- Accueil
- Ressources
- Intégrations
- Microsoft Entra ID
Intégration Microsoft Entra ID n8nAutomatiser Microsoft Entra ID avec n8n.
Créer un compte, le rattacher aux bons groupes, le désactiver le jour du départ : combien de fois par mois ? L'intégration Microsoft Entra ID n8n expose 12 opérations sur 2 ressources, User et Group, et ces gestes deviennent de simples étapes de workflow.
Avis vérifiés sur Trustpilot · Agence IA, automatisation & growth
Que permet vraiment l'intégration Microsoft Entra ID n8n ?
Le nœud Microsoft Entra ID relie n8n à l'annuaire d'identités Microsoft. Il est livré avec n8n, donc rien à installer et aucun coût supplémentaire côté n8n : tu choisis le credential, autrement dit la connexion enregistrée une fois pour toutes, puis la ressource et l'opération. Deux ressources sont exposées, User et Group, et 12 opérations se répartissent entre elles : création, lecture, mise à jour, suppression, et appartenance aux groupes dans les deux sens.
Le cas le plus courant, c'est l'arrivée d'un prestataire. Le contrat signé arrive dans une base Microsoft SQL ou dans un formulaire, le workflow enchaîne user.create avec les informations du contrat, puis user.addGroup pour chaque périmètre prévu par la mission. Le compte existe avant le premier jour, et personne ne ressaisit un nom à la main.
Le deuxième cas se joue à la fin de la mission, et il pardonne moins. Une mise à jour du compte avec Account Enabled décoché coupe la connexion tout de suite, un retrait de chaque groupe ferme les accès partagés, et la suppression intervient plus tard, quand la période de conservation est passée. Un récapitulatif envoyé par Gmail à la fin de l'exécution laisse une trace lisible de ce qui a été touché.
Troisième usage, plus calme : l'inventaire. Get Many sur les utilisateurs et sur les groupes, avec Return All activé, ramène l'annuaire complet en une exécution, et le champ Filter permet de ne sortir qu'une partie. Déverse le résultat dans Google Sheets et tu compares deux photos de l'annuaire d'un trimestre à l'autre, sans demander d'export manuel à personne.
Quand une opération ne figure pas au catalogue du nœud, le nœud HTTP Request appelle n'importe quel endpoint de l'API de l'outil en réutilisant le même credential via l'authentification prédéfinie. Tu restes dans le même workflow et la connexion reste configurée à un seul endroit.
Un comportement mérite d'être connu avant d'enchaîner les nœuds. Allow External Senders et Auto Subscribe New Members ne se modifient pas juste après la création d'un groupe : il faut intercaler un nœud Wait réglé sur au moins deux secondes, le temps que le groupe finisse de s'initialiser. Pour savoir si n8n est le bon outil pour ce type de chantier, l'Avis n8n détaille les critères.
Comment connecter n8n à Microsoft Entra ID ?
- 01
Déclarer l'application côté Microsoft
Ouvre le portail d'enregistrement des applications Microsoft et choisis Register an application. Donne un Name, puis dans Supported account types retiens les comptes de n'importe quel annuaire d'organisation et les comptes Microsoft personnels. Récupère l'OAuth Callback URL affichée dans le credential n8n, colle-la dans Redirect URI (optional) avec Select a platform sur Web, puis valide avec Register.
- 02
Récupérer l'identifiant et le secret
Sur la page de l'application, copie l'Application (client) ID et colle-le dans le champ Client ID de n8n. Passe ensuite par Certificates & secrets, puis + New client secret, mets une Description du genre
n8n credentialet valide avec Add. La valeur affichée dans la colonne Value devient le Client Secret. Termine par Connect my account, connecte-toi et autorise l'application. - 03
Vérifier les prérequis du tenant
Il faut un compte Microsoft Azure et un compte utilisateur ayant accès au service. Si ce compte dépend d'un annuaire Entra d'entreprise, un administrateur doit avoir activé l'option qui autorise les utilisateurs à consentir aux applications accédant aux données de la société. Sur un tenant government cloud (US Government, US Government DOD ou Chine), sélectionne la Microsoft Graph API Base URL correspondante dans la configuration du credential.
Les 12 opérations du nœud Microsoft Entra ID
Le nœud Microsoft Entra ID expose 12 opérations sur 2 ressources. Pour chacune : le nœud tel que tu le configures dans n8n, les champs obligatoires, et nos notes de terrain.
| Ressource | Create | Get | Get Many | Update | Delete | Add to Group | Remove from Group |
|---|---|---|---|---|---|---|---|
| Group | ✓ | ✓ | ✓ | ✓ | ✓ | ||
| User | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
Sommaire des opérations
Group
5 opérationsCreate group
group.createCe que tu vois dans n8n
Notes & cas d'usage
Crée un groupe dans l'annuaire, prêt à recevoir ses membres dans la foulée du même workflow.
Paramètres clés
- Group Name : le nom affiché dans le carnet d'adresses pour ce groupe.
- Group Email Address : l'alias mail, partie locale uniquement, sans le domaine (
alias). - Mail Enabled : indique si le groupe accepte le courrier.
- Group Type : Unified pour un groupe Microsoft 365, ou Security.
- Membership Type : Assigned pour ajouter des personnes précises, Dynamic pour confier l'entrée et la sortie à une Membership Rule du type
user.department -eq "Marketing".
