostrar el valor completo del secreto más adelante.
Paso 4: Guardar el cliente en OpenConnector
Los proveedores de Microsoft de OpenConnector requieren el valor adicional tenant. Usa una versión de la consola de OpenConnector que muestre el campo tenant en el formulario de cliente OAuth antes de seguir esta guía.
- Abre la consola web de OpenConnector, como
http://localhost:3000. - Abre Providers y selecciona Outlook, OneDrive o Excel.
- Elige Configure OAuth Client o Edit OAuth Client.
- Pega el ID de cliente de la aplicación de Microsoft y el valor del secreto de cliente.
- Rellena Tenant con
common,organizations,consumerso tu ID de inquilino. - Elige Save OAuth Client.
Repite estos pasos para one_drive o excel al configurar esos servicios.
Paso 5: Conectar y probar
Después de guardar la configuración del cliente OAuth, elige Conectar en la página del proveedor de Microsoft. Inicia sesión con la cuenta de Microsoft, aprueba el consentimiento, vuelve a OpenConnector y confirma que la página del proveedor muestra la cuenta como conectada.
Consulta los detalles de las acciones de la consola antes de ejecutar acciones de Microsoft Graph. Elige una acción de lectura presente en tu versión del catálogo, como outlook.list_messages cuando esté disponible.
Solución de problemas
| Síntoma | Qué comprobar |
|---|---|
| Microsoft indica que la URI de redirección no es válida | Añade la URL exacta <openconnector-origin>/oauth/callback como URI de redirección Web en el registro de la aplicación. |
| El inicio de sesión falla para el usuario de destino | Comprueba el tipo de cuenta compatible de la aplicación y el valor tenant guardado en OpenConnector. |
| Se requiere consentimiento del administrador | Algunos permisos de Microsoft Graph o políticas de inquilino requieren consentimiento del administrador. Pide a un administrador de inquilino que revise la aplicación. |
| La solicitud de token falla | Confirma que se ha guardado el valor actual del secreto de cliente; el ID del secreto solo identifica el registro del secreto. |
| Las acciones fallan por permisos faltantes | Añade los permisos de API delegados necesarios, concede el consentimiento y vuelve a conectar la cuenta de Microsoft. |
Wanta