ROOM64 / KNOWLEDGE / N8N

Credentials สำหรับ Microsoft Dataverse

Microsoft Dataverse credentials — การตั้งค่าการรับรองของ Microsoft Dataverse ใน n8n สำหรับการเข้าถึงผู้ใช้หรือการเข้าถึงแอปเพียงด้วย Microsoft Entra ID

อ่านต้นฉบับที่ n8n Official Docs ↗
คำแปลอัตโนมัติภาษาไทย แปลด้วย Google Translate / M2M100 จากเอกสาร n8n ณ วันที่ 2026-09-28 ยังไม่ได้ตรวจทานทางเทคนิคทุกหน้า โค้ดและ expression คงตามต้นฉบับ ชื่อ node เมนู และศัพท์เทคนิคคงภาษาอังกฤษเพื่อเทียบกับหน้าจอ n8n

Credentials · ตั้งค่าการเชื่อมต่อ · Microsoft Dataverse credentials

← Credentials

สารบัญในหน้านี้

การตั้งค่าการรับรองของ Microsoft Dataverse ใน n8n สำหรับการเข้าถึงผู้ใช้หรือการเข้าถึงแอปเพียงด้วย Microsoft Entra ID

คุณสามารถใช้ Microsoft Dataverse OAuth2 API การยืนยันการยืนยันการยืนยันการยืนยัน Microsoft Dataverse.

ข้อกำหนดเบื้องต้น

  • สภาพแวดล้อมของ Microsoft Dataverse และ URL สภาพแวดล้อมของมัน
  • การลงทะเบียนแอป Microsoft Entra ID หรืออนุญาตในการสร้างแอป
  • อนุญาตให้กำหนดความยินยอมของ API สำหรับการเข้าถึงที่ได้รับอนุญาตหรือผู้ดูแลระบบที่สามารถให้ความยินยอม
  • ผู้ใช้ Dataverse ที่มีบทบาทด้านความปลอดภัยที่เหมาะสมสำหรับการเข้าถึงที่ได้รับอนุญาตหรือผู้ดูแลระบบที่สามารถสร้างผู้ใช้แอพเพื่อเข้าถึงแอพเท่านั้น

ใช้บทบาทการรักษาความปลอดภัยที่มีเพียงตารางคุณสมบัติการทำงานของคุณต้องการ การรับรองไม่ให้อนุญาตให้อ่านหรือเปลี่ยนตารางแต่ละ

วิธีการรับรองความถูกต้องที่รองรับ

การรับรองรองรับ OAuth2 ด้วยสอง Grant Type ตัวเลือก :

ประเภทเงินทุน การเข้าถึง ข้อกำหนด
Authorization Code (ค่าเริ่มต้น) ทำงานเป็นผู้ใช้ที่ลงทะเบียน n8n ใช้ tokens เพื่อฟื้นฟูการเข้าถึง เว็บแอนดัชนี URI, การอนุญาตของ DataVerse และผู้ใช้ที่มีการเข้าถึงสภาพแวดล้อม
Client Credentials การดำเนินการเป็นแอพโดยไม่ต้องลงทะเบียนผู้ใช้ n8n ได้รับการเข้าถึง tokens ใหม่เมื่อจำเป็น ID ผู้เช่าเฉพาะและผู้ใช้แอพ Dataverse ที่มีบทบาทด้านความปลอดภัย ไม่จำเป็นต้องลงชื่อเข้าใช้งานหรือ URI ใหม่

การตั้งค่าด้านล่างใช้ Client Secret การรับรองการรับรองการรับรองการรับรองการรับรองการรับรองการรับรองการรับรองการรับรอง Certificate การรับรองจาก Microsoft OAuth2 การรับรอง ตรวจสอบความถูกต้องด้วยใบรับรอง การตั้งค่าคีย์ส่วนตัวและรับรองแทน Client Secret

การตั้งค่าการรับรอง

สร้างก Microsoft Dataverse OAuth2 API การรับรองใน n8n ลงทะเบียนแอปและตั้งค่าประเภทการรับรองที่คุณวางแผนที่จะใช้ก่อนการเชื่อมต่อหรือบันทึกการรับรองที่เสร็จสิ้น

ลงทะเบียนใบสมัคร (Register an application)

