Recursos · Integración n8n

Integración Microsoft Entra ID n8nAutomatiza Microsoft Entra ID con n8n.

El directorio se mueve cada semana y casi todo sigue haciéndose a mano. La integración Microsoft Entra ID n8n pone 12 operaciones y 2 recursos, User y Group, dentro de un flujo de trabajo: abrir una cuenta, corregirla, moverla de grupo o sacar el listado completo.

Reseñas verificadas en Trustpilot · Agencia de IA, automatización y growth

Por qué automatizar

¿Qué cubre de verdad la integración Microsoft Entra ID n8n?

El nodo Microsoft Entra ID une n8n con el directorio de identidades de Microsoft. Viene incluido en n8n, así que no hay nada que instalar ni ningún coste extra del lado de n8n: eliges el credential, es decir la conexión que se guarda una sola vez, y luego el recurso y la operación. Se exponen 2 recursos, User y Group, y 12 operaciones repartidas entre ambos: crear, leer, actualizar, borrar y gestionar la pertenencia a grupos en los dos sentidos.

El arranque típico es la campaña de refuerzo. Cuando el equipo de personas confirma las altas de temporada, la lista llega desde MySQL y el flujo encadena user.create con los datos de cada contrato y luego user.addGroup por cada ámbito que necesita la tienda o el almacén. Las cuentas están listas antes del primer turno.

El segundo momento es la reorganización, que suele ser lo que más tiempo come. Cuando alguien cambia de departamento, el flujo lo saca de los grupos del área anterior, lo mete en los de la nueva y actualiza el puesto en la ficha. Un mensaje en Slack al terminar la ejecución deja constancia de quién se movió y a dónde, sin abrir una hoja aparte.

El tercero es la auditoría de accesos. Get Many sobre usuarios y sobre grupos, con Return All activado, devuelve el directorio entero en una sola ejecución, y el campo Filter recorta cuando solo interesa una parte. Si guardas ese resultado en MongoDB, tienes una foto fechada que puedes comparar con la del mes anterior y detectar cuentas que nadie recuerda haber creado.

Cuando una operación no está en el catálogo del nodo, el nodo HTTP Request llama a cualquier endpoint de la API de la herramienta y reutiliza el mismo credential mediante su autenticación predefinida. Sigues dentro del mismo flujo y la conexión se configura en un único sitio.

Hay un comportamiento que conviene conocer antes de encadenar nodos. Allow External Senders y Auto Subscribe New Members no se pueden modificar justo después de crear un grupo: hace falta un nodo Wait de al menos dos segundos entre las dos operaciones, para que el grupo termine de inicializarse. Si prefieres montar estos flujos acompañado, el Curso n8n los trabaja paso a paso.

Conexión

¿Cómo se conecta n8n con Microsoft Entra ID ?

  1. 01

    Registra la aplicación en Microsoft

    Entra en el portal de registro de aplicaciones de Microsoft y pulsa Register an application. Escribe un Name y, en Supported account types, marca las cuentas de cualquier directorio de organización junto con las cuentas personales de Microsoft. Copia la OAuth Callback URL que muestra el credential de n8n, pégala en Redirect URI (optional) con Select a platform en Web y confirma con Register.

  2. 02

    Consigue el identificador y el secreto

    En la ficha de la aplicación, copia el Application (client) ID al campo Client ID de n8n. Después abre Certificates & secrets, pulsa + New client secret, pon una Description como n8n credential y confirma con Add. Lo que aparece en la columna Value es el Client Secret. Cierra con Connect my account, inicia sesión en Microsoft y autoriza el acceso.

  3. 03

    Repasa los requisitos del tenant

    Necesitas una cuenta de Microsoft Azure y una cuenta de usuario con acceso al servicio. Si esa cuenta la gestiona un directorio Entra corporativo, un administrador tiene que haber activado la opción que permite consentir que las aplicaciones accedan a los datos de la empresa. ¿Trabajas en un tenant government cloud (US Government, US Government DOD o China)? Selecciona la Microsoft Graph API Base URL que corresponda en el credential.

Acciones

Las 12 operaciones del nodo Microsoft Entra ID

El nodo Microsoft Entra ID expone 12 operaciones en 2 recursos. Para cada una: el nodo tal como lo configuras en n8n, los campos obligatorios y nuestras notas de campo.

Matriz recursos × operaciones
RecursoCreateGetGet ManyUpdateDeleteAdd to GroupRemove from Group
Group
User

Group

5 operaciones
01

Create group

group.create

Lo que ves en n8n

Notas y casos de uso

Crea un grupo en el directorio, listo para recibir miembros en el mismo flujo.

Parámetros clave

  • Group Name: el nombre que se ve en la libreta de direcciones para ese grupo.
  • Group Email Address: el alias de correo, solo la parte local, sin el dominio (alias).
  • Mail Enabled: indica si el grupo admite correo.
  • Group Type: Unified para un grupo de Microsoft 365, o Security.
  • Membership Type: Assigned para añadir personas concretas, Dynamic para dejar las entradas y salidas en manos de una Membership Rule como user.department -eq "Marketing".
Casos de uso
al abrir una nueva sede se crea su grupo, y el resto del flujo lo puebla con la plantilla asignada.
02

Delete group

group.delete

Lo que ves en n8n

Notas y casos de uso

Elimina del directorio un grupo que ya existe.

