Microsoft Entra ID 자격 증명
n8n v2.29이 자격 증명을 사용하여 다음 노드를 인증할 수 있습니다. Microsoft Azure 계정을 생성하면 Microsoft에서 Entra ID 무료 요금제를 함께 제공합니다. 이 서비스에 대한 자세한 내용은 Microsoft Entra ID 문서를 참조하세요.
이 자격 증명을 사용하여 다음 노드를 인증할 수 있습니다.
사전 요구사항#
- Microsoft Entra ID 계정 또는 구독을 생성합니다.
- 사용자 계정이 회사의 Microsoft Entra 계정으로 관리되는 경우, 관리자 계정에서 이 사용자에 대해 "사용자가 자신을 대신하여 회사 데이터에 액세스하는 앱에 동의할 수 있음(User can consent to apps accessing company data on their behalf)" 옵션을 활성화해야 합니다(Microsoft Entra 문서 참조).
Microsoft Azure 계정을 생성하면 Microsoft에서 Entra ID 무료 요금제를 함께 제공합니다.
지원되는 인증 방법#
- OAuth2
관련 자료#
이 서비스에 대한 자세한 내용은 Microsoft Entra ID 문서를 참조하세요.
OAuth2 사용#
이 섹션의 상세 내용은 n8n 공식 문서를 참조하세요.
셀프 호스팅 사용자의 경우, OAuth2를 처음부터 구성하려면 다음 두 가지 주요 단계를 거쳐야 합니다.
- Microsoft Identity Platform에서 애플리케이션을 등록합니다.
- 해당 애플리케이션에 대한 클라이언트 시크릿을 생성합니다.
아래에서 각 단계에 대한 자세한 안내를 따르세요. Microsoft OAuth2 웹 플로에 대한 자세한 내용은 Microsoft 인증 및 권한 부여 기본 사항을 참조하세요.
애플리케이션 등록#
Microsoft Identity Platform에 애플리케이션을 등록합니다.
- Microsoft Application Registration Portal을 엽니다.
- Register an application을 선택합니다.
- 앱의 Name을 입력합니다.
- Supported account types에서 **Accounts in any organizational directory (Any Azure AD directory - Multi-tenant) and personal Microsoft accounts (for example, Skype, Xbox)**를 선택합니다.
- Register an application에서:
- n8n 자격 증명에서 OAuth Callback URL을 복사합니다.
- 이를 Redirect URI (optional) 필드에 붙여넣습니다.
- Select a platform > Web을 선택합니다.
- Register를 선택하여 애플리케이션 생성을 완료합니다.
- Application (client) ID를 복사하여 n8n의 Client ID 필드에 붙여넣습니다.
자세한 내용은 Microsoft Identity Platform에 애플리케이션 등록하기를 참조하세요.
클라이언트 시크릿 생성#
애플리케이션을 생성했다면, 이제 클라이언트 시크릿을 생성합니다.
- Microsoft 애플리케이션 페이지에서 왼쪽 내비게이션의 Certificates & secrets를 선택합니다.
- Client secrets에서 + New client secret을 선택합니다.
- 클라이언트 시크릿에 대한 Description을 입력합니다(예:
n8n credential). - Add를 선택합니다.
- Value 열에 표시된 Secret을 복사합니다.
- 이를 n8n의 Client Secret 필드에 붙여넣습니다.
- n8n에서 Connect my account를 선택하여 연결 설정을 완료합니다.
- Microsoft 계정에 로그인하여 앱이 사용자 정보에 액세스하도록 허용합니다.
클라이언트 시크릿 추가에 대한 자세한 내용은 Microsoft의 자격 증명 추가 문서를 참조하세요.
이 자격 증명은 클라이언트 시크릿 대신 인증서(private_key_jwt)로도 인증할 수 있습니다. Authentication을 Certificate로 설정하고 개인 키와 인증서를 제공하세요. 전체 단계는 인증서로 인증하기를 참조하세요.
Microsoft Graph API 기본 URL#
Microsoft Entra ID 자격 증명은 Microsoft OAuth2 API 자격 증명을 확장하며, 다양한 Microsoft 클라우드 환경을 지원합니다. 테넌트의 클라우드 환경에 맞는 적절한 엔드포인트를 선택하세요.