  1. เปิด ไมโครซอฟต์แวร์เข้าศูนย์ admin และไป การลงทะเบียน App (App registrations) > การลงทะเบียนใหม่ (New registration).
  2. ใส่ชื่อเช่น n8n Dataverse.
  3. เลือกประเภทบัญชีที่ได้รับการสนับสนุนสำหรับองค์กรของคุณ สำหรับการเข้าถึงภายในผู้เช่าหนึ่งเลือก บัญชีในไดเรกทอรีองค์กรนี้เท่านั้น (Accounts in this organizational directory only).
  4. หากคุณวางแผนที่จะใช้ Authorization Code คัดลอก The OAuth Redirect URL จาก n8n ผู้จัดจำหน่ายการรับรอง. ภายใต้ Redirect URI , เลือก Web และแทรก URL ที่ถูกต้องตามที่แสดงไว้ สำหรับ Client Credentials , ปล่อยให้ URI เปลือย
  5. เลือก Register.
  6. จากแอป Overview คัดลอก Application (client) ID ใน n8n's Client ID และ Directory (tenant) ID ใน n8n's Tenant ID.

สำหรับแอปที่มีอยู่เพิ่ม URL n8n ที่นำทางใหม่ภายใต้การลงทะเบียนแอป Authentication การตั้งค่าเป็น A Web แนะนำ URI

สร้าง Client Secret (Generate a client secret)

  1. ในการลงทะเบียนแอปพลิเคชันเปิด ใบรับรองและความลับ (Certificates & secrets) > Client Secret (Client secrets).
  2. เลือก ลูกค้าใหม่ความลับ (New client secret) , เข้าร้อนคำอธิบายและเลือกระยะเวลาที่ตรงกับนโยบายขององค์กรของคุณ
  3. เลือก Add และคัดลอกความลับของ Value ไม่ใช่ของ Secret ID . Microsoft แสดงค่าเพียงครั้งเดียว
  4. ใน n8n, set Authentication ถึง Client Secret และใส่ค่าใน Client Secret.

บันทึกความลับใน n8n การรับรอง, ไม่ใช่ใน fields workflow เมื่อคุณหมุนความลับ, ปรับปรุงความลับก่อนที่ความลับเก่าหมดอายุ.

กำหนดสภาพแวดล้อมและเช่า (Set the environment and tenant)

เสร็จสมบูรณ์สนามเหล่านี้ใน n8n การรับรอง:

n8n โลก ความคุ้มค่า
Grant Type Authorization Code สำหรับการเข้าถึงผู้ใช้หรือ Client Credentials สำหรับ App-Only Access
Client ID Application (client) ID จากการลงทะเบียนแอป Entra
Client Secret ความลับของ Value เมื่อใช้ Client Secret การรับรอง
Tenant ID Directory (tenant) ID จากการลงทะเบียนแอพ. ใช้ GUID ของผู้เช่าสำหรับ Client Credentials.
Environment URL URL ฐาน HTTPS ของสภาพแวดล้อมเช่น https://contoso.crm.dynamics.com ไม่ใส่แอป /api/data/v9.2 , ชื่อตารางหรือเส้นทางการใช้งาน
National Cloud ไมโครซอฟท์คลาวด์โฮสต์สภาพแวดล้อม Dataverse ของคุณ Global (Public Cloud).

ค้นหา URL ของสิ่งแวดล้อมใน พลังงานแพลตฟอร์มศูนย์ admin ภายใต้รายละเอียดของสิ่งแวดล้อมของคุณ การรับรองยอมรับการติดตามและลบมันเมื่อสร้างสปูและคำขอ

สำหรับ Authorization Code, Tenant ID นอกจากนี้ยังยอมรับโดเมนเช่าที่ได้รับการยืนยัน หมายเลขค่าเริ่มต้น common , เป็นสำหรับแอพลิเคชัน Multi-Tenant Authorization Code. เปลี่ยนมันด้วย GUID หรือโดเมนเฉพาะสำหรับแอพลิเคชัน Single-Tenant. ไม่ใช้ common สำหรับ Client Credentials.

