OpenConnector 用の Microsoft OAuth app を作成する
OpenConnector から Outlook、OneDrive、Excel などの Microsoft Graph providers に接続する場合は、Microsoft Entra app registration を使用します。
OpenConnector サービス
| サービス ID | プロバイダー | 追加のクライアントフィールド |
|---|---|---|
outlook | Outlook | tenant |
one_drive | OneDrive | tenant |
excel | Excel | tenant |
tenant value は、authorization URL と token URL で使用する Microsoft identity platform の tenant segment です。一般的な値は common、organizations、consumers、または特定の tenant ID です。
前提条件
- 実行中の OpenConnector runtime。
- Microsoft Entra admin center または Azure app registrations へのアクセス。
- app を登録して client secret を作成する permission。
- users が browser で開く OpenConnector origin(
http://localhost:3000、https://connect.example.comなど)。
手順 1:OpenConnector callback URL を設定する
OpenConnector origin に /oauth/callback を追加して callback URL を作成します。local test では http://localhost:3000/oauth/callback を使用します。public deployment では OOMOL_CONNECT_ORIGIN を設定して OpenConnector を再起動し、https://connect.example.com/oauth/callback などの public callback URL を使用します。
手順 2:Microsoft app を登録する
Microsoft Entra admin center で次の操作を行います。
- App registrations を開きます。
- 新しい registration を作成します。
- users に合う supported account type を選択します。
- OpenConnector callback URL を正確に指定した Web redirect URI を追加します。
- app を登録します。
- Certificates & secrets を開き、client secret を作成します。
- API permissions を開き、OpenConnector service に必要な delegated Microsoft Graph permissions を追加します。
Microsoft の公式ガイドは Register an application with the Microsoft identity platform です。authorization code flow では、auth request で送信する redirect URI が登録済み redirect URI と一致する必要があります。
手順 3:client values をコピーする
| Microsoft の値 | OpenConnector のフィールド |
|---|---|
| アプリケーションのクライアント ID | clientId |
| クライアントシークレットの値 | clientSecret |
| テナントセグメント | extra.tenant |
作成時に client secret value をコピーしてください。Microsoft は後から完全な secret value を再表示しません。
手順 4:client を OpenConnector に保存する
OpenConnector の Microsoft providers では、追加の tenant value が必要です。このガイドを進める前に、OAuth client form に tenant field が表示されるバージョンの OpenConnector console を使用してください。
http://localhost:3000などの OpenConnector web console を開きます。- Providers を開き、Outlook、OneDrive、Excel のいずれかを選択します。
- Configure OAuth Client または Edit OAuth Client を選択します。
- Microsoft application client ID と client secret value を貼り付けます。
- Tenant に
common、organizations、consumers、または tenant ID を入力します。 - Save OAuth Client を選択します。
one_drive または excel を設定する場合は、各 service でこの手順を繰り返します。
手順 5:接続してテストする
OAuth client config を保存した後、Microsoft provider page で Connect を選択します。Microsoft account でサインインして consent を承認し、OpenConnector に戻って、provider page に account が connected と表示されることを確認します。
Microsoft Graph actions を実行する前に、console の action details を確認してください。利用可能な場合は outlook.list_messages など、catalog version に存在する read action を選びます。
トラブルシューティング
| 症状 | 確認事項 |
|---|---|
| Microsoft が redirect URI を invalid と表示する | app registration に <openconnector-origin>/oauth/callback の正確な URL を Web redirect URI として追加します。 |
| 対象 user のサインインが失敗する | app の supported account type と OpenConnector に保存した tenant value を確認します。 |
| Admin consent が必要になる | 一部の Microsoft Graph permissions または tenant policies では administrator consent が必要です。tenant admin に app の確認を依頼します。 |
| Token request が失敗する | 現在の client secret value が保存されていることを確認します。secret ID は secret record の識別子にすぎません。 |
| Actions が missing permissions で失敗する | 必要な delegated API permissions を追加して consent を付与し、Microsoft account を再接続します。 |
Wanta