Automatiser Outlook et Microsoft 365 avec n8n : trier ses emails pro par IA
Publié le 30 juillet 2026 · 6 min de lecture
Beaucoup de PME et d'ETI francophones ne tournent pas sous Gmail mais sous Microsoft 365, avec Outlook comme client de messagerie. C'est un problème concret pour qui veut automatiser le tri de sa boîte avec n8n : le node Email Trigger (IMAP), souvent le premier réflexe, ne fonctionne tout simplement plus sur une boîte Microsoft 365 récente. La raison n'est pas un bug côté n8n, mais une décision de Microsoft — et la solution passe par un node différent, une connexion OAuth2, et une brique Azure à configurer une seule fois.
Pourquoi Outlook demande un traitement à part
Depuis octobre 2022, Microsoft a désactivé l'authentification de base (identifiant + mot de passe) sur les protocoles IMAP, POP et SMTP authentifié d'Exchange Online, pour la quasi-totalité des tenants Microsoft 365. Concrètement, un node IMAP classique qui tente de se connecter avec un login et un mot de passe se heurte à un refus d'authentification, même si les identifiants sont corrects. Seule l'authentification moderne — OAuth2 via Microsoft Graph, l'API unifiée de Microsoft pour Outlook, Teams, SharePoint et le reste de la suite 365 — reste autorisée.
n8n propose justement un node natif pensé pour ça : Microsoft Outlook (n8n-nodes-base.microsoftOutlook) et son équivalent trigger, Microsoft Outlook Trigger. Les deux passent par Graph plutôt que par IMAP, ce qui change la façon de connecter le credential mais laisse le reste du pipeline de tri — classification IA, sortie structurée, routage — strictement identique à ce que décrit notre guide sur le tri d'emails par IA avec n8n.
Étape 1 — Enregistrer une application dans Azure AD
Avant de toucher à n8n, il faut déclarer une application côté Microsoft :
- Sur portal.azure.com, ouvrez Azure Active Directory (renommé Microsoft Entra ID) puis App registrations → New registration.
- Donnez un nom explicite (« n8n — Automatisation Outlook »), laissez le type de compte par défaut (« comptes dans cet annuaire organisationnel uniquement » convient à la majorité des cas).
- Renseignez l'URI de redirection de type « Web » :
https://oauth.n8n.io/callbackpour n8n Cloud, ouhttps://votre-domaine/rest/oauth2-credential/callbackpour une instance self-hosted — reprenez le domaine HTTPS de votre installation, décrit dans notre guide HTTPS avec Traefik ou Caddy si ce n'est pas encore en place. - Dans API permissions, ajoutez les permissions déléguées Microsoft Graph nécessaires :
Mail.Read(lecture),Mail.ReadWrite(si vous voulez déplacer ou catégoriser),Mail.Send(si le workflow doit répondre), etoffline_access(indispensable pour que n8n rafraîchisse le jeton sans redemander une connexion manuelle). - Dans Certificates & secrets, créez un nouveau secret client et copiez sa valeur immédiatement — elle ne sera plus jamais affichée en clair ensuite.
Si votre organisation restreint le consentement utilisateur (fréquent dans les entreprises de taille moyenne), un administrateur devra valider ces permissions une fois via le bouton Grant admin consent, visible sur la même page.
Étape 2 — Créer le credential dans n8n
Dans n8n, ajoutez un credential Microsoft Outlook OAuth2 API, collez le Client ID (identifiant d'application) et le Client Secret générés à l'étape précédente, puis cliquez sur Connect my account. La fenêtre de connexion Microsoft s'ouvre, demande le consentement sur les permissions déclarées, et redirige vers n8n une fois validée — exactement le même mécanisme que la configuration OAuth2 décrite dans notre guide sur la connexion de Google à n8n, à l'écosystème près.
Étape 3 — Le Microsoft Outlook Trigger
Le node Microsoft Outlook Trigger fonctionne par polling : il interroge périodiquement Microsoft Graph pour détecter les nouveaux messages, avec un intervalle réglable (une minute suffit largement pour un usage professionnel). Deux réglages à ne pas négliger :
- Folder — limitez le déclenchement à la boîte de réception (
Inbox) plutôt qu'à l'ensemble de la boîte, sous peine de capter aussi les messages déjà classés dans d'autres dossiers. - Output — activez la récupération du corps complet du message (et pas seulement l'objet), sans quoi le LLM en aval n'a rien à classifier.
Étape 4 — Brancher le pipeline de tri IA
À partir d'ici, l'architecture rejoint celle du tri d'emails classique : un AI Agent ou un Basic LLM Chain avec un Structured Output Parser classe chaque message (catégorie, priorité, résumé) selon un schéma explicite — le détail complet de cette étape est couvert dans notre guide de tri d'emails par IA et notre introduction aux nodes IA de n8n si vous découvrez ces nodes.
Seule l'étape d'action change vraiment : là où Gmail applique un label, le node Outlook applique une catégorie de couleur (opération « Update », champ categories) ou déplace le message vers un dossier existant. Pour une alerte immédiate sur les messages urgents, une organisation sous Microsoft 365 dispose en général déjà de Teams plutôt que Slack — notre guide pour créer un bot Teams avec l'IA et n8n couvre l'envoi de cette notification dans le canal adéquat.
Boîtes partagées : contact@, support@
Beaucoup de PME trient une boîte générique (contact@, support@) plutôt qu'une boîte personnelle. Le node Microsoft Outlook accepte de cibler une boîte aux lettres partagée différente du compte connecté, à condition que ce compte dispose des droits Full Access dessus dans Exchange (attribution via le centre d'administration Exchange ou PowerShell côté IT). Cela évite de créer un compte utilisateur fantôme rien que pour l'automatisation — une pratique à éviter, autant pour la clarté des accès que pour la facturation des licences.
Pièges spécifiques à Microsoft Graph
- Jeton de rafraîchissement révoqué : une politique de sécurité d'entreprise (changement de mot de passe forcé, révision des accès) peut invalider le jeton OAuth2 de n8n. Le workflow échoue alors avec une erreur d'authentification franche plutôt qu'un 429 — reconnectez simplement le credential.
- Throttling Graph : Microsoft Graph impose ses propres limites de débit, distinctes de celles des fournisseurs IA. Sur un tri à fort volume, les mêmes réflexes