Parcourir la documentation

Créer une app OAuth Microsoft pour OpenConnector

Utilisez un enregistrement d’app Microsoft Entra lorsqu’OpenConnector doit connecter des fournisseurs Microsoft Graph comme Outlook, OneDrive ou Excel.

Services OpenConnector

ID du serviceFournisseurChamp client supplémentaire
outlookOutlooktenant
one_driveOneDrivetenant
excelExceltenant

La valeur tenant est le segment de locataire de Microsoft identity platform utilisé dans les URL d’autorisation et de jeton. Les valeurs courantes sont common, organizations, consumers ou un ID de locataire précis.

Prérequis

  • Un runtime OpenConnector en cours d’exécution.
  • Un accès au centre d’administration Microsoft Entra ou aux enregistrements d’apps Azure.
  • La permission d’enregistrer une app et de créer un secret client.
  • L’origine OpenConnector ouverte par les utilisateurs dans le navigateur, par exemple http://localhost:3000 ou https://connect.example.com.

Étape 1 : définir l’URL de callback OpenConnector

Ajoutez /oauth/callback à l’origine OpenConnector pour construire l’URL de callback. Pour un test local, utilisez http://localhost:3000/oauth/callback. Pour un déploiement public, définissez OOMOL_CONNECT_ORIGIN, redémarrez OpenConnector et utilisez l’URL de callback publique, par exemple https://connect.example.com/oauth/callback.

Étape 2 : enregistrer une app Microsoft

Dans le centre d’administration Microsoft Entra :

  1. Ouvrez App registrations.
  2. Créez un nouvel enregistrement.
  3. Choisissez le type de compte pris en charge correspondant à vos utilisateurs.
  4. Ajoutez une URI de redirection Web contenant l’URL de callback OpenConnector exacte.
  5. Enregistrez l’app.
  6. Ouvrez Certificates & secrets et créez un secret client.
  7. Ouvrez API permissions et ajoutez les permissions Microsoft Graph déléguées requises par le service OpenConnector.

Consultez le guide officiel Microsoft Register an application with the Microsoft identity platform. Microsoft précise également que l’URI de redirection envoyée dans la requête d’authentification doit correspondre à une URI enregistrée dans le flux authorization code.

Étape 3 : copier les valeurs du client

Valeur MicrosoftChamp OpenConnector
Identifiant client de l’applicationclientId
Valeur du secret clientclientSecret
Segment du tenantextra.tenant

Copiez la valeur du secret client lors de sa création. Microsoft n’affichera plus sa valeur complète par la suite.

Étape 4 : enregistrer le client dans OpenConnector

Les fournisseurs Microsoft d’OpenConnector nécessitent la valeur supplémentaire tenant. Utilisez une version de la console OpenConnector qui affiche le champ tenant dans le formulaire du client OAuth avant de suivre ce guide.

  1. Ouvrez la console web d’OpenConnector, par exemple http://localhost:3000.
  2. Ouvrez Providers et sélectionnez Outlook, OneDrive ou Excel.
  3. Choisissez Configure OAuth Client ou Edit OAuth Client.
  4. Collez l’ID client de l’application Microsoft et la valeur du secret client.
  5. Renseignez Tenant avec common, organizations, consumers ou votre ID de locataire.
  6. Choisissez Save OAuth Client.

Répétez ces étapes pour one_drive ou excel lors de la configuration de ces services.

Étape 5 : connecter et tester

Après avoir enregistré la configuration du client OAuth, choisissez Connect sur la page du fournisseur Microsoft. Connectez-vous avec le compte Microsoft, approuvez le consentement, revenez dans OpenConnector et vérifiez que la page du fournisseur indique que le compte est connecté.

Consultez les détails de l’opération dans la console avant d’exécuter des opérations Microsoft Graph. Choisissez une opération de lecture présente dans votre version du catalogue, comme outlook.list_messages lorsqu’elle est disponible.

Résolution des problèmes

SymptômeVérification
Microsoft indique que l’URI de redirection est invalideAjoutez l’URL exacte <openconnector-origin>/oauth/callback comme URI de redirection Web dans l’enregistrement de l’app.
La connexion échoue pour l’utilisateur cibleVérifiez le type de compte pris en charge par l’app et la valeur tenant enregistrée dans OpenConnector.
Le consentement de l’administrateur est requisCertaines permissions Microsoft Graph ou politiques du locataire nécessitent le consentement d’un administrateur. Demandez à un administrateur du locataire d’examiner l’app.
La requête de jeton échoueVérifiez que la valeur actuelle du secret client est enregistrée ; l’ID du secret identifie uniquement son enregistrement.
Les opérations échouent faute de permissionsAjoutez les permissions API déléguées nécessaires, accordez le consentement et reconnectez le compte Microsoft.