Ressources · Intégration n8n

Intégration Microsoft Graph Security n8nAutomatiser Microsoft Graph Security avec n8n.

Ton score de sécurité bouge, et personne ne va le regarder un mardi. L'intégration Microsoft Graph Security n8n donne à un workflow 5 opérations sur 2 ressources : lire un score, les lister tous, lire ou lister les profils de contrôle, et en modifier un. Aucun trigger ici : le point de départ, c'est toi qui le choisis.

Avis vérifiés sur Trustpilot · Agence IA, automatisation & growth

Pourquoi automatiser

À quoi sert l'intégration Microsoft Graph Security n8n ?

Le nœud Microsoft Graph Security permet à un workflow n8n de lire des données de score de sécurité et de changer le réglage analyste posé sur un contrôle. Il expose 5 opérations sur 2 ressources : Secure Score, avec Get et Get Many, et Secure Score Control Profile, avec Get, Get Many et Update. Voilà toute la surface du nœud, et chaque champ décrit plus bas en vient.

Premier usage, le relevé régulier. Un Schedule Trigger, le nœud qui lance un workflow à intervalle fixe, exécute Get Many Secure Scores chaque lundi et empile les lignes dans une table MySQL. L'historique se constitue tout seul, et personne n'a besoin d'ouvrir un portail pour savoir où en était le score il y a 3 mois.

Deuxième usage, le tri. Get Many Secure Score Control Profiles accepte un Filter Query Parameter, donc le workflow ne remonte que les profils dont l'identifiant commence par un préfixe donné. Cette liste courte part ensuite par Gmail au responsable concerné, qui reçoit 6 profils au lieu du catalogue complet.

Troisième usage, la seule écriture du nœud. Update a Secure Score Control Profile pose le champ State sur un contrôle, le réglage analyste, avec trois valeurs possibles : Default, Ignored ou Third Party. Un comité de revue se termine sur des décisions, et le workflow les applique d'un coup au lieu de les ressaisir une par une.

Tout ne tient pas dans ces 5 opérations. Quand l'opération te manque sur le nœud dédié, le nœud HTTP Request appelle n'importe quel endpoint de l'API en réutilisant le même credential grâce à l'authentification prédéfinie. Tu restes donc sur une seule connexion, sans en configurer une deuxième à côté.

Un point de structure commande tout le reste : cet outil n'a pas de nœud trigger dans n8n. Un workflow qui le concerne démarre avec autre chose, un Schedule Trigger à intervalle fixe, un Webhook n8n, c'est-à-dire une URL appelée par un service tiers, ou le trigger d'un autre outil. Si tu hésites encore sur la plateforme, l'Avis n8n traite ce sujet, et la Formation n8n traite la construction de ces workflows en pratique.

Connexion

Comment connecter Microsoft Graph Security à n8n ?

  1. 01

    Enregistre une application

    Ouvre le Microsoft Application Registration Portal et choisis Register an application. Donne un Name, puis dans Supported account types sélectionne les comptes de tout annuaire d'organisation et les comptes Microsoft personnels. Copie l'OAuth Callback URL de ton credential n8n dans le champ Redirect URI (optional), passe par Select a platform puis Web, et valide avec Register. Reporte l'Application (client) ID dans le Client ID de n8n.

  2. 02

    Génère un secret client

    Sur la page de l'application, ouvre Certificates & secrets dans la navigation de gauche, puis dans Client secrets choisis + New client secret. Saisis une Description, par exemple n8n credential, et valide avec Add. Copie le Secret depuis la colonne Value et colle-le dans n8n comme Client Secret. Il ne reste plus qu'à cliquer Connect my account, te connecter à ton compte Microsoft et autoriser l'application à accéder à tes informations.

  3. 03

    Vérifie les prérequis du compte

    Trois conditions préalables : un compte Microsoft Azure, au moins 1 compte utilisateur ayant accès au service visé, et, si un compte Microsoft Entra d'entreprise gère cet utilisateur, un administrateur qui a activé l'option autorisant les applications à accéder aux données de l'entreprise au nom des utilisateurs. Le résultat est un credential, une connexion enregistrée une fois dans le menu Credentials que le nœud propose ensuite.