Parámetros clave

  • Group to Delete: es un resource locator, así que el grupo se elige en la lista que n8n carga del tenant o se resuelve desde un nodo anterior con una expresión tipo {{ $json.field }}.
Casos de uso
los grupos temporales se acumulan sin que nadie lo note. Una pasada mensual revisa lo que hay, conserva lo que sigue teniendo dueño y propósito, y borra los restos del último evento o de la última migración.
03

Get group

group.get

Lo que ves en n8n

Notas y casos de uso

Recupera los datos de un grupo concreto, solo o con su lista de miembros incluida.

Parámetros clave

  • Group to Get: el grupo que buscas, elegido en la lista o recibido de un paso anterior.
  • Include Members: una opción que trae los miembros junto al grupo y evita una segunda llamada.
  • Output: Simplified para algo legible, Raw para todo, Selected Fields cuando indicas tú qué necesitas.
Casos de uso
antes de un envío masivo, leer la lista de distribución y comprobar que coincide con lo que pidió quien la solicitó.
04

Get many groups

group.getAll

Lo que ves en n8n

Notas y casos de uso

Devuelve los grupos del tenant, todos o una selección más corta.

Parámetros clave

  • Return All: activado, n8n encadena las páginas de la API hasta el último grupo; desactivado, Limit fija cuántos grupos vuelven como máximo.
  • Filter: un parámetro de consulta como startswith(displayName, 'a'). Si se deja vacío, vuelven todos los grupos.
Casos de uso
una revisión de gobierno que saca el listado completo cada trimestre y marca los grupos cuyo nombre se salta la nomenclatura interna.
05

Update group

group.update

Lo que ves en n8n

Notas y casos de uso

Modifica un grupo existente sin volver a crearlo. Las 11 entradas de Update Fields son opcionales: solo viaja lo que cambias.

Parámetros clave

  • Group to Update: el grupo afectado.
  • Visibility: Private o Public.
  • Description: el texto descriptivo del grupo.
  • Allow External Senders y Auto Subscribe New Members: espera unos segundos antes de tocar estas dos opciones en un grupo recién creado.
Casos de uso
un área cambia de nombre y la nueva denominación se propaga a todos los grupos que llevaban la anterior.

User

7 operaciones
06

Add user to group

user.addGroup

Lo que ves en n8n

Notas y casos de uso

Mete a un usuario que ya existe en un grupo que también existe. Los dos objetos tienen que estar creados, así que esta operación suele ir detrás de un paso de creación.

Parámetros clave

  • Group: el grupo de destino, elegido en la lista o resuelto desde el item de entrada.
  • User to Add: la cuenta que se incorpora.
Casos de uso
un cambio de equipo. Un bucle sobre los grupos del área nueva lanza la operación una vez por grupo y los accesos acompañan al movimiento el mismo día.
07

Create user

user.create

Lo que ves en n8n

Notas y casos de uso

Abre una cuenta nueva en el directorio. Cinco campos son obligatorios y el resto del perfil vive en las 36 entradas de Additional Fields.

Parámetros clave

  • Display Name: el nombre visible en la libreta de direcciones.
  • User Principal Name: el UPN, por ejemplo NathanSmith@contoso.com.
  • Mail Nickname: el alias de correo de la persona.
  • Password y Account Enabled: la contraseña inicial y si la cuenta nace activa.
  • Force Change Password: Next Sign In, o Next Sign In with MFA.
Casos de uso
una solicitud de alta aprobada crea la cuenta y rellena su Department con lo que venía en la solicitud.
08

Delete user

user.delete

Lo que ves en n8n

Notas y casos de uso

Borra una cuenta de usuario existente.

Parámetros clave

  • User to Delete: un resource locator, de modo que la cuenta se escoge en la lista del tenant o se resuelve desde el item que sale del nodo anterior.
Casos de uso
el último escalón de una cadena de baja, programado bastante después de la fecha de salida. Deja una desactivación antes y un margen de espera: una cuenta borrada ya no devuelve lo que tenía a su nombre.
09

Get user

user.get

Lo que ves en n8n

Notas y casos de uso

Lee una cuenta y entrega los datos de su perfil.

Parámetros clave

  • User to Get: la cuenta que hay que leer.
  • Output: Simplified, Raw, o Selected Fields cuando al flujo solo le hace falta una parte del perfil.
  • Fields: los campos exactos que se añaden a la salida si eliges Selected Fields.
Casos de uso
llega un ticket interno con una dirección de correo, la operación confirma que la cuenta existe y devuelve el perfil que necesita el paso de aprobación antes de conceder nada.
10

Get many users

user.getAll

Lo que ves en n8n

Notas y casos de uso

Trae un listado de cuentas, desde unas pocas hasta el directorio completo.

Parámetros clave

  • Return All: marcado, el nodo encadena las páginas de la API hasta el último usuario; sin marcar, Limit lo detiene antes.
  • Filter: un parámetro de consulta, por ejemplo startswith(displayName, 'a').
  • Output y Fields: recortan la carga a las columnas que tu destino guarda de verdad.
Casos de uso
un volcado nocturno del directorio que alimenta la tabla con la que administración cuadra las licencias.
11

Remove user from group

user.removeGroup

Lo que ves en n8n

Notas y casos de uso

Saca a un usuario de un grupo. La cuenta sigue en el directorio, lo único que desaparece es la pertenencia.

Parámetros clave

  • Group: el grupo que la persona abandona.
  • User to Remove: la cuenta que pierde esa pertenencia.
Casos de uso
termina el contrato de un colaborador externo. El flujo recorre los grupos que se abrieron para el proyecto y lo retira de cada uno, con lo que cierra las carpetas compartidas y las listas de correo sin tocar nada más.
12

Update user

user.update

Lo que ves en n8n

Notas y casos de uso

Corrige una cuenta que ya está en el directorio. Update Fields ofrece 41 entradas opcionales y solo se envían las que rellenas.

Parámetros clave

  • User to Update: la cuenta que hay que editar.
  • Account Enabled: el interruptor que permite o bloquea el inicio de sesión.
  • Job Title: el puesto que figura en la ficha.
  • Password: tiene que cumplir los requisitos mínimos que marcan las políticas de contraseña.
Casos de uso
un ascenso registrado en la herramienta de personas reescribe el puesto en el directorio esa misma noche.
Necesitas ayuda

¿Necesitas ayuda para automatizar Microsoft Entra ID con n8n?

El equipo te responde directamente.

Cada mensaje lo lee una persona.

FAQ

Lo que se pregunta después

01¿La integración Microsoft Entra ID n8n es gratuita?
Del lado de n8n, sí. El nodo viene incluido en n8n, así que no hay que instalar nada ni pagar un extra por usarlo, tanto si trabajas en n8n Cloud, la oferta alojada por n8n, como si levantas tu propia instancia con Docker o npm bajo la Community Edition y su licencia Sustainable Use. Un flujo se comporta igual en los dos escenarios, de modo que lo que pruebas en uno funciona en el otro sin rehacerlo. Lo que cueste tu tenant de Microsoft es otro asunto y esta página no lo trata. El único trabajo de puesta en marcha es el credential, que se crea una vez y se reutiliza siempre.
02¿Qué credenciales pide el nodo Microsoft Entra ID?
Una conexión OAuth2. Registras una aplicación en la plataforma de identidad de Microsoft, pegas en su Redirect URI la OAuth Callback URL que muestra n8n y después llevas el Application (client) ID y un client secret generado en Certificates and secrets a los campos Client ID y Client Secret de n8n. El botón Connect my account cierra el proceso. Además hacen falta una cuenta de Microsoft Azure y una cuenta de usuario con acceso al servicio, y en un directorio corporativo el administrador debe haber permitido que los usuarios consientan que las aplicaciones accedan a los datos de la empresa en su nombre.
03¿Qué límites tiene el nodo Microsoft Entra ID en n8n?
Dos que conviene prever. Los listados van paginados: con Return All desactivado el nodo se para en Limit, así que un volcado que parece incompleto suele venir de esa casilla sin marcar. Y un grupo creado antes en el mismo flujo no se puede editar de inmediato en todas sus opciones, porque Allow External Senders y Auto Subscribe New Members necesitan un nodo Wait de al menos dos segundos entre la creación y la actualización. Para todo lo que quede fuera del catálogo de operaciones del nodo, el nodo HTTP Request llama a cualquier endpoint de la API reutilizando el mismo credential con su autenticación predefinida.
04¿Existe un trigger de Microsoft Entra ID en n8n?
No. Esta herramienta no tiene nodo trigger, así que el flujo tiene que arrancar desde otro sitio. El Schedule Trigger lo ejecuta a intervalos fijos, algo que encaja con los volcados de directorio, las revisiones de grupos y cualquier control con fecha. El nodo Webhook de n8n te da una URL, es decir una dirección a la que un servicio externo llama cuando tiene algo que avisar, y ahí encajan una herramienta de personas o un sistema de tickets. También sirve el trigger de otra herramienta: una fila nueva, un mensaje, una respuesta de formulario y, a continuación, el nodo Entra ID en la misma ejecución.
05¿n8n o Make para Microsoft Entra ID?
Depende sobre todo de dónde pueden vivir tus datos de identidad. Make solo funciona alojado, sin opción de autoalojamiento, y se factura por operación, con lo que un volcado de directorio que recorre todas las páginas de la API se encarece según crece el tenant. n8n corre en tu servidor o en n8n Cloud, el flujo es el mismo en ambos casos, y autoalojarlo mantiene el directorio dentro de tu infraestructura, un argumento de peso cuando se trata de identidades. Las dos se montan de forma visual. Make si no quieres infraestructura, n8n si te importan el control del alojamiento y un coste estable por ejecución.
Hack'celeration Lab

Recibe nuestros tips de integración cada semana.

Sin spam. Cancela cuando quieras.