Microsoft Outlook OAuth falla con AADSTS900144: parámetro 'scope' faltante

Hola,
Estoy usando n8n Cloud v2.30.8.
Al crear una nueva credencial de Microsoft Outlook usando OAuth2 administrado (recomendado), hacer clic en “Conectar” redirige a Microsoft pero regresa inmediatamente con:
AADSTS900144: El cuerpo de la solicitud debe contener el siguiente parámetro: ‘scope’.
Esto ocurre:

  • En un flujo de trabajo completamente nuevo
  • Con una credencial de Microsoft completamente nueva
  • Usando nodos de Microsoft Outlook (Crear borrador / Obtener muchos mensajes)
    OAuth de Gmail funciona correctamente en la misma instancia de n8n Cloud.
    ¿Podrías indicarme si se trata de un problema conocido o si hay alguna solución alternativa?
    Gracias.

Describe el problema/error/pregunta

¿Cuál es el mensaje de error (si hay alguno)? AADSTS900144: falta el parámetro ‘scope’

Por favor, comparte tu flujo de trabajo

(Selecciona los nodos en tu lienzo y usa los atajos de teclado CMD+C/CTRL+C y CMD+V/CTRL+V para copiar y pegar el flujo de trabajo.)

Comparte el resultado devuelto por el último nodo

Información sobre tu configuración de n8n

  • Versión de n8n:
  • Base de datos (predeterminado: SQLite):
  • Configuración n8n EXECUTIONS_PROCESS (predeterminado: own, main):
  • Ejecutando n8n a través de (Docker, npm, n8n cloud, aplicación de escritorio):
  • Sistema operativo:

¡Hola @JonnyPix, bienvenido!
En “Managed OAuth2 (recomendado)”, n8n construye la solicitud de inicio de sesión de Microsoft y establece los alcances por ti, por lo que AADSTS900144 significa que el flujo administrado de Microsoft está enviando a Microsoft una solicitud de autorización sin alcance. No puedes cambiar alcances en modo administrado, y que Gmail funcione confirma que es específico de la aplicación de Microsoft administrada, no de tu instancia.

Solución alternativa que puedes usar ahora: omite la opción administrada y configura una credencial estándar de OAuth2 de Microsoft Outlook API con tu propia aplicación Azure. Registra una aplicación en portal.azure.com, copia la URL de redirección de OAuth que aparece en el panel de credenciales de n8n y agrégala en Azure en Redirect URIs como Web URI, luego pega el Client ID y Client Secret en n8n y haz clic en Connect. Este flujo envía los alcances por sí mismo y supera el error.

El flujo administrado solo puede corregirse del lado de n8n, así que repórtalo para que puedan parchear la aplicación de Microsoft administrada: help@n8n.io

Gracias por hacernos saber sobre esto. Hemos creado IAM-1052 como el ticket interno de desarrollo para investigarlo.