Ressources · Intégration n8n

Intégration Microsoft Entra ID n8nAutomatiser Microsoft Entra ID avec n8n.

Créer un compte, le rattacher aux bons groupes, le désactiver le jour du départ : combien de fois par mois ? L'intégration Microsoft Entra ID n8n expose 12 opérations sur 2 ressources, User et Group, et ces gestes deviennent de simples étapes de workflow.

Avis vérifiés sur Trustpilot · Agence IA, automatisation & growth

Pourquoi automatiser

Que permet vraiment l'intégration Microsoft Entra ID n8n ?

Le nœud Microsoft Entra ID relie n8n à l'annuaire d'identités Microsoft. Il est livré avec n8n, donc rien à installer et aucun coût supplémentaire côté n8n : tu choisis le credential, autrement dit la connexion enregistrée une fois pour toutes, puis la ressource et l'opération. Deux ressources sont exposées, User et Group, et 12 opérations se répartissent entre elles : création, lecture, mise à jour, suppression, et appartenance aux groupes dans les deux sens.

Le cas le plus courant, c'est l'arrivée d'un prestataire. Le contrat signé arrive dans une base Microsoft SQL ou dans un formulaire, le workflow enchaîne user.create avec les informations du contrat, puis user.addGroup pour chaque périmètre prévu par la mission. Le compte existe avant le premier jour, et personne ne ressaisit un nom à la main.

Le deuxième cas se joue à la fin de la mission, et il pardonne moins. Une mise à jour du compte avec Account Enabled décoché coupe la connexion tout de suite, un retrait de chaque groupe ferme les accès partagés, et la suppression intervient plus tard, quand la période de conservation est passée. Un récapitulatif envoyé par Gmail à la fin de l'exécution laisse une trace lisible de ce qui a été touché.

Troisième usage, plus calme : l'inventaire. Get Many sur les utilisateurs et sur les groupes, avec Return All activé, ramène l'annuaire complet en une exécution, et le champ Filter permet de ne sortir qu'une partie. Déverse le résultat dans Google Sheets et tu compares deux photos de l'annuaire d'un trimestre à l'autre, sans demander d'export manuel à personne.

Quand une opération ne figure pas au catalogue du nœud, le nœud HTTP Request appelle n'importe quel endpoint de l'API de l'outil en réutilisant le même credential via l'authentification prédéfinie. Tu restes dans le même workflow et la connexion reste configurée à un seul endroit.

Un comportement mérite d'être connu avant d'enchaîner les nœuds. Allow External Senders et Auto Subscribe New Members ne se modifient pas juste après la création d'un groupe : il faut intercaler un nœud Wait réglé sur au moins deux secondes, le temps que le groupe finisse de s'initialiser. Pour savoir si n8n est le bon outil pour ce type de chantier, l'Avis n8n détaille les critères.

Connexion

Comment connecter n8n à Microsoft Entra ID ?

  1. 01

    Déclarer l'application côté Microsoft

    Ouvre le portail d'enregistrement des applications Microsoft et choisis Register an application. Donne un Name, puis dans Supported account types retiens les comptes de n'importe quel annuaire d'organisation et les comptes Microsoft personnels. Récupère l'OAuth Callback URL affichée dans le credential n8n, colle-la dans Redirect URI (optional) avec Select a platform sur Web, puis valide avec Register.

  2. 02

    Récupérer l'identifiant et le secret

    Sur la page de l'application, copie l'Application (client) ID et colle-le dans le champ Client ID de n8n. Passe ensuite par Certificates & secrets, puis + New client secret, mets une Description du genre n8n credential et valide avec Add. La valeur affichée dans la colonne Value devient le Client Secret. Termine par Connect my account, connecte-toi et autorise l'application.

  3. 03

    Vérifier les prérequis du tenant

    Il faut un compte Microsoft Azure et un compte utilisateur ayant accès au service. Si ce compte dépend d'un annuaire Entra d'entreprise, un administrateur doit avoir activé l'option qui autorise les utilisateurs à consentir aux applications accédant aux données de la société. Sur un tenant government cloud (US Government, US Government DOD ou Chine), sélectionne la Microsoft Graph API Base URL correspondante dans la configuration du credential.

Actions

Les 12 opérations du nœud Microsoft Entra ID

Le nœud Microsoft Entra ID expose 12 opérations sur 2 ressources. Pour chacune : le nœud tel que tu le configures dans n8n, les champs obligatoires, et nos notes de terrain.

Matrice ressources × opérations
RessourceCreateGetGet ManyUpdateDeleteAdd to GroupRemove from Group
Group
User

Group

5 opérations
01

Create group

group.create

Ce que tu vois dans n8n

Notes & cas d'usage

Crée un groupe dans l'annuaire, prêt à recevoir ses membres dans la foulée du même workflow.

Paramètres clés

  • Group Name : le nom affiché dans le carnet d'adresses pour ce groupe.
  • Group Email Address : l'alias mail, partie locale uniquement, sans le domaine (alias).
  • Mail Enabled : indique si le groupe accepte le courrier.
  • Group Type : Unified pour un groupe Microsoft 365, ou Security.
  • Membership Type : Assigned pour ajouter des personnes précises, Dynamic pour confier l'entrée et la sortie à une Membership Rule du type user.department -eq "Marketing".
Cas d'usage
l'ouverture d'un chantier client crée son groupe, que la suite du workflow remplit avec les personnes listées sur la fiche.
02

Delete group

group.delete

Ce que tu vois dans n8n

Notes & cas d'usage

Supprime un groupe existant de l'annuaire.

Paramètres clés

  • Group to Delete : un resource locator, donc le groupe se choisit dans la liste que n8n charge depuis le tenant, ou se calcule depuis un nœud précédent avec une expression comme {{ $json.field }}.
Cas d'usage
les groupes éphémères s'accumulent vite. Une passe mensuelle liste l'existant, garde ceux qui ont encore un propriétaire et une raison d'être, et efface les restes du dernier séminaire ou de la dernière migration.
03

Get group

group.get

Ce que tu vois dans n8n

Notes & cas d'usage

Lit les données d'un groupe précis, seul ou accompagné de sa liste de membres.

Paramètres clés

  • Group to Get : le groupe visé, pris dans la liste ou transmis par une étape antérieure.
  • Include Members : une option qui ramène les membres avec le groupe, au lieu d'un second appel.
  • Output : Simplified pour un rendu lisible, Raw pour tout, Selected Fields quand tu désignes ce dont tu as besoin.
Cas d'usage
avant un envoi groupé, relire la liste de diffusion et confirmer qu'elle correspond bien à ce que le demandeur avait décrit.
04

Get many groups

group.getAll

Ce que tu vois dans n8n

Notes & cas d'usage

Liste les groupes du tenant, la totalité ou une sélection réduite.

Paramètres clés

  • Return All : activé, n8n enchaîne les pages de l'API jusqu'au dernier groupe ; désactivé, Limit fixe le nombre maximal de groupes renvoyés.
  • Filter : un paramètre de requête comme startswith(displayName, 'a'). Laissé vide, tous les groupes remontent.
Cas d'usage
une revue de gouvernance qui sort l'ensemble des groupes chaque trimestre, puis signale ceux dont le nom ne respecte pas la convention interne.
05

Update group

group.update

Ce que tu vois dans n8n

Notes & cas d'usage

Modifie un groupe existant sans le recréer. Les 11 entrées de Update Fields sont toutes facultatives : tu n'envoies que ce qui change.

Paramètres clés

  • Group to Update : le groupe concerné.
  • Visibility : Private ou Public.
  • Description : le descriptif porté par le groupe.
  • Allow External Senders et Auto Subscribe New Members : attends quelques secondes avant de toucher à ces deux options sur un groupe tout juste créé.
Cas d'usage
un service change de nom, la nouvelle appellation se propage à tous les groupes qui portaient l'ancienne.

User

7 opérations
06

Add user to group

user.addGroup

Ce que tu vois dans n8n

Notes & cas d'usage

Rattache un utilisateur existant à un groupe existant. Les deux objets doivent déjà être là, donc cette opération arrive presque toujours après une étape de création.

Paramètres clés

  • Group : le groupe de destination, choisi dans la liste ou résolu depuis l'item entrant.
  • User to Add : le compte qui le rejoint.
Cas d'usage
une mobilité interne. Une boucle sur les groupes de la nouvelle équipe déclenche l'opération une fois par groupe, et les accès suivent le jour de l'annonce.
07

Create user

user.create

Ce que tu vois dans n8n

Notes & cas d'usage

Ouvre un compte dans l'annuaire. Cinq champs sont obligatoires, le reste du profil se loge dans les 36 entrées d'Additional Fields.

Paramètres clés

  • Display Name : le nom affiché dans le carnet d'adresses.
  • User Principal Name : l'UPN, par exemple NathanSmith@contoso.com.
  • Mail Nickname : l'alias mail du compte.
  • Password et Account Enabled : le mot de passe initial, et l'état actif ou non à la création.
  • Force Change Password : Next Sign In, ou Next Sign In with MFA.
Cas d'usage
une demande d'embauche approuvée crée le compte et renseigne son Department directement depuis la demande.
08

Delete user

user.delete

Ce que tu vois dans n8n

Notes & cas d'usage

Supprime un compte utilisateur existant.

Paramètres clés

  • User to Delete : un resource locator, le compte se sélectionne dans la liste du tenant ou se résout depuis l'item sorti du nœud précédent.
Cas d'usage
la dernière marche d'une chaîne de départ, planifiée bien après la date de sortie. Garde une désactivation en amont et un délai avant l'effacement : un compte supprimé ne restitue plus ce qu'il détenait.
09

Get user

user.get

Ce que tu vois dans n8n

Notes & cas d'usage

Lit un compte et renvoie les données de son profil.

Paramètres clés

  • User to Get : le compte à lire.
  • Output : Simplified, Raw, ou Selected Fields quand le workflow n'a besoin que d'une partie du profil.
  • Fields : les champs exacts ajoutés à la sortie lorsque Selected Fields est retenu.
Cas d'usage
un ticket interne arrive avec une adresse mail, l'opération confirme que le compte existe et rend le profil dont l'étape de validation a besoin avant d'accorder quoi que ce soit.
10

Get many users

user.getAll

Ce que tu vois dans n8n

Notes & cas d'usage

Récupère une liste de comptes, de quelques lignes à l'annuaire entier.

Paramètres clés

  • Return All : coché, le nœud enchaîne les pages de l'API jusqu'au dernier utilisateur ; décoché, Limit l'arrête plus tôt.
  • Filter : un paramètre de requête, par exemple startswith(displayName, 'a').
  • Output et Fields : réduisent la charge aux colonnes que ta destination stocke vraiment.
Cas d'usage
un export nocturne de l'annuaire qui alimente le tableau utilisé pour le rapprochement des licences.
11

Remove user from group

user.removeGroup

Ce que tu vois dans n8n

Notes & cas d'usage

Sort un utilisateur d'un groupe. Le compte reste dans l'annuaire, seule l'appartenance disparaît.

Paramètres clés

  • Group : le groupe quitté.
  • User to Remove : le compte qui perd cette appartenance.
Cas d'usage
la fin de mission d'un intervenant externe. Le workflow parcourt les groupes ouverts pour la mission et l'en retire un par un, ce qui ferme les espaces partagés et les listes de diffusion sans toucher au reste.
12

Update user

user.update

Ce que tu vois dans n8n

Notes & cas d'usage

Modifie un compte déjà en place. Update Fields propose 41 entrées facultatives, et seules celles que tu remplis partent dans la requête.

Paramètres clés

  • User to Update : le compte à corriger.
  • Account Enabled : l'interrupteur qui autorise ou bloque la connexion.
  • Job Title : l'intitulé de poste porté par l'utilisateur.
  • Password : il doit respecter les exigences minimales fixées par les politiques de mot de passe.
Cas d'usage
une promotion enregistrée dans l'outil RH réécrit l'intitulé dans l'annuaire la nuit suivante.
Besoin d'aide

Besoin d'aide pour automatiser Microsoft Entra ID avec n8n ?

L'équipe te répond directement.

Chaque message est lu par une personne.

FAQ

Les questions qui viennent ensuite

01L'intégration Microsoft Entra ID n8n est-elle gratuite ?
Côté n8n, oui. Le nœud est livré avec n8n, donc rien à installer et aucun coût supplémentaire pour l'utiliser, que tu passes par n8n Cloud, l'offre hébergée par n8n, ou par ta propre instance lancée en Docker ou en npm sous la Community Edition et sa licence Sustainable Use. Un workflow se comporte de la même façon dans les deux cas : ce que tu maquettes d'un côté tourne de l'autre sans réécriture. Ce que coûte ton tenant Microsoft est une autre question, et cette page ne la traite pas. Le seul travail de mise en place, c'est le credential, créé une fois et réutilisé partout.
02Quels credentials faut-il pour le nœud Microsoft Entra ID ?
Une connexion OAuth2. Tu enregistres une application auprès de la plateforme d'identité Microsoft, tu colles dans son Redirect URI l'OAuth Callback URL affichée par n8n, puis tu reportes l'Application (client) ID et un client secret généré dans Certificates and secrets vers les champs Client ID et Client Secret de n8n. Le bouton Connect my account termine la poignée de main. Il faut aussi un compte Microsoft Azure et un compte utilisateur ayant accès au service. Sur un annuaire d'entreprise, un administrateur doit avoir autorisé les utilisateurs à consentir aux applications accédant aux données de la société en leur nom.
03Quelles limites a le nœud Microsoft Entra ID dans n8n ?
Deux points à anticiper. Les listes sont paginées : Return All désactivé, le nœud s'arrête à Limit, donc un export qui paraît incomplet vient presque toujours d'une case oubliée. Et un groupe créé plus tôt dans le même workflow n'est pas modifiable immédiatement sur toutes ses options : Allow External Senders et Auto Subscribe New Members réclament un nœud Wait d'au moins deux secondes entre la création et la mise à jour. Pour tout ce qui sort du catalogue d'opérations du nœud, le nœud HTTP Request appelle n'importe quel endpoint de l'API en réutilisant le même credential via l'authentification prédéfinie.
04Existe-t-il un trigger Microsoft Entra ID dans n8n ?
Non. Cet outil n'a pas de nœud trigger, donc le workflow démarre ailleurs. Le Schedule Trigger le lance à intervalle fixe, ce qui convient aux exports d'annuaire, aux revues de groupes et à tout ce qui se vérifie à date. Le nœud Webhook de n8n fournit une URL, c'est-à-dire une adresse qu'un service tiers appelle quand il a quelque chose à signaler : un outil RH ou un système de tickets s'y branche très bien. Et le trigger d'un autre outil fait aussi l'affaire : une nouvelle ligne, un message, une réponse de formulaire, puis le nœud Entra ID dans la même exécution.
05n8n ou Make pour Microsoft Entra ID ?
La réponse tient surtout à l'endroit où tes données d'identité ont le droit de vivre. Make est hébergé uniquement, sans auto-hébergement possible, et facturé à l'opération : un export d'annuaire qui parcourt toutes les pages de l'API coûte donc de plus en plus cher à mesure que le tenant grossit. n8n tourne sur ton serveur ou sur n8n Cloud, avec un workflow identique dans les deux cas, et l'auto-hébergement garde l'annuaire dans ton infrastructure, ce qui pèse lourd sur un système d'identité. Les deux se construisent visuellement. Make si tu ne veux aucune infrastructure, n8n si la maîtrise de l'hébergement et le coût par exécution comptent davantage.
Hack'celeration Lab

Reçois nos tips intégration chaque semaine.

Pas de spam. Désinscription à tout moment.