
Jak połączyć Microsoft 365 z n8n bez bólu głowy
Podłączanie Microsoft 365 do n8n - pełny przewodnik dla laika
Microsoft ma w mojej ocenie zdecydowanie mniej intuicyjny panel administracyjny niż Google. To potrafi być niezły labirynt. Ale skoro ja przez to przebrnąłem i to pospinałem, tobie też się uda. Konfiguracja po stronie Microsoftu pozwala nam stworzyć jedną główną aplikację, która obsłuży wszystkie kluczowe narzędzia: pocztę, zadania i dokumenty. Nie potrzebujesz płatnych kont firmowych - wystarczy zwykłe, darmowe konto Microsoft (np. Outlook czy Hotmail).
Cały proces zaczynamy i niemal w całości przeprowadzamy w portalu administracyjnym Microsoftu. Do samego interfejsu n8n logujemy się dopiero na samym końcu. Uderzamy w punkt, bez błądzenia.
Krok 1: Wejdź do portalu rejestracji aplikacji (Entra ID)
Zaczynamy od głównego centrum dowodzenia w chmurze Microsoftu.
- Otwórz w przeglądarce portal Azure pod dokładnie tym adresem: portal.azure.com.
- Zaloguj się kontem Microsoft, którego narzędzia chcesz docelowo zintegrować.
- W górnym pasku wyszukiwania wpisz Entra ID (dawniej Azure AD) i kliknij w wynik oznaczony ikoną niebieskiej piramidki.
- W lewym menu wybierz App registrations, a następnie kliknij przycisk + New registration na górnym pasku.
Krok 2: Zarejestruj aplikację (i ustaw adresy)
Teraz tworzymy kontener, który zepnie nasze uprawnienia.
- W polu Name wpisz czytelną dla Ciebie nazwę, na przykład n8n-microsoft-365.
- W sekcji Supported account types wybierz trzecią opcję. To krytyczny krok dla darmowych kont! Zaznacz: Accounts in any organizational directory and personal Microsoft accounts.
- W sekcji Redirect URI z rozwijanej listy platform wybierz Web.
- W polu obok wklej dokładny adres zwrotny Twojego n8n. Dla instancji na mikr.us będzie to wyglądać tak: https://twoja-nazwa.wykr.es/rest/oauth2-credential/callback. Jeśli działasz lokalnie, wpisz: http://localhost:5678/rest/oauth2-credential/callback.
- Kliknij niebieski przycisk Register na samym dole formularza.
- Po załadowaniu nowego ekranu odszukaj pole Application (client) ID. Skopiuj ten długi ciąg znaków do Notatnika. Będzie niezbędny przy finale.
Krok 3: Dodaj Client Secret (hasło aplikacji)
Każda zewnętrzna aplikacja musi mieć własne hasło, aby n8n mogło się z nią bezpiecznie komunikować.
- Zostając w widoku swojej nowej aplikacji, w lewym menu kliknij Certificates & secrets.
- W zakładce Client secrets kliknij opcję + New client secret.
- W polu Description wpisz dowolny identyfikator, np. n8n-secret.
- W polu Expires zdefiniuj czas ważności klucza. Najlepiej wybrać 24 months.
- Kliknij Add.
BARDZO WAŻNE: W tabeli pojawi się wygenerowane hasło w kolumnie Value. Skopiuj je natychmiast do Notatnika tuż pod Client ID. Ten ciąg znaków pokazuje się w całości tylko jeden, jedyny raz! Jeśli zamkniesz kartę, przepadnie na zawsze.
Krok 4: Nadaj uprawnienia (żeby poczta i pliki działały)
Teraz musimy precyzyjnie wskazać, do jakich zasobów n8n ma otrzymać dostęp. Ani mniej, ani więcej.
- W lewym menu nawigacyjnym kliknij API permissions.
- Kliknij przycisk + Add a permission.
- Wybierz ogromny kafelek z napisem Microsoft Graph.
