ドキュメントを閲覧

OpenConnector 用の Microsoft OAuth app を作成する

OpenConnector から Outlook、OneDrive、Excel などの Microsoft Graph providers に接続する場合は、Microsoft Entra app registration を使用します。

OpenConnector サービス

サービス IDプロバイダー追加のクライアントフィールド
outlookOutlooktenant
one_driveOneDrivetenant
excelExceltenant

tenant value は、authorization URL と token URL で使用する Microsoft identity platform の tenant segment です。一般的な値は commonorganizationsconsumers、または特定の tenant ID です。

前提条件

  • 実行中の OpenConnector runtime。
  • Microsoft Entra admin center または Azure app registrations へのアクセス。
  • app を登録して client secret を作成する permission。
  • users が browser で開く OpenConnector origin(http://localhost:3000https://connect.example.com など)。

手順 1:OpenConnector callback URL を設定する

OpenConnector origin に /oauth/callback を追加して callback URL を作成します。local test では http://localhost:3000/oauth/callback を使用します。public deployment では OOMOL_CONNECT_ORIGIN を設定して OpenConnector を再起動し、https://connect.example.com/oauth/callback などの public callback URL を使用します。

手順 2:Microsoft app を登録する

Microsoft Entra admin center で次の操作を行います。

  1. App registrations を開きます。
  2. 新しい registration を作成します。
  3. users に合う supported account type を選択します。
  4. OpenConnector callback URL を正確に指定した Web redirect URI を追加します。
  5. app を登録します。
  6. Certificates & secrets を開き、client secret を作成します。
  7. API permissions を開き、OpenConnector service に必要な delegated Microsoft Graph permissions を追加します。

Microsoft の公式ガイドは Register an application with the Microsoft identity platform です。authorization code flow では、auth request で送信する redirect URI が登録済み redirect URI と一致する必要があります。

手順 3:client values をコピーする

Microsoft の値OpenConnector のフィールド
アプリケーションのクライアント IDclientId
クライアントシークレットの値clientSecret
テナントセグメントextra.tenant

作成時に client secret value をコピーしてください。Microsoft は後から完全な secret value を再表示しません。

手順 4:client を OpenConnector に保存する

OpenConnector の Microsoft providers では、追加の tenant value が必要です。このガイドを進める前に、OAuth client form に tenant field が表示されるバージョンの OpenConnector console を使用してください。

  1. http://localhost:3000 などの OpenConnector web console を開きます。
  2. Providers を開き、OutlookOneDriveExcel のいずれかを選択します。
  3. Configure OAuth Client または Edit OAuth Client を選択します。
  4. Microsoft application client ID と client secret value を貼り付けます。
  5. Tenantcommonorganizationsconsumers、または tenant ID を入力します。
  6. Save OAuth Client を選択します。

one_drive または excel を設定する場合は、各 service でこの手順を繰り返します。

手順 5:接続してテストする

OAuth client config を保存した後、Microsoft provider page で Connect を選択します。Microsoft account でサインインして consent を承認し、OpenConnector に戻って、provider page に account が connected と表示されることを確認します。

Microsoft Graph actions を実行する前に、console の action details を確認してください。利用可能な場合は outlook.list_messages など、catalog version に存在する read action を選びます。

トラブルシューティング

症状確認事項
Microsoft が redirect URI を invalid と表示するapp registration に <openconnector-origin>/oauth/callback の正確な URL を Web redirect URI として追加します。
対象 user のサインインが失敗するapp の supported account type と OpenConnector に保存した tenant value を確認します。
Admin consent が必要になる一部の Microsoft Graph permissions または tenant policies では administrator consent が必要です。tenant admin に app の確認を依頼します。
Token request が失敗する現在の client secret value が保存されていることを確認します。secret ID は secret record の識別子にすぎません。
Actions が missing permissions で失敗する必要な delegated API permissions を追加して consent を付与し、Microsoft account を再接続します。