- Inicio
- Recursos
- Integraciones
- Microsoft Entra ID
Integración Microsoft Entra ID n8nAutomatiza Microsoft Entra ID con n8n.
El directorio se mueve cada semana y casi todo sigue haciéndose a mano. La integración Microsoft Entra ID n8n pone 12 operaciones y 2 recursos, User y Group, dentro de un flujo de trabajo: abrir una cuenta, corregirla, moverla de grupo o sacar el listado completo.
Reseñas verificadas en Trustpilot · Agencia de IA, automatización y growth
¿Qué cubre de verdad la integración Microsoft Entra ID n8n?
El nodo Microsoft Entra ID une n8n con el directorio de identidades de Microsoft. Viene incluido en n8n, así que no hay nada que instalar ni ningún coste extra del lado de n8n: eliges el credential, es decir la conexión que se guarda una sola vez, y luego el recurso y la operación. Se exponen 2 recursos, User y Group, y 12 operaciones repartidas entre ambos: crear, leer, actualizar, borrar y gestionar la pertenencia a grupos en los dos sentidos.
El arranque típico es la campaña de refuerzo. Cuando el equipo de personas confirma las altas de temporada, la lista llega desde MySQL y el flujo encadena user.create con los datos de cada contrato y luego user.addGroup por cada ámbito que necesita la tienda o el almacén. Las cuentas están listas antes del primer turno.
El segundo momento es la reorganización, que suele ser lo que más tiempo come. Cuando alguien cambia de departamento, el flujo lo saca de los grupos del área anterior, lo mete en los de la nueva y actualiza el puesto en la ficha. Un mensaje en Slack al terminar la ejecución deja constancia de quién se movió y a dónde, sin abrir una hoja aparte.
El tercero es la auditoría de accesos. Get Many sobre usuarios y sobre grupos, con Return All activado, devuelve el directorio entero en una sola ejecución, y el campo Filter recorta cuando solo interesa una parte. Si guardas ese resultado en MongoDB, tienes una foto fechada que puedes comparar con la del mes anterior y detectar cuentas que nadie recuerda haber creado.
Cuando una operación no está en el catálogo del nodo, el nodo HTTP Request llama a cualquier endpoint de la API de la herramienta y reutiliza el mismo credential mediante su autenticación predefinida. Sigues dentro del mismo flujo y la conexión se configura en un único sitio.
Hay un comportamiento que conviene conocer antes de encadenar nodos. Allow External Senders y Auto Subscribe New Members no se pueden modificar justo después de crear un grupo: hace falta un nodo Wait de al menos dos segundos entre las dos operaciones, para que el grupo termine de inicializarse. Si prefieres montar estos flujos acompañado, el Curso n8n los trabaja paso a paso.
¿Cómo se conecta n8n con Microsoft Entra ID ?
- 01
Registra la aplicación en Microsoft
Entra en el portal de registro de aplicaciones de Microsoft y pulsa Register an application. Escribe un Name y, en Supported account types, marca las cuentas de cualquier directorio de organización junto con las cuentas personales de Microsoft. Copia la OAuth Callback URL que muestra el credential de n8n, pégala en Redirect URI (optional) con Select a platform en Web y confirma con Register.
- 02
Consigue el identificador y el secreto
En la ficha de la aplicación, copia el Application (client) ID al campo Client ID de n8n. Después abre Certificates & secrets, pulsa + New client secret, pon una Description como
n8n credentialy confirma con Add. Lo que aparece en la columna Value es el Client Secret. Cierra con Connect my account, inicia sesión en Microsoft y autoriza el acceso. - 03
Repasa los requisitos del tenant
Necesitas una cuenta de Microsoft Azure y una cuenta de usuario con acceso al servicio. Si esa cuenta la gestiona un directorio Entra corporativo, un administrador tiene que haber activado la opción que permite consentir que las aplicaciones accedan a los datos de la empresa. ¿Trabajas en un tenant government cloud (US Government, US Government DOD o China)? Selecciona la Microsoft Graph API Base URL que corresponda en el credential.
Las 12 operaciones del nodo Microsoft Entra ID
El nodo Microsoft Entra ID expone 12 operaciones en 2 recursos. Para cada una: el nodo tal como lo configuras en n8n, los campos obligatorios y nuestras notas de campo.
| Recurso | Create | Get | Get Many | Update | Delete | Add to Group | Remove from Group |
|---|---|---|---|---|---|---|---|
| Group | ✓ | ✓ | ✓ | ✓ | ✓ | ||
| User | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
Índice de operaciones
Group
5 operacionesCreate group
group.createLo que ves en n8n
Notas y casos de uso
Crea un grupo en el directorio, listo para recibir miembros en el mismo flujo.
Parámetros clave
- Group Name: el nombre que se ve en la libreta de direcciones para ese grupo.
- Group Email Address: el alias de correo, solo la parte local, sin el dominio (
alias). - Mail Enabled: indica si el grupo admite correo.
- Group Type: Unified para un grupo de Microsoft 365, o Security.
- Membership Type: Assigned para añadir personas concretas, Dynamic para dejar las entradas y salidas en manos de una Membership Rule como
user.department -eq "Marketing".
