Witaj na blogu.
Czytaj bez spiny.
Jak połączyć Microsoft 365 z n8n bez bólu głowy

Jak połączyć Microsoft 365 z n8n bez bólu głowy

20 marca 2026

Podłączanie Microsoft 365 do n8n - pełny przewodnik dla laika

Microsoft ma w mojej ocenie zdecydowanie mniej intuicyjny panel administracyjny niż Google. To potrafi być niezły labirynt. Ale skoro ja przez to przebrnąłem i to pospinałem, tobie też się uda. Konfiguracja po stronie Microsoftu pozwala nam stworzyć jedną główną aplikację, która obsłuży wszystkie kluczowe narzędzia: pocztę, zadania i dokumenty. Nie potrzebujesz płatnych kont firmowych - wystarczy zwykłe, darmowe konto Microsoft (np. Outlook czy Hotmail).

Cały proces zaczynamy i niemal w całości przeprowadzamy w portalu administracyjnym Microsoftu. Do samego interfejsu n8n logujemy się dopiero na samym końcu. Uderzamy w punkt, bez błądzenia.

Krok 1: Wejdź do portalu rejestracji aplikacji (Entra ID)

Zaczynamy od głównego centrum dowodzenia w chmurze Microsoftu.

  1. Otwórz w przeglądarce portal Azure pod dokładnie tym adresem: portal.azure.com.
  2. Zaloguj się kontem Microsoft, którego narzędzia chcesz docelowo zintegrować.
  3. W górnym pasku wyszukiwania wpisz Entra ID (dawniej Azure AD) i kliknij w wynik oznaczony ikoną niebieskiej piramidki.
  4. W lewym menu wybierz App registrations, a następnie kliknij przycisk + New registration na górnym pasku.

Krok 2: Zarejestruj aplikację (i ustaw adresy)

Teraz tworzymy kontener, który zepnie nasze uprawnienia.

  1. W polu Name wpisz czytelną dla Ciebie nazwę, na przykład n8n-microsoft-365.
  2. W sekcji Supported account types wybierz trzecią opcję. To krytyczny krok dla darmowych kont! Zaznacz: Accounts in any organizational directory and personal Microsoft accounts.
  3. W sekcji Redirect URI z rozwijanej listy platform wybierz Web.
  4. W polu obok wklej dokładny adres zwrotny Twojego n8n. Dla instancji na mikr.us będzie to wyglądać tak: https://twoja-nazwa.wykr.es/rest/oauth2-credential/callback. Jeśli działasz lokalnie, wpisz: http://localhost:5678/rest/oauth2-credential/callback.
  5. Kliknij niebieski przycisk Register na samym dole formularza.
  6. Po załadowaniu nowego ekranu odszukaj pole Application (client) ID. Skopiuj ten długi ciąg znaków do Notatnika. Będzie niezbędny przy finale.

Krok 3: Dodaj Client Secret (hasło aplikacji)

Każda zewnętrzna aplikacja musi mieć własne hasło, aby n8n mogło się z nią bezpiecznie komunikować.

  1. Zostając w widoku swojej nowej aplikacji, w lewym menu kliknij Certificates & secrets.
  2. W zakładce Client secrets kliknij opcję + New client secret.
  3. W polu Description wpisz dowolny identyfikator, np. n8n-secret.
  4. W polu Expires zdefiniuj czas ważności klucza. Najlepiej wybrać 24 months.
  5. Kliknij Add.
BARDZO WAŻNE: W tabeli pojawi się wygenerowane hasło w kolumnie Value. Skopiuj je natychmiast do Notatnika tuż pod Client ID. Ten ciąg znaków pokazuje się w całości tylko jeden, jedyny raz! Jeśli zamkniesz kartę, przepadnie na zawsze.

Krok 4: Nadaj uprawnienia (żeby poczta i pliki działały)

Teraz musimy precyzyjnie wskazać, do jakich zasobów n8n ma otrzymać dostęp. Ani mniej, ani więcej.

  1. W lewym menu nawigacyjnym kliknij API permissions.
  2. Kliknij przycisk + Add a permission.
  3. Wybierz ogromny kafelek z napisem Microsoft Graph.
  4. Następnie wybierz Delegated permissions, czyli klasyczne uprawnienia w imieniu zalogowanego użytkownika.
  5. Użyj wbudowanej wyszukiwarki, aby znaleźć i zaznaczyć haczykiem poniższe uprawnienia:
  • Mail.ReadWrite oraz Mail.Send - niezbędne do zarządzania pocztą Outlook.
  • Tasks.ReadWrite - uprawnia do modyfikacji list w aplikacji To Do.
  • Files.ReadWrite.All - pełen dostęp do operacji na plikach w OneDrive, Word oraz Excel.
  • Sites.Read.All - bywa wymagane do pracy na specyficznych arkuszach zlokalizowanych w SharePoint.
  • User.Read, openid, offline_access, profile, email - pakiet uprawnień podstawowych. Zwróć szczególną uwagę na offline_access - to ono pozwala n8n odświeżać połączenie w tle, chroniąc token przed wygaśnięciem.

Gdy zaznaczysz wszystko, zjedź na sam dół i kliknij Add permissions. Jeśli korzystasz z prywatnego konta, nie musisz wymuszać zgody administratora (Grant admin consent) - wyrazisz ją dobrowolnie podczas pierwszego logowania prosto z n8n.