- Global: 표준 Microsoft 365 테넌트에 사용(기본값)
- US Government: Azure US Government(GCC) 테넌트에 사용
- US Government DOD: Azure US Government 국방부(Department of Defense) 테넌트에 사용
- China: 중국의 21Vianet이 운영하는 Microsoft 365에 사용
Government Cloud Authorization URLs
정부 클라우드 테넌트를 사용하는 경우, 자격 증명의 Authorization URL 및 Access Token URL 필드도 정부 클라우드 엔드포인트를 사용하도록 업데이트해야 할 수 있습니다. 예를 들면 다음과 같습니다.
- US Government:
https://login.microsoftonline.us/{tenant}/oauth2/v2.0/authorize및https://login.microsoftonline.us/{tenant}/oauth2/v2.0/token을 사용합니다. {tenant}를 테넌트 ID로 바꾸거나, 멀티 테넌트 앱의 경우common을 사용합니다.
사용자 지정 스코프 설정#
Microsoft Entra ID 자격 증명은 기본적으로 다음 스코프를 사용합니다.
openidoffline_accessAccessReview.ReadWrite.AllDirectory.ReadWrite.AllNetworkAccessPolicy.ReadWrite.AllDelegatedAdminRelationship.ReadWrite.AllEntitlementManagement.ReadWrite.AllUser.ReadWrite.AllDirectory.AccessAsUser.AllSites.FullControl.AllGroupMember.ReadWrite.All
자격 증명에 다른 스코프를 선택하려면 Custom Scopes 슬라이더를 활성화하고 Enabled Scopes 목록을 편집하세요. 더 제한적인 스코프를 사용하면 일부 기능이 예상대로 동작하지 않을 수 있다는 점에 유의하세요.
조직 전체 Microsoft 통합을 위한 위임된 액세스#
이 섹션에서는 n8n 관리자가 위임된 권한(delegated permissions)을 가진 단일 Entra ID 앱을 등록하고, 관리자 동의를 한 번만 부여한 다음, n8n을 사전 구성하여 조직 내 다른 사용자가 자신의 OAuth 앱 등록 과정을 거치지 않고도 Microsoft 서비스(Outlook, Teams, OneDrive 등)에 연결할 수 있도록 하는 방법을 설명합니다.
앱 등록#
-
Microsoft Entra 관리자 센터에서 App registrations로 이동하여 + New registration을 선택합니다.
Enterprise applications가 아닌 App registrations에서 등록하세요.
-
앱에 대한 의미 있는 Name을 입력합니다(예:
n8n Outlook). -
Supported account types에서 Multiple Entra ID tenants를 선택합니다.
-
**Allow only certain tenants (Preview)**에서 Manage allowed tenants를 선택하고 자신의 테넌트를 추가합니다. 테넌트를 추가하면 빨간색 배너가 사라집니다.
-
지금은 Redirect URI를 비워두고 Register를 선택합니다.
-
앱 개요 페이지에서 Application (client) ID를 복사합니다. 이후 단계에서 필요합니다.
클라이언트 시크릿 생성#
-
앱 개요 페이지에서 Client credentials 아래의 Add a certificate or secret을 선택합니다.
-
+ New client secret을 선택합니다.
-
Description을 입력하고(예:
n8n token) 조직의 자격 증명 정책에 맞는 만료 기간을 선택합니다. -
Add를 선택합니다.
-
Value를 즉시 복사합니다.
시크릿 값은 한 번만 표시됩니다. 복사하지 않고 페이지를 벗어나면 나중에 다시 확인할 수 없습니다.
API 권한 구성#
- 왼쪽 내비게이션에서 API permissions를 클릭합니다.
- + Add a permission > Microsoft Graph > Delegated permissions를 클릭합니다.
- Select permissions 상자에서 필요한 각 스코프를 검색하여 옆의 체크박스를 선택합니다. 사용하려는 통합에 필요한 모든 스코프에 대해 이 작업을 반복합니다. 전체 목록은 아래의 통합별 필수 스코프를 참조하세요.
- Add permissions를 선택합니다.
리디렉션 URI 추가#
- n8n에서 구성하려는 Microsoft 통합 중 하나(예: Microsoft Outlook)에 대한 노드를 포함하는 워크플로를 생성합니다.
- 노드를 열고 Set up credential > Create new credential을 선택합니다.
