Recursos · Integración n8n

Integración Microsoft Graph Security n8nAutomatiza Microsoft Graph Security con n8n.

Tu puntuación de seguridad cambia sola y nadie la mira hasta la próxima auditoría. La integración Microsoft Graph Security n8n pone 5 operaciones sobre 2 recursos en un flujo: leer una puntuación, listarlas todas, leer o listar perfiles de control y actualizar uno. Sin trigger en este nodo: el arranque lo eliges tú.

Reseñas verificadas en Trustpilot · Agencia de IA, automatización y growth

Por qué automatizar

¿Qué aporta la integración Microsoft Graph Security n8n?

El nodo Microsoft Graph Security deja que un flujo de n8n lea datos de puntuación de seguridad y cambie el ajuste de analista aplicado a un control. Expone 5 operaciones repartidas en 2 recursos: Secure Score, con Get y Get Many, y Secure Score Control Profile, con Get, Get Many y Update. Esa es toda la superficie del nodo, y cada campo que aparece más abajo sale de ahí.

El primer uso es el archivo histórico. Un Schedule Trigger, el nodo que arranca un flujo cada cierto intervalo fijo, ejecuta Get Many Secure Scores y guarda el resultado en una colección de MongoDB. Con el paso de las semanas tienes una serie completa sin que nadie haya abierto un portal, y comparar dos fechas deja de ser un ejercicio de memoria.

El segundo uso es acotar. Get Many Secure Score Control Profiles admite un Filter Query Parameter, de modo que el flujo trae solo los perfiles cuyo identificador empieza por un prefijo concreto. Esa lista corta se vuelca en una tabla de Microsoft SQL que el equipo ya consulta, en vez de mandar el catálogo entero a quien no lo necesita.

El tercer uso es la única escritura del nodo. Update a Secure Score Control Profile fija el campo State sobre un control, el ajuste de analista, con tres valores: Default, Ignored o Third Party. Una reunión de revisión termina con decisiones, y el flujo las aplica de una vez en lugar de repetir la misma edición manual 3 o 4 veces.

No todo cabe en estas 5 operaciones. Cuando la operación que necesitas falta en el nodo dedicado, el nodo HTTP Request llama a cualquier endpoint de la API reutilizando el mismo credential mediante la autenticación predefinida. Así sigues con una sola conexión y no montas una segunda en paralelo.

Hay un detalle estructural que condiciona todo lo demás: esta herramienta no tiene nodo trigger en n8n. Un flujo que la use arranca con otra cosa, un Schedule Trigger a intervalo fijo, un Webhook de n8n, es decir una URL a la que llama un servicio externo, o el trigger de otra herramienta. Si todavía estás decidiendo la plataforma, la Reseña n8n entra en ese terreno, y el Curso n8n se ocupa de construir estos flujos con las manos.

Conexión

¿Cómo se conecta Microsoft Graph Security con n8n?

  1. 01

    Registra una aplicación

    Abre el Microsoft Application Registration Portal y elige Register an application. Ponle un Name y, en Supported account types, marca las cuentas de cualquier directorio de organización junto con las cuentas Microsoft personales. Copia la OAuth Callback URL de tu credential de n8n en el campo Redirect URI (optional), pasa por Select a platform y luego Web, y confirma con Register. Lleva el Application (client) ID al Client ID de n8n.

  2. 02

    Genera un secreto de cliente

    En la página de la aplicación, entra en Certificates & secrets desde la navegación izquierda y, dentro de Client secrets, elige + New client secret. Escribe una Description, por ejemplo n8n credential, y confirma con Add. Copia el Secret de la columna Value y pégalo en n8n como Client Secret. Después pulsa Connect my account, inicia sesión en tu cuenta de Microsoft y autoriza a la aplicación a acceder a tu información.

  3. 03

    Repasa los requisitos de la cuenta

    Tres condiciones previas: una cuenta de Microsoft Azure, al menos 1 cuenta de usuario con acceso al servicio adecuado y, si una cuenta corporativa de Microsoft Entra gestiona al usuario, un administrador que haya activado la opción que permite consentir que las aplicaciones accedan a los datos de la empresa en su nombre. El resultado es un credential, una conexión guardada una vez en el menú Credentials que el nodo ofrece en su desplegable.

