Outlook Node - Benutzerdefinierte Bereiche

Das Problem/Fehler/die Frage beschreiben

Ich möchte einen Outlook-Connector in meiner Organisation einführen, will Benutzern aber nicht die Möglichkeit geben, E-Mails zu versenden. Wenn du jedoch versuchst, eine Outlook-Anmeldedaten zu verbinden, wird die Mail.Send-Berechtigung in der Anwendung benötigt. Ich gehe davon aus, dass dies der Fall ist, weil der Scope in der Anmeldedaten-Konfiguration fest integriert ist.

Gibt es eine Möglichkeit, den Outlook-Connector zu nutzen, ohne die Mail.Send-Berechtigung bei der App-Registrierung zu aktivieren?

Wie lautet die Fehlermeldung (falls vorhanden)?

Keine Fehlermeldung

Informationen zu deinem n8n-Setup

  • n8n-Version: Derzeit unbekannt, ich bin momentan nicht vor Ort, um Zugriff zu bekommen (entschuldige)
  • Datenbank (Standard: SQLite): SQLite
  • n8n EXECUTIONS_PROCESS-Einstellung (Standard: own, main): Standard
  • n8n wird ausgeführt über (Docker, npm, n8n cloud, Desktop-App): Docker
  • Betriebssystem: Linux

@Freddyg303 ja, die integrierte Outlook-Anmeldedaten hardcoden Mail.Send in den Scopes, es gibt keine Möglichkeit, das auf der Node-Seite zu entfernen. Die Lösung ist, den Outlook-Node zu überspringen und stattdessen HTTP Request mit einer generischen OAuth2-API-Anmeldedaten zu verwenden, wo du nur die Scopes definierst, die du brauchst.

Anmeldedaten-Setup:

  • neue Anmeldedaten, Typ: OAuth2 API
  • Grant Type: Authorization Code
  • Authorization URL: Sign in to your account
  • Access Token URL: Sign in to your account
  • Scope: openid offline_access Mail.Read (welche auch immer du brauchst)
  • Client ID/Secret von deiner App-Registrierung

Dann MS Graph direkt aufrufen:

Benutzer stimmen jetzt nur dem zu, was du aufgelistet hast, überhaupt keine Mail.Send-Aufforderung. Ersetze die URL mit der Aktion, die du brauchst (list/read/move/delete sind alle unter /me/messages in der Graph API verfügbar).

Hallo @Freddyg303

Um Outlook ohne die Mail.Send-Berechtigung zu verwenden, folge diesen zwei Schritten:

1)Verwende eine allgemeine Anmeldedaten: Erstelle eine „Microsoft OAuth2 API