- Następnie wybierz Delegated permissions, czyli klasyczne uprawnienia w imieniu zalogowanego użytkownika.
- Użyj wbudowanej wyszukiwarki, aby znaleźć i zaznaczyć haczykiem poniższe uprawnienia:
- Mail.ReadWrite oraz Mail.Send - niezbędne do zarządzania pocztą Outlook.
- Tasks.ReadWrite - uprawnia do modyfikacji list w aplikacji To Do.
- Files.ReadWrite.All - pełen dostęp do operacji na plikach w OneDrive, Word oraz Excel.
- Sites.Read.All - bywa wymagane do pracy na specyficznych arkuszach zlokalizowanych w SharePoint.
- User.Read, openid, offline_access, profile, email - pakiet uprawnień podstawowych. Zwróć szczególną uwagę na offline_access - to ono pozwala n8n odświeżać połączenie w tle, chroniąc token przed wygaśnięciem.
Gdy zaznaczysz wszystko, zjedź na sam dół i kliknij Add permissions. Jeśli korzystasz z prywatnego konta, nie musisz wymuszać zgody administratora (Grant admin consent) - wyrazisz ją dobrowolnie podczas pierwszego logowania prosto z n8n.
Krok 5: Podłącz w n8n (ostatni krok!)
Ponieważ n8n posiada dedykowane węzły dostosowane do konkretnych usług Microsoftu, będziemy tworzyć poświadczenia oddzielnie dla każdego narzędzia. Zaletą jest to, że za każdym razem użyjemy dokładnie tych samych kluczy z Notatnika.
- Wejdź do swojego panelu n8n, przejdź z lewego menu do Credentials i kliknij Add Credential.
- Wyszukaj na liście usługę, którą chcesz podłączyć, np. Microsoft Outlook OAuth2 API.
- Wklej skopiowane wcześniej Client ID oraz Client Secret.
- Kliknij niebieski przycisk Connect my account.
- W nowym oknie zaloguj się na to samo konto Microsoft. Przeczytaj podsumowanie uprawnień i kliknij Zezwól / Akceptuj.
- Jeśli wszystko poszło zgodnie z planem, status zmieni się na upragnione, zielone Connected.
Chcesz podpiąć Excela albo dysk OneDrive? Schemat jest identyczny. Dodajesz nowy Credential (np. Microsoft Excel OAuth2 API), wklejasz w pola dokładnie te same kody z Notatnika i klikasz Connect. Proste, powtarzalne i skuteczne.
Najczęstsze problemy i szybkie naprawy
Wyskakuje mi błąd redirect_uri_mismatch. Co skopałem?
Adres zwrotny wpisany w interfejsie n8n minimalnie różni się od tego, który zdefiniowałeś w panelu Microsoftu. Wróć do portalu Azure, wejdź w swoją aplikację, wybierz zakładkę Authentication i upewnij się, że w sekcji Web wpisany adres jest perfekcyjnie zgodny z n8n. Najczęstszym winowajcą jest zbędny znak ukośnika na samym końcu adresu lub literówka w nazwie domeny.
Dostaję twardy komunikat "Need admin approval". Co robić?
Ten błąd oznacza, że próbujesz autoryzować służbowe lub szkolne konto Microsoft zarządzane centralnie przez organizację. Jesteś zablokowany korporacyjną polityką bezpieczeństwa. W takim scenariuszu tylko główny administrator IT z Twojej firmy może zalogować się do Entra ID i ręcznie odblokować dostęp dla zewnętrznych aplikacji. Sam tego muru nie przebijesz.
Dlaczego moje połączenie z Microsoftem wygasa i przestaje działać?
Najpewniej zapomniałeś dodać kluczowego uprawnienia offline_access w Kroku 4. To właśnie ten niewielki zakres dostępu pozwala silnikowi n8n na automatyczne odnawianie sesji w tle. Wróć do sekcji API permissions w Azure, upewnij się, że opcja jest zaznaczona, a następnie przeprowadź ponowną autoryzację połączenia w n8n.