OpenConnector용 Microsoft OAuth 앱 생성
OpenConnector에서 Outlook, OneDrive, Excel과 같은 Microsoft Graph 공급자를 연결해야 할 때 Microsoft Entra 앱 등록을 사용합니다.
OpenConnector 서비스
| 서비스 ID | 공급자 | 추가 클라이언트 필드 |
|---|---|---|
outlook | Outlook | tenant |
one_drive | OneDrive | tenant |
excel | Excel | tenant |
tenant 값은 인증 및 토큰 URL에 사용되는 Microsoft ID 플랫폼 테넌트 세그먼트입니다. 일반적인 값은 common, organizations, consumers 또는 특정 테넌트 ID입니다.
사전 요구 사항
- 실행 중인 OpenConnector 런타임.
- Microsoft Entra 관리 센터 또는 Azure 앱 등록에 대한 액세스.
- 앱을 등록하고 클라이언트 암호를 생성할 수 있는 권한.
- 사용자가 브라우저에서 여는 OpenConnector 오리진(예:
http://localhost:3000또는https://connect.example.com).
1단계: OpenConnector 콜백 URL 설정
OpenConnector 오리진에 /oauth/callback를 추가하여 콜백 URL을 구성합니다. 로컬 테스트에는 http://localhost:3000/oauth/callback을 사용합니다. 공개 배포의 경우 OOMOL_CONNECT_ORIGIN를 설정하고 OpenConnector를 다시 시작한 후 https://connect.example.com/oauth/callback와 같은 공개 콜백 URL을 사용합니다.
2단계: Microsoft 앱 등록
- 앱 등록을 엽니다.
- 새 등록을 만듭니다.
- 사용자에 맞는 지원되는 계정 유형을 선택합니다.
- 정확한 OpenConnector 콜백 URL을 사용하여 웹 리디렉션 URI를 추가합니다.
- 앱을 등록합니다.
- 인증서 및 암호를 열고 클라이언트 암호를 만듭니다.
- API 권한을 열고 OpenConnector 서비스에 필요한 위임된 Microsoft Graph 권한을 추가합니다.
Microsoft의 공식 가이드는 Microsoft ID 플랫폼에 애플리케이션 등록입니다. Microsoft는 또한 인증 요청에서 전송된 리디렉션 URI가 권한 부여 코드 흐름에서 등록된 리디렉션 URI와 일치해야 한다고 문서화하고 있습니다.
3단계: 클라이언트 값 복사
| Microsoft 값 | OpenConnector 필드 |
|---|---|
| 애플리케이션 클라이언트 ID | clientId |
| 클라이언트 암호 값 | clientSecret |
| 테넌트 세그먼트 | extra.tenant |
클라이언트 암호 값은 생성될 때 복사하세요. Microsoft는 나중에 전체 암호 값을 다시 표시하지 않습니다.
4단계: OpenConnector에 클라이언트 저장
OpenConnector의 Microsoft 공급자에는 추가 tenant 값이 필요합니다. 이 가이드를 따르기 전에 OAuth 클라이언트 양식에 tenant 필드를 표시하는 OpenConnector 콘솔 버전을 사용하세요.
http://localhost:3000와 같은 OpenConnector 웹 콘솔을 엽니다.- 공급자를 열고 Outlook, OneDrive 또는 Excel을 선택합니다.
- OAuth 클라이언트 구성 또는 OAuth 클라이언트 편집을 선택합니다.
- Microsoft 애플리케이션 클라이언트 ID와 클라이언트 암호 값을 붙여넣습니다.
- 테넌트에
common,organizations,consumers또는 테넌트 ID를 입력합니다. - OAuth 클라이언트 저장을 선택합니다.
해당 서비스를 구성할 때 one_drive 또는 excel에 대해 이 단계를 반복합니다.
5단계: 연결 및 테스트
OAuth 클라이언트 구성을 저장한 후 Microsoft 공급자 페이지에서 연결을 선택합니다. Microsoft 계정으로 로그인하고 동의를 승인한 후 OpenConnector로 돌아와 공급자 페이지에 계정이 연결된 것으로 표시되는지 확인합니다.
Microsoft Graph 작업을 실행하기 전에 콘솔 작업 세부 정보를 사용하세요. 카탈로그 버전에 있는 읽기 작업(예: 사용 가능한 경우 outlook.list_messages)을 선택합니다.
문제 해결
| 증상 | 확인할 사항 |
|---|---|
| Microsoft에서 리디렉션 URI가 유효하지 않다고 표시 | 앱 등록에 정확한 <openconnector-origin>/oauth/callback URL을 웹 리디렉션 URI로 추가합니다. |
| 대상 사용자의 로그인 실패 | 앱의 지원되는 계정 유형과 OpenConnector에 저장된 tenant 값을 확인합니다. |
| 관리자 동의 필요 | 일부 Microsoft Graph 권한 또는 테넌트 정책에는 관리자 동의가 필요합니다. 테넌트 관리자에게 앱 검토를 요청하세요. |
| 토큰 요청 실패 | 현재 클라이언트 암호 값이 저장되어 있는지 확인하세요. 암호 ID는 암호 레코드를 식별할 뿐입니다. |
| 권한 누락으로 작업 실패 | 필요한 위임된 API 권한을 추가하고 동의를 부여한 후 Microsoft 계정을 다시 연결합니다. |
Wanta