Krok 5: Podłącz w n8n (ostatni krok!)

Ponieważ n8n posiada dedykowane węzły dostosowane do konkretnych usług Microsoftu, będziemy tworzyć poświadczenia oddzielnie dla każdego narzędzia. Zaletą jest to, że za każdym razem użyjemy dokładnie tych samych kluczy z Notatnika.

  1. Wejdź do swojego panelu n8n, przejdź z lewego menu do Credentials i kliknij Add Credential.
  2. Wyszukaj na liście usługę, którą chcesz podłączyć, np. Microsoft Outlook OAuth2 API.
  3. Wklej skopiowane wcześniej Client ID oraz Client Secret.
  4. Kliknij niebieski przycisk Connect my account.
  5. W nowym oknie zaloguj się na to samo konto Microsoft. Przeczytaj podsumowanie uprawnień i kliknij Zezwól / Akceptuj.
  6. Jeśli wszystko poszło zgodnie z planem, status zmieni się na upragnione, zielone Connected.

Chcesz podpiąć Excela albo dysk OneDrive? Schemat jest identyczny. Dodajesz nowy Credential (np. Microsoft Excel OAuth2 API), wklejasz w pola dokładnie te same kody z Notatnika i klikasz Connect. Proste, powtarzalne i skuteczne.


Najczęstsze problemy i szybkie naprawy

Wyskakuje mi błąd redirect_uri_mismatch. Co skopałem?

Adres zwrotny wpisany w interfejsie n8n minimalnie różni się od tego, który zdefiniowałeś w panelu Microsoftu. Wróć do portalu Azure, wejdź w swoją aplikację, wybierz zakładkę Authentication i upewnij się, że w sekcji Web wpisany adres jest perfekcyjnie zgodny z n8n. Najczęstszym winowajcą jest zbędny znak ukośnika na samym końcu adresu lub literówka w nazwie domeny.

Dostaję twardy komunikat "Need admin approval". Co robić?

Ten błąd oznacza, że próbujesz autoryzować służbowe lub szkolne konto Microsoft zarządzane centralnie przez organizację. Jesteś zablokowany korporacyjną polityką bezpieczeństwa. W takim scenariuszu tylko główny administrator IT z Twojej firmy może zalogować się do Entra ID i ręcznie odblokować dostęp dla zewnętrznych aplikacji. Sam tego muru nie przebijesz.

Dlaczego moje połączenie z Microsoftem wygasa i przestaje działać?

Najpewniej zapomniałeś dodać kluczowego uprawnienia offline_access w Kroku 4. To właśnie ten niewielki zakres dostępu pozwala silnikowi n8n na automatyczne odnawianie sesji w tle. Wróć do sekcji API permissions w Azure, upewnij się, że opcja jest zaznaczona, a następnie przeprowadź ponowną autoryzację połączenia w n8n.

Widzisz błąd, masz uwagę albo chcesz coś dodać?
Napisz tutaj →
Wsparcie Warsztatu

Mikr.us: Tani, polski serwer VPS

Zamiast płacić wielkim firmom za drogi hosting, weź Mikrusa. To tani serwer, na którym postawisz własnego bloga, skrypty albo zrobisz sobie miejsce do nauki. Płacisz raz na rok, masz święty spokój i nie przepłacasz za marketing.

Odbierz serwer na Mikr.us →

Mój nastrój

Od autora: Najlepsze błędy to te, do których głupio się przyznać. Uczę się na żywym organizmie. Jeśli moje wpadki poprawiły Ci humor, postaw kawę.

Postaw mi kawę →
BEZ SPINY • MYŚLĘ • BEZ SPINY • ROBIĘ • BEZ SPINY • PISZĘ • BEZ SPINY • DZIELĘ SIĘ • BEZ SPINY • ZERO NADĘCIA • BEZ SPINY • ZERO POZERKI • BEZ SPINY • KONKRETNE RZECZY • BEZ SPINY • NORMALNY BLOG • BEZ SPINY • UCZĘ SIĘ • BEZ SPINY • BUDUJĘ • BEZ SPINY • SPRAWDZAM • BEZ SPINY • WYCIĄGAM WNIOSKI • BEZ SPINY • SERWER • BEZ SPINY • SEO • BEZ SPINY • AUTOMATYZACJE • BEZ SPINY • ŻYCIE ONLINE • BEZ SPINY • BLOG JAK DAWNIEJ • BEZ SPINY • RÓŻNE TEMATY • BEZ SPINY • PRAWDZIWE PROBLEMY • BEZ SPINY • PRAWDZIWE ROZWIĄZANIA • BEZ SPINY • UCZĘ SIĘ PUBLICZNIE • BEZ SPINY • TESTUJĘ I OPISUJĘ • BEZ SPINY • CZASEM TECHNICZNIE • BEZ SPINY • CZASEM ŻYCIOWO •
Antoni Fic - O mnie

O Mnie

To nie jest blog. To narzędziownia. Odrzucam SaaS-owe abonamenty, marketingowy bełkot i cyfrowy szum. Sam stawiam serwery, tnę czysty kod i zmuszam sztuczną inteligencję do odwalania czarnej roboty.

Nie sprzedaję kursów, nie buduję zasięgów i nie owijam w bawełnę. Zrzucam tu gotowe, zweryfikowane w boju systemy.