Acciones

¿Qué sabe hacer el nodo Microsoft Graph Security ?

El nodo Microsoft Graph Security expone 5 operaciones en 2 recursos. Para cada una: el nodo tal como lo configuras en n8n, los campos obligatorios y nuestras notas de campo.

Matriz recursos × operaciones
RecursoGetGet ManyUpdate
Secure Score
Secure Score Control Profile

Secure Score

2 operaciones
01

Get a secure score

secureScore.get

Lo que ves en n8n

Notas y casos de uso

Recupera una puntuación de seguridad concreta, aquella cuyo identificador ya tienes, y la devuelve como un único item para el resto del flujo.

Parámetros clave

  • Secure Score ID: el identificador de la puntuación de seguridad que quieres recuperar, en texto. Es obligatorio, así que un valor vacío detiene el nodo antes de que salga ninguna llamada. Si el identificador llega de un nodo anterior, apúntalo con una expresión, la forma que tiene n8n de leer un valor del item entrante, escrita {{ $json.field }} donde field es la clave que contiene ese identificador.
Casos de uso
quien guarda un identificador por ronda de auditoría relee ese registro meses después y lo coloca junto al anterior en Google Sheets.
02

Get many secure scores

secureScore.getAll

Lo que ves en n8n

Notas y casos de uso

Devuelve un listado de puntuaciones de seguridad en lugar de una sola. Es la operación para cuando el flujo razona sobre una serie y no sobre un punto aislado.

Parámetros clave

  • Return All: activado, n8n encadena las páginas de la API y trae todas las puntuaciones de seguridad. Desactivado, es Limit quien pone el techo.
  • Limit: el número máximo de puntuaciones que se devuelven mientras Return All siga desactivado.
  • Filter Query Parameter: un parámetro de consulta que filtra los resultados, escrito como lo espera la API, por ejemplo currentScore eq 13.
Casos de uso
una gráfica de evolución para el comité necesita la serie entera, así que Return All se activa y el filtro se deja vacío.

Secure Score Control Profile

3 operaciones
03

Get a secure score control profile

secureScoreControlProfile.get

Lo que ves en n8n

Notas y casos de uso

Lee un perfil de control, la ficha que describe un control de seguridad concreto, y lo pasa intacto al siguiente nodo.

Parámetros clave

  • Secure Score Control Profile ID: el identificador del perfil de control que quieres recuperar, en texto y obligatorio. Es un identificador, no el nombre visible del control: si el flujo solo tiene una etiqueta, primero hay que resolverla, normalmente con la operación de listado.
Casos de uso
un ticket que menciona un control por su identificador se enriquece solo, el flujo lee ese perfil y deja su contenido en el hilo antes de que alguien lo tome.
04

Get many secure score control profiles

secureScoreControlProfile.getAll

Lo que ves en n8n

Notas y casos de uso

Recorre los perfiles de control en bloque. Es la operación del inventario, cuando quieres ver el conjunto y no examinar una ficha.

Parámetros clave

  • Return All: activado, el nodo va encadenando las páginas de la API hasta recuperar todos los perfiles de control. Desactivado, se detiene en Limit.
  • Limit: el número máximo de perfiles de control a devolver.
  • Filter Query Parameter: un parámetro de consulta que restringe los perfiles que vuelven, por ejemplo startsWith(id, 'AATP') para quedarte con una familia de identificadores.
Casos de uso
el inventario trimestral que sale por Gmail al responsable, con los perfiles agrupados por prefijo.
05

Update a secure score control profile

secureScoreControlProfile.update

Lo que ves en n8n

Notas y casos de uso

Modifica un perfil de control. Es la única operación del nodo que escribe algo del lado de Microsoft, las otras 4 se limitan a leer.

Parámetros clave

  • Secure Score Control Profile ID: el identificador del perfil de control que se va a actualizar. Obligatorio.
  • Provider: el nombre del proveedor del producto o servicio de seguridad, obligatorio, por ejemplo SecureScore.
  • Vendor: el nombre del fabricante del producto o servicio de seguridad, obligatorio, por ejemplo Microsoft.
  • State, dentro de Update Fields: el ajuste de analista sobre el control, con tres opciones, Default, Ignored y ThirdParty.
Casos de uso
tras una revisión, los controles que quedan en manos de un producto externo pasan a Third Party en una sola ejecución.
Necesitas ayuda

¿Necesitas ayuda para automatizar Microsoft Graph Security con n8n?

El equipo te responde directamente.

Cada mensaje lo lee una persona.

FAQ

Microsoft Graph Security y n8n, preguntas frecuentes

01¿La integración Microsoft Graph Security n8n es gratuita?
Sí por el lado de n8n. El nodo viene incluido con n8n, no hay nada que instalar ni ningún coste adicional por usarlo, tanto en n8n Cloud, la oferta alojada por n8n, como en una instancia autoalojada en su Community Edition con licencia Sustainable Use. Un flujo se comporta igual en los dos casos, algo que importa si haces las pruebas en Cloud y luego te mudas a tu propio servidor. Lo que cueste Microsoft por su parte es otra conversación y esta página no la aborda, porque ese precio no forma parte de lo que expone el nodo.
02¿Qué credentials hacen falta para Microsoft Graph Security en n8n?
Un credential de Microsoft, y OAuth2 es el método de autenticación admitido. En la práctica: una cuenta de Microsoft Azure, al menos 1 cuenta de usuario con acceso al servicio correspondiente y una aplicación registrada en la Microsoft Identity Platform, que te da un Client ID y un Client Secret. Si una cuenta corporativa de Microsoft Entra gestiona al usuario, un administrador tiene que haber activado la opción que permite consentir que las aplicaciones accedan a los datos de la empresa en su nombre. Ese credential se crea una vez en el menú Credentials y se reutiliza en todos los flujos; el credential genérico de Microsoft sirve además para otros nodos de Microsoft si le concedes los scopes que cada uno necesita.
03¿Qué límites tiene el nodo Microsoft Graph Security?
El nodo cubre 5 operaciones sobre 2 recursos, Secure Score y Secure Score Control Profile. En las dos operaciones de listado los resultados llegan página a página: Return All encadena todas las páginas y, con esa casilla desactivada, Limit marca el máximo de items. Cuando la operación que buscas falta en el catálogo de este nodo, el nodo HTTP Request llama a cualquier endpoint de la API reutilizando el mismo credential mediante la autenticación predefinida. No hace falta montar una segunda conexión, y una sola identidad sigue respondiendo por todas las llamadas.
04¿Microsoft Graph Security reacciona en tiempo real en n8n?
No, porque esta herramienta no tiene nodo trigger en n8n. Un trigger es el nodo que arranca un flujo, y aquí lo pones tú. Tres caminos: un Schedule Trigger que se ejecuta a intervalo fijo, adecuado para una lectura diaria o semanal de las puntuaciones; un Webhook de n8n, una URL a la que llama un servicio externo, cuando algo de fuera puede avisarte; o el trigger de otra herramienta que ya uses. El nodo Microsoft Graph Security se coloca detrás de ese arranque y hace la lectura o la actualización cuando la ejecución empieza.
05¿n8n o Make para Microsoft Graph Security?
Depende de 4 criterios, y ninguna de las dos es mala elección. El alojamiento: n8n se autoaloja con Docker o npm, o se usa en n8n Cloud, mientras que Make está alojado y no ofrece autoalojamiento. El control de los datos viene de ahí, porque autoalojar mantiene los datos de puntuación dentro de tu propia infraestructura. El modelo de coste: Make factura por operación, algo que conviene calcular cuando un flujo lista todos los perfiles de control de forma periódica. Y la lógica visual: las dos se construyen en pantalla, y cómo gestiona cada una las ramas y las expresiones es más cuestión de costumbre que de capacidad.
Hack'celeration Lab

Recibe nuestros tips de integración cada semana.

Sin spam. Cancela cuando quieras.