Delete group
group.deleteLo que ves en n8n
Notas y casos de uso
Elimina del directorio un grupo que ya existe.
Parámetros clave
- Group to Delete: es un resource locator, así que el grupo se elige en la lista que n8n carga del tenant o se resuelve desde un nodo anterior con una expresión tipo
{{ $json.field }}.
Get group
group.getLo que ves en n8n
Notas y casos de uso
Recupera los datos de un grupo concreto, solo o con su lista de miembros incluida.
Parámetros clave
- Group to Get: el grupo que buscas, elegido en la lista o recibido de un paso anterior.
- Include Members: una opción que trae los miembros junto al grupo y evita una segunda llamada.
- Output: Simplified para algo legible, Raw para todo, Selected Fields cuando indicas tú qué necesitas.
Get many groups
group.getAllLo que ves en n8n
Notas y casos de uso
Devuelve los grupos del tenant, todos o una selección más corta.
Parámetros clave
- Return All: activado, n8n encadena las páginas de la API hasta el último grupo; desactivado, Limit fija cuántos grupos vuelven como máximo.
- Filter: un parámetro de consulta como
startswith(displayName, 'a'). Si se deja vacío, vuelven todos los grupos.
Update group
group.updateLo que ves en n8n
Notas y casos de uso
Modifica un grupo existente sin volver a crearlo. Las 11 entradas de Update Fields son opcionales: solo viaja lo que cambias.
Parámetros clave
- Group to Update: el grupo afectado.
- Visibility: Private o Public.
- Description: el texto descriptivo del grupo.
- Allow External Senders y Auto Subscribe New Members: espera unos segundos antes de tocar estas dos opciones en un grupo recién creado.
User
7 operacionesAdd user to group
user.addGroupLo que ves en n8n
Notas y casos de uso
Mete a un usuario que ya existe en un grupo que también existe. Los dos objetos tienen que estar creados, así que esta operación suele ir detrás de un paso de creación.
Parámetros clave
- Group: el grupo de destino, elegido en la lista o resuelto desde el item de entrada.
- User to Add: la cuenta que se incorpora.
Create user
user.createLo que ves en n8n
Notas y casos de uso
Abre una cuenta nueva en el directorio. Cinco campos son obligatorios y el resto del perfil vive en las 36 entradas de Additional Fields.
Parámetros clave
- Display Name: el nombre visible en la libreta de direcciones.
- User Principal Name: el UPN, por ejemplo
NathanSmith@contoso.com. - Mail Nickname: el alias de correo de la persona.
- Password y Account Enabled: la contraseña inicial y si la cuenta nace activa.
- Force Change Password: Next Sign In, o Next Sign In with MFA.
Delete user
user.deleteLo que ves en n8n
Notas y casos de uso
Borra una cuenta de usuario existente.
Parámetros clave
- User to Delete: un resource locator, de modo que la cuenta se escoge en la lista del tenant o se resuelve desde el item que sale del nodo anterior.
Get user
user.getLo que ves en n8n
Notas y casos de uso
Lee una cuenta y entrega los datos de su perfil.
Parámetros clave
- User to Get: la cuenta que hay que leer.
- Output: Simplified, Raw, o Selected Fields cuando al flujo solo le hace falta una parte del perfil.
- Fields: los campos exactos que se añaden a la salida si eliges Selected Fields.
Get many users
user.getAllLo que ves en n8n
Notas y casos de uso
Trae un listado de cuentas, desde unas pocas hasta el directorio completo.
Parámetros clave
- Return All: marcado, el nodo encadena las páginas de la API hasta el último usuario; sin marcar, Limit lo detiene antes.
- Filter: un parámetro de consulta, por ejemplo
startswith(displayName, 'a'). - Output y Fields: recortan la carga a las columnas que tu destino guarda de verdad.
Remove user from group
user.removeGroupLo que ves en n8n
Notas y casos de uso
Saca a un usuario de un grupo. La cuenta sigue en el directorio, lo único que desaparece es la pertenencia.
Parámetros clave
- Group: el grupo que la persona abandona.
- User to Remove: la cuenta que pierde esa pertenencia.
Update user
user.updateLo que ves en n8n
Notas y casos de uso
Corrige una cuenta que ya está en el directorio. Update Fields ofrece 41 entradas opcionales y solo se envían las que rellenas.
Parámetros clave
- User to Update: la cuenta que hay que editar.
- Account Enabled: el interruptor que permite o bloquea el inicio de sesión.
- Job Title: el puesto que figura en la ficha.
- Password: tiene que cumplir los requisitos mínimos que marcan las políticas de contraseña.
¿Necesitas ayuda para automatizar Microsoft Entra ID con n8n?
El equipo te responde directamente.
Cada mensaje lo lee una persona.
Lo que se pregunta después
01¿La integración Microsoft Entra ID n8n es gratuita?
02¿Qué credenciales pide el nodo Microsoft Entra ID?
03¿Qué límites tiene el nodo Microsoft Entra ID en n8n?
04¿Existe un trigger de Microsoft Entra ID en n8n?
05¿n8n o Make para Microsoft Entra ID?
Recibe nuestros tips de integración cada semana.
Sin spam. Cancela cuando quieras.