- 자격 증명에 의미 있는 이름을 지정합니다(예:
admin@yourorg.com). - n8n 자격 증명 패널에 표시된 OAuth Redirect URL을 복사합니다.
- Entra로 돌아가서 앱 개요 페이지로 이동하여 Redirect URIs 아래의 Add a redirect URI를 선택합니다.
- + Add redirect URI를 선택하고 Web을 선택한 다음, n8n에서 복사한 URL을 붙여넣고 Configure를 선택합니다.
n8n에서 관리자 동의 부여#
-
n8n에서 앞서 복사한 Client ID와 Client Secret을 자격 증명 패널에 붙여넣습니다.
-
Connect to [service](예: Connect to Microsoft Outlook)를 선택합니다.
-
로그인 팝업에서 Consent on behalf of your organization을 체크한 다음 Accept를 선택합니다.
조직 전체에 대한 동의를 부여하려면 관리자로 로그인되어 있어야 합니다. 관리자가 아닌 계정은 관리자 승인이 필요하다는 메시지를 보게 됩니다.
-
n8n에 성공 배너가 표시되면 연결이 정상적으로 동작하고 동의가 올바르게 부여되었음을 확인할 수 있습니다.
사용자를 위한 자격 증명 사전 구성#
관리자 동의가 부여되면, 자격 증명 오버라이드(credential overwrites)를 사용하여 Client ID와 Client Secret을 사전 구성하면 조직의 사용자가 자신의 앱 등록 없이도 연결할 수 있습니다. Docker 및 Kubernetes 설정 안내는 Microsoft OAuth 자격 증명 오버라이드 구성 가이드를 참조하세요.
통합별 필수 스코프#
2026년 3월 기준으로 각 Microsoft 통합에 필요한 스코프는 다음과 같습니다. Entra에서 API 권한을 구성할 때, 활성화하려는 모든 통합에 필요한 스코프를 추가하세요.
| Integration | Required scopes |
|---|---|
| Microsoft Dynamics | openid, offline_access |
| Microsoft Entra ID | openid, offline_access, AccessReview.ReadWrite.All, Directory.ReadWrite.All, NetworkAccessPolicy.ReadWrite.All, DelegatedAdminRelationship.ReadWrite.All, EntitlementManagement.ReadWrite.All, User.ReadWrite.All, Directory.AccessAsUser.All, Sites.FullControl.All, GroupMember.ReadWrite.All |
| Microsoft Excel | openid, offline_access, Files.ReadWrite |
| Microsoft Graph Security | SecurityEvents.ReadWrite.All, offline_access |
| Microsoft OneDrive | openid, offline_access, Files.ReadWrite.All |
| Microsoft Outlook | openid, offline_access, Contacts.Read, Contacts.ReadWrite, Calendars.Read, Calendars.Read.Shared, Calendars.ReadWrite, Mail.ReadWrite, Mail.ReadWrite.Shared, Mail.Send, Mail.Send.Shared, MailboxSettings.Read |
| Microsoft SharePoint | openid, offline_access |
| Microsoft Teams | openid, offline_access, User.Read.All, Group.ReadWrite.All, Chat.ReadWrite, ChannelMessage.Read.All |
| Microsoft To Do | openid, offline_access, Tasks.ReadWrite |
| Additional permissions for triggers | Chat.Read.All, Team.ReadBasic.All, Subscription.Read.All |
자주 발생하는 문제#
다음은 Microsoft Entra 자격 증명에서 알려진 일반적인 오류 및 문제입니다.
이 섹션의 상세 내용은 n8n 공식 문서를 참조하세요.
위임된 액세스 설정 중 관리자 승인 필요#
사용자에게 관리자 승인이 필요하다는 화면이 표시된다면, 이는 앱 등록에 대한 조직 전체 동의가 아직 부여되지 않았음을 의미합니다.
이를 해결하려면 Entra ID 관리자 계정으로 위의 Grant admin consent in n8n 단계를 완료하세요.
또는 관리자가 n8n을 거치지 않고 Entra에서 직접 다음 경로로 이동하여 동의를 부여할 수도 있습니다.
Enterprise applications > [your app] > Security > Permissions > Grant admin consent for [your organisation]
동의가 부여되면, 일반 사용자는 관리자 승인 안내 없이 인증할 수 있습니다.