Actions

Que sait faire le nœud Microsoft Graph Security ?

Le nœud Microsoft Graph Security expose 5 opérations sur 2 ressources. Pour chacune : le nœud tel que tu le configures dans n8n, les champs obligatoires, et nos notes de terrain.

Matrice ressources × opérations
RessourceGetGet ManyUpdate
Secure Score
Secure Score Control Profile

Secure Score

2 opérations
01

Get a secure score

secureScore.get

Ce que tu vois dans n8n

Notes & cas d'usage

Va chercher un score de sécurité précis, celui dont tu détiens déjà l'identifiant, et le renvoie sous forme d'un seul item exploitable par la suite du workflow.

Paramètres clés

  • Secure Score ID : l'identifiant du score de sécurité à récupérer, du texte. Le champ est requis, donc une valeur vide bloque l'exécution du nœud avant tout appel. Si l'identifiant vient d'un nœud précédent, pointe-le avec une expression, la façon dont n8n lit une valeur de l'item entrant, sous la forme {{ $json.field }}field est la clé qui porte l'identifiant.
Cas d'usage
un responsable sécurité qui garde un identifiant de score par campagne d'audit relit ce relevé exact des mois plus tard et le place à côté du précédent dans Google Sheets.
02

Get many secure scores

secureScore.getAll

Ce que tu vois dans n8n

Notes & cas d'usage

Là où l'opération précédente vise un relevé unique, celle-ci liste les scores de sécurité. C'est ce qu'il te faut quand le workflow raisonne sur une série.

Paramètres clés

  • Return All : activé, n8n enchaîne les pages de l'API et ramène tous les scores de sécurité. Désactivé, c'est Limit qui plafonne le retour.
  • Limit : le nombre maximal de scores renvoyés quand Return All reste désactivé.
  • Filter Query Parameter : un paramètre de requête qui filtre les résultats, écrit comme l'API l'attend, par exemple currentScore eq 13.
Cas d'usage
une courbe d'évolution présentée en comité a besoin de toute la série, donc Return All est activé et le filtre reste vide.

Secure Score Control Profile

3 opérations
03

Get a secure score control profile

secureScoreControlProfile.get

Ce que tu vois dans n8n

Notes & cas d'usage

Lit un profil de contrôle, la fiche qui décrit un contrôle de sécurité donné, et le transmet tel quel au nœud suivant.

Paramètres clés

  • Secure Score Control Profile ID : l'identifiant du profil de contrôle à récupérer, du texte, requis. C'est bien un identifiant et pas le libellé du contrôle : un workflow qui ne dispose que d'un nom doit d'abord le résoudre, en général via l'opération de liste.
Cas d'usage
un ticket qui cite un contrôle par son identifiant s'enrichit automatiquement, le workflow lit le profil et en dépose le contenu dans le fil avant qu'un humain le prenne.
04

Get many secure score control profiles

secureScoreControlProfile.getAll

Ce que tu vois dans n8n

Notes & cas d'usage

Parcourt les profils de contrôle en bloc. C'est l'opération de l'inventaire, quand tu veux voir l'ensemble plutôt qu'examiner une fiche.

Paramètres clés

  • Return All : activé, le nœud enchaîne les pages de l'API jusqu'à avoir récupéré tous les profils de contrôle. Désactivé, il s'arrête à Limit.
  • Limit : le nombre maximal de profils de contrôle à renvoyer.
  • Filter Query Parameter : un paramètre de requête qui restreint les profils remontés, par exemple startsWith(id, 'AATP') pour ne garder qu'une famille d'identifiants.
Cas d'usage
l'inventaire trimestriel posté dans un canal Slack dédié, pour que l'équipe voie ce qui a bougé depuis la dernière fois.
05

Update a secure score control profile

secureScoreControlProfile.update

Ce que tu vois dans n8n

Notes & cas d'usage

Modifie un profil de contrôle. C'est la seule opération du nœud qui écrit quelque chose côté Microsoft, les 4 autres se contentent de lire.