การตั้งค่าการเข้าถึงผู้ใช้ที่ได้รับอนุญาต (Configure delegated user access)

หากต้องการใช้ Authorization Code:

  1. ในการลงทะเบียนแอป Entra ไปยัง ใบอนุญาต API (API permissions) > เพิ่มใบอนุญาต (Add a permission).
  2. เลือก Dynamics CRM > อนุญาตที่ได้รับอนุญาต (Delegated permissions) และเลือก user_impersonation นี่คือ Access Dynamics 365 เป็นผู้ใช้องค์กร (Access Dynamics 365 as organization users) การอนุญาต
  3. เลือก เพิ่มอนุญาต (Add permissions) กรุณาให้ผู้ดูแลระบบให้ความยินยอมหากผู้เช่าของคุณต้องการ
  4. ตรวจสอบให้แน่ใจว่าผู้ใช้ที่ลงทะเบียนมีการเข้าถึงสภาพแวดล้อม Dataverse และบทบาทด้านความปลอดภัยพร้อมกับข้อกำหนดตารางที่ต้องการ
  5. ใน n8n, set Grant Type ถึง Authorization Code และยืนยันว่าแอปพลิเคชัน Web URI redirect ตรงกับตัวแก้ไขการรับรอง OAuth Redirect URL.
  6. เลือก Connect my account ลงทะเบียนและยอมรับการเข้าถึงที่ต้องการหรือเสร็จสิ้นกระบวนการอนุมัติขององค์กรของคุณ
  7. เก็บใบรับรอง

อ้างอิงถึง Microsoft ข้อมูลจำเพาะ OAuth สำหรับข้อกำหนดอนุญาตที่ได้รับอนุญาต

การตั้งค่า App-only Access (Configure app-only access)

หากต้องการใช้ Client Credentials , สร้างผู้ใช้แอพพลิเคชันในสภาพแวดล้อม Dataverse ของเป้าหมาย:

  1. ใน พลังงานแพลตฟอร์มศูนย์ admin ไปยัง Manage > Environments และเลือกสภาพแวดล้อมของคุณ
  2. เปิด Settings > ผู้ใช้ + ใบอนุญาต (Users + permissions) > ผู้ใช้แอพลิเคชัน (Application users).
  3. เลือก แอปพลิเคชันใหม่ (New app user) แล้ว เพิ่มแอปพลิเคชัน (Add an app) ค้นหาการลงทะเบียนแอป Entra โดยใช้ IDแอปและเลือก Add.
  4. เลือกที่เหมาะสม Business Unit , ใส่ที่อยู่อีเมลหากต้องการและกำหนดบทบาทด้านความปลอดภัยด้วยข้อกำหนดที่ต้องการของ workflow
  5. เลือก Create เพื่อสร้างผู้ใช้แอพลิเคชัน
  6. ใน n8n, set Grant Type ถึง Client Credentials . เข้าสู่ผู้เช่า คู่มือใน Tenant ID , และยืนยันการรับรองแอปพลิเคชัน, Environment URL และ National Cloud.
  7. เก็บการรับรอง กระแสนี้ไม่มีขั้นตอนการเชื่อมต่อบัญชีแบบโต้ตอบ

App-only Dataverse Access ใช้บทบาทด้านความปลอดภัยของผู้ใช้แอพพลิเคชัน ไม่จำเป็นต้องใช้ผู้รับผิดชอบ user_impersonation การอนุญาตหรืออนุญาตของ Microsoft Graph. หมายถึง Microsoft การใช้งานผู้ใช้ตั้งค่า เพื่อดูรายละเอียด

การทดสอบการรับรอง (Credential test)

เมื่อคุณบันทึกการรับรอง n8n ตรวจสอบมันด้วย GET /api/data/v9.2/WhoAmI กับสภาพแวดล้อมที่กำหนดเอง การได้รับ token การเข้าถึงเท่านั้นไม่พิสูจน์ว่าผู้ใช้แอพมีอยู่หรือมีการเข้าถึง Dataverse การทดสอบการรับรองที่ประสบความสำเร็จยังไม่รับประกันการอนุญาตสำหรับทุกการดำเนินงานตาราง

ดวงคลื่นและคลื่นแห่งชาติ

National Cloud การควบคุมโฮสต์การเข้าสู่ระบบ Microsoft Entra เลือกคลาวด์ที่ตรงกับสภาพแวดล้อมของคุณ:

สหราชอาณาจักร Cloud โฮสติ้ง
Global (Public Cloud) https://login.microsoftonline.com
US Government (GCC High) https://login.microsoftonline.us
US Government (DoD) https://login.microsoftonline.us
China (21Vianet) https://login.partner.microsoftonline.cn

การรับรองสร้างการรับรองและจดหมาย URL จาก National Cloud และ Tenant ID มันสร้างพื้นที่จาก Environment URL:

  • Authorization Code: <environment-url>/.default offline_access
  • Client Credentials: <environment-url>/.default

ตัวอย่างเช่นรหัสการรับอนุญาตสำหรับ https://contoso.crm.dynamics.com คือ https://contoso.crm.dynamics.com/.default offline_access.

