---
title: OpenConnector용 Microsoft OAuth 앱 생성
description: OOMOL OpenConnector에서 Outlook, OneDrive, Excel 및 기타 Microsoft Graph
  공급자용 Microsoft Entra 애플리케이션을 등록합니다.
lang: ko
canonical_url: https://oomol.com/ko/docs/openconnector-microsoft-oauth-app/
markdown_url: https://oomol.com/ko/docs/openconnector-microsoft-oauth-app.md
---

# OpenConnector용 Microsoft OAuth 앱 생성

OpenConnector에서 Outlook, OneDrive, Excel과 같은 Microsoft Graph 공급자를 연결해야 할 때 Microsoft Entra 앱 등록을 사용합니다.

## OpenConnector 서비스

| 서비스 ID | 공급자 | 추가 클라이언트 필드 |
| --- | --- | --- |
| `outlook` | Outlook | `tenant` |
| `one_drive` | OneDrive | `tenant` |
| `excel` | Excel | `tenant` |

`tenant` 값은 인증 및 토큰 URL에 사용되는 Microsoft ID 플랫폼 테넌트 세그먼트입니다. 일반적인 값은 `common`, `organizations`, `consumers` 또는 특정 테넌트 ID입니다.

## 사전 요구 사항

- 실행 중인 OpenConnector 런타임.
- Microsoft Entra 관리 센터 또는 Azure 앱 등록에 대한 액세스.
- 앱을 등록하고 클라이언트 암호를 생성할 수 있는 권한.
- 사용자가 브라우저에서 여는 OpenConnector 오리진(예: `http://localhost:3000` 또는 `https://connect.example.com`).

## 1단계: OpenConnector 콜백 URL 설정

OpenConnector 오리진에 `/oauth/callback`를 추가하여 콜백 URL을 구성합니다. 로컬 테스트에는 `http://localhost:3000/oauth/callback`을 사용합니다. 공개 배포의 경우 `OOMOL_CONNECT_ORIGIN`를 설정하고 OpenConnector를 다시 시작한 후 `https://connect.example.com/oauth/callback`와 같은 공개 콜백 URL을 사용합니다.

## 2단계: Microsoft 앱 등록

[Microsoft Entra 관리 센터](https://entra.microsoft.com/)에서:

1. **앱 등록**을 엽니다.
2. 새 등록을 만듭니다.
3. 사용자에 맞는 지원되는 계정 유형을 선택합니다.
4. 정확한 OpenConnector 콜백 URL을 사용하여 **웹** 리디렉션 URI를 추가합니다.
5. 앱을 등록합니다.
6. **인증서 및 암호**를 열고 클라이언트 암호를 만듭니다.
7. **API 권한**을 열고 OpenConnector 서비스에 필요한 위임된 Microsoft Graph 권한을 추가합니다.

Microsoft의 공식 가이드는 [Microsoft ID 플랫폼에 애플리케이션 등록](https://learn.microsoft.com/en-us/graph/auth-register-app-v2)입니다. Microsoft는 또한 인증 요청에서 전송된 리디렉션 URI가 권한 부여 코드 흐름에서 등록된 리디렉션 URI와 일치해야 한다고 문서화하고 있습니다.

## 3단계: 클라이언트 값 복사

| Microsoft 값 | OpenConnector 필드 |
| --- | --- |
| 애플리케이션 클라이언트 ID | `clientId` |
| 클라이언트 암호 값 | `clientSecret` |
| 테넌트 세그먼트 | `extra.tenant` |

클라이언트 암호 값은 생성될 때 복사하세요. Microsoft는 나중에 전체 암호 값을 다시 표시하지 않습니다.

## 4단계: OpenConnector에 클라이언트 저장

OpenConnector의 Microsoft 공급자에는 추가 `tenant` 값이 필요합니다. 이 가이드를 따르기 전에 OAuth 클라이언트 양식에 `tenant` 필드를 표시하는 OpenConnector 콘솔 버전을 사용하세요.

1. `http://localhost:3000`와 같은 OpenConnector 웹 콘솔을 엽니다.
2. **공급자**를 열고 **Outlook**, **OneDrive** 또는 **Excel**을 선택합니다.
3. **OAuth 클라이언트 구성** 또는 **OAuth 클라이언트 편집**을 선택합니다.
4. Microsoft 애플리케이션 클라이언트 ID와 클라이언트 암호 값을 붙여넣습니다.
5. **테넌트**에 `common`, `organizations`, `consumers` 또는 테넌트 ID를 입력합니다.
6. **OAuth 클라이언트 저장**을 선택합니다.

해당 서비스를 구성할 때 `one_drive` 또는 `excel`에 대해 이 단계를 반복합니다.

## 5단계: 연결 및 테스트

OAuth 클라이언트 구성을 저장한 후 Microsoft 공급자 페이지에서 **연결**을 선택합니다. Microsoft 계정으로 로그인하고 동의를 승인한 후 OpenConnector로 돌아와 공급자 페이지에 계정이 연결된 것으로 표시되는지 확인합니다.

Microsoft Graph 작업을 실행하기 전에 콘솔 작업 세부 정보를 사용하세요. 카탈로그 버전에 있는 읽기 작업(예: 사용 가능한 경우 `outlook.list_messages`)을 선택합니다.

## 문제 해결

| 증상 | 확인할 사항 |
| --- | --- |
| Microsoft에서 리디렉션 URI가 유효하지 않다고 표시 | 앱 등록에 정확한 `<openconnector-origin>/oauth/callback` URL을 웹 리디렉션 URI로 추가합니다. |
| 대상 사용자의 로그인 실패 | 앱의 지원되는 계정 유형과 OpenConnector에 저장된 `tenant` 값을 확인합니다. |
| 관리자 동의 필요 | 일부 Microsoft Graph 권한 또는 테넌트 정책에는 관리자 동의가 필요합니다. 테넌트 관리자에게 앱 검토를 요청하세요. |
| 토큰 요청 실패 | 현재 클라이언트 암호 값이 저장되어 있는지 확인하세요. 암호 ID는 암호 레코드를 식별할 뿐입니다. |
| 권한 누락으로 작업 실패 | 필요한 위임된 API 권한을 추가하고 동의를 부여한 후 Microsoft 계정을 다시 연결합니다. |