Paramètres clés

  • Secure Score Control Profile ID : l'identifiant du profil à mettre à jour, requis.
  • Provider : le nom du fournisseur du produit ou du service de sécurité, requis, avec SecureScore en exemple dans le champ.
  • Vendor : le nom de l'éditeur, requis, par exemple Microsoft.
  • State, dans Update Fields : le réglage analyste posé sur le contrôle, avec trois choix, Default, Ignored et ThirdParty.
Cas d'usage
après une revue, les contrôles confiés à un produit externe passent en Third Party en une exécution.
Besoin d'aide

Besoin d'aide pour automatiser Microsoft Graph Security avec n8n ?

L'équipe te répond directement.

Chaque message est lu par une personne.

FAQ

Microsoft Graph Security et n8n, les questions fréquentes

01L'intégration Microsoft Graph Security n8n est-elle gratuite ?
Oui du côté de n8n. Le nœud est livré avec n8n : rien à installer, aucun coût supplémentaire pour l'utiliser, sur n8n Cloud, l'offre hébergée par n8n, comme sur une instance auto-hébergée en Community Edition sous licence Sustainable Use. Un workflow se comporte de la même façon dans les deux cas, ce qui compte si tu prototypes sur le Cloud avant de passer sur ton propre serveur. Ce que coûte Microsoft de son côté est une autre question, et cette page ne la traite pas : ce tarif ne fait pas partie de ce que le nœud expose.
02Quels credentials faut-il pour Microsoft Graph Security dans n8n ?
Un credential Microsoft, avec OAuth2 comme méthode d'authentification prise en charge. Concrètement : un compte Microsoft Azure, au moins 1 compte utilisateur ayant accès au service visé, et une application enregistrée auprès de la Microsoft Identity Platform, qui te donne un Client ID et un Client Secret. Si un compte Microsoft Entra d'entreprise gère l'utilisateur, un administrateur doit avoir activé l'option qui autorise les utilisateurs à consentir aux applications accédant aux données de l'entreprise en leur nom. Ce credential se crée une fois dans le menu Credentials puis se réutilise partout, et le credential Microsoft générique peut servir à d'autres nœuds Microsoft si tu lui accordes les scopes dont chacun a besoin.
03Quelles sont les limites du nœud Microsoft Graph Security ?
Le nœud couvre 5 opérations sur 2 ressources, Secure Score et Secure Score Control Profile. Sur les deux opérations de liste, les résultats arrivent page par page : Return All enchaîne toutes les pages, et quand il est désactivé, Limit plafonne le nombre d'items. Quand l'opération que tu cherches manque au catalogue de ce nœud, le nœud HTTP Request appelle n'importe quel endpoint de l'API en réutilisant le même credential via l'authentification prédéfinie. Tu n'as donc pas de seconde connexion à créer, et une seule identité reste responsable de tous les appels.
04Microsoft Graph Security réagit-il en temps réel dans n8n ?
Non, parce que cet outil n'a pas de nœud trigger dans n8n. Un trigger, c'est le nœud qui démarre un workflow, et ici tu apportes le tien. Trois pistes : un Schedule Trigger qui s'exécute à intervalle fixe, adapté à une lecture quotidienne ou hebdomadaire des scores ; un Webhook n8n, une URL appelée par un service tiers, quand un événement extérieur peut te prévenir ; ou le trigger d'un autre outil déjà présent dans tes automatisations. Le nœud Microsoft Graph Security se place ensuite derrière ce démarreur et fait la lecture ou la mise à jour une fois l'exécution lancée.
05n8n ou Make pour Microsoft Graph Security ?
Ça dépend de 4 critères, et aucun des deux n'est un mauvais choix. L'hébergement : n8n s'auto-héberge avec Docker ou npm, ou s'utilise sur n8n Cloud, alors que Make est hébergé et ne propose pas d'auto-hébergement. La maîtrise des données découle de là, puisque l'auto-hébergement garde les données de score dans ta propre infrastructure. Le modèle de coût : Make facture à l'opération, ce qui se calcule quand un workflow liste tous les profils de contrôle à intervalle régulier. La logique visuelle, enfin : les deux se construisent à l'écran, et la façon dont chacun gère les branches et les expressions tient surtout à l'habitude.
Hack'celeration Lab

Reçois nos tips intégration chaque semaine.

Pas de spam. Désinscription à tout moment.