คุณไม่จำเป็นต้องป้อน URLs หรือ scopes มือถือ ค่อนข้างเรียกว่าสภาพแวดล้อม Dataverse ไม่ใช่ Microsoft Graph ดังนั้นการรับรองจะซ่อนพื้นที่ฐาน URL ของ Microsoft Graph

ปัญหาทั่วไป

การแก้ไขข้อผิดพลาดของ URI (Redirect URI mismatch)

คัดลอก OAuth Redirect URL จาก n8n และลงทะเบียน URL ที่ถูกต้องเป็น a Web แปลง URI ใน Entra ตรวจสอบแผนที่โฮสต์พอร์ตและเส้นทาง อย่าแทนที่ URL ในสภาพแวดล้อม Dataverse แปลง URI ใช้สำหรับ: Authorization Code ไม่ Client Credentials.

การอนุมัติที่จำเป็น (Admin approval required)

คำขอให้ผู้ดูแลระบบ Entra ตรวจสอบและให้อนุญาต Dataverse ที่ได้รับอนุญาต จากนั้นเชื่อมต่อใหม่การรับรอง ความยินยอม Entra และบทบาทความปลอดภัย Dataverse เป็นข้อกำหนดที่แยกต่างหาก: ความยินยอมเท่านั้นไม่ให้ผู้ใช้เข้าถึงแถวของสิ่งแวดล้อม

คำขอ token ไม่ประสบความสำเร็จ (Token request fails)

ตรวจสอบ Client ID เป็นส่วนหนึ่งของแอปพลิเคชันการลงทะเบียนและ Client Secret มีค่าที่ลับปัจจุบันไม่ใช่ ID ของมัน Client Credentials เปลี่ยน common กับผู้เช่า คู่มือ ให้แน่ใจว่า National Cloud เหมาะกับสิ่งแวดล้อมและ Environment URL เป็น URL ฐาน HTTPS ของมัน

การทดสอบการรับรองหรือคำขอโอนกลับข้อผิดพลาดการเข้าถึง (Credential test or node requests return an access error)

สำหรับการเข้าถึงที่ได้รับอนุญาตตรวจสอบว่าผู้ใช้ที่ลงทะเบียนสามารถเข้าถึงสภาพแวดล้อมและมีบทบาทความปลอดภัย Dataverse ที่จำเป็น

สำหรับการเข้าถึง app-only ตรวจสอบว่าผู้ใช้แอพใช้งานอยู่ในสภาพแวดล้อมเดียวกัน Environment URL ใช้ ID การใช้งานเดียวกันเช่นเดียวกับ Client ID , และมีบทบาทที่ต้องการ เพิ่มคุณสมบัติที่ไม่พึงประสงค์เท่านั้นแทนที่จะให้การเข้าถึงผู้ดูแลระบบที่กว้าง

หากการทดสอบการรับรองประสบความสำเร็จ แต่แท็บหรือคอลัมน์พิกเกอร์ไม่ประสบความสำเร็จโปรดตรวจสอบการเข้าถึง metadata ที่ต้องการโดยพิกเกอร์ หากการเขียนไม่ประสบความสำเร็จโปรดตรวจสอบข้อกำหนดสำหรับแท็บเป้าหมายและเส้นที่เกี่ยวข้องใด ๆ

ทรัพยากรที่เกี่ยวข้อง

เอกสารและภาพต้นฉบับ © n8n GmbH · คำแปล คู่มือประกอบ และภาพแนวคิดเพิ่มเติมโดย Room64 · เว็บไซต์นี้ไม่ใช่เอกสารทางการของ n8n · Apache 2.0 พร้อม Commons Clause

มีงานที่อยากให้ Software, AI หรือ Automation ช่วยอยู่ไหม?

เล่า workflow หรือปัญหาที่ทีมกำลังเจอ เราช่วยดูได้ว่าควรใช้ระบบสำเร็จรูป เชื่อมเครื่องมือเดิม หรือพัฒนาเพิ่มเฉพาะส่วนไหน

คุยกับเราทาง LINEhello@room64.net