Delete group
group.deleteCe que tu vois dans n8n
Notes & cas d'usage
Supprime un groupe existant de l'annuaire.
Paramètres clés
- Group to Delete : un resource locator, donc le groupe se choisit dans la liste que n8n charge depuis le tenant, ou se calcule depuis un nœud précédent avec une expression comme
{{ $json.field }}.
Get group
group.getCe que tu vois dans n8n
Notes & cas d'usage
Lit les données d'un groupe précis, seul ou accompagné de sa liste de membres.
Paramètres clés
- Group to Get : le groupe visé, pris dans la liste ou transmis par une étape antérieure.
- Include Members : une option qui ramène les membres avec le groupe, au lieu d'un second appel.
- Output : Simplified pour un rendu lisible, Raw pour tout, Selected Fields quand tu désignes ce dont tu as besoin.
Get many groups
group.getAllCe que tu vois dans n8n
Notes & cas d'usage
Liste les groupes du tenant, la totalité ou une sélection réduite.
Paramètres clés
- Return All : activé, n8n enchaîne les pages de l'API jusqu'au dernier groupe ; désactivé, Limit fixe le nombre maximal de groupes renvoyés.
- Filter : un paramètre de requête comme
startswith(displayName, 'a'). Laissé vide, tous les groupes remontent.
Update group
group.updateCe que tu vois dans n8n
Notes & cas d'usage
Modifie un groupe existant sans le recréer. Les 11 entrées de Update Fields sont toutes facultatives : tu n'envoies que ce qui change.
Paramètres clés
- Group to Update : le groupe concerné.
- Visibility : Private ou Public.
- Description : le descriptif porté par le groupe.
- Allow External Senders et Auto Subscribe New Members : attends quelques secondes avant de toucher à ces deux options sur un groupe tout juste créé.
User
7 opérationsAdd user to group
user.addGroupCe que tu vois dans n8n
Notes & cas d'usage
Rattache un utilisateur existant à un groupe existant. Les deux objets doivent déjà être là, donc cette opération arrive presque toujours après une étape de création.
Paramètres clés
- Group : le groupe de destination, choisi dans la liste ou résolu depuis l'item entrant.
- User to Add : le compte qui le rejoint.
Create user
user.createCe que tu vois dans n8n
Notes & cas d'usage
Ouvre un compte dans l'annuaire. Cinq champs sont obligatoires, le reste du profil se loge dans les 36 entrées d'Additional Fields.
Paramètres clés
- Display Name : le nom affiché dans le carnet d'adresses.
- User Principal Name : l'UPN, par exemple
NathanSmith@contoso.com. - Mail Nickname : l'alias mail du compte.
- Password et Account Enabled : le mot de passe initial, et l'état actif ou non à la création.
- Force Change Password : Next Sign In, ou Next Sign In with MFA.
Delete user
user.deleteCe que tu vois dans n8n
Notes & cas d'usage
Supprime un compte utilisateur existant.
Paramètres clés
- User to Delete : un resource locator, le compte se sélectionne dans la liste du tenant ou se résout depuis l'item sorti du nœud précédent.
Get user
user.getCe que tu vois dans n8n
Notes & cas d'usage
Lit un compte et renvoie les données de son profil.
Paramètres clés
- User to Get : le compte à lire.
- Output : Simplified, Raw, ou Selected Fields quand le workflow n'a besoin que d'une partie du profil.
- Fields : les champs exacts ajoutés à la sortie lorsque Selected Fields est retenu.
Get many users
user.getAllCe que tu vois dans n8n
Notes & cas d'usage
Récupère une liste de comptes, de quelques lignes à l'annuaire entier.
Paramètres clés
- Return All : coché, le nœud enchaîne les pages de l'API jusqu'au dernier utilisateur ; décoché, Limit l'arrête plus tôt.
- Filter : un paramètre de requête, par exemple
startswith(displayName, 'a'). - Output et Fields : réduisent la charge aux colonnes que ta destination stocke vraiment.
Remove user from group
user.removeGroupCe que tu vois dans n8n
Notes & cas d'usage
Sort un utilisateur d'un groupe. Le compte reste dans l'annuaire, seule l'appartenance disparaît.
Paramètres clés
- Group : le groupe quitté.
- User to Remove : le compte qui perd cette appartenance.
Update user
user.updateCe que tu vois dans n8n
Notes & cas d'usage
Modifie un compte déjà en place. Update Fields propose 41 entrées facultatives, et seules celles que tu remplis partent dans la requête.
Paramètres clés
- User to Update : le compte à corriger.
- Account Enabled : l'interrupteur qui autorise ou bloque la connexion.
- Job Title : l'intitulé de poste porté par l'utilisateur.
- Password : il doit respecter les exigences minimales fixées par les politiques de mot de passe.
Besoin d'aide pour automatiser Microsoft Entra ID avec n8n ?
L'équipe te répond directement.
Chaque message est lu par une personne.
Les questions qui viennent ensuite
01L'intégration Microsoft Entra ID n8n est-elle gratuite ?
02Quels credentials faut-il pour le nœud Microsoft Entra ID ?
03Quelles limites a le nœud Microsoft Entra ID dans n8n ?
04Existe-t-il un trigger Microsoft Entra ID dans n8n ?
05n8n ou Make pour Microsoft Entra ID ?
Reçois nos tips intégration chaque semaine.
Pas de spam. Désinscription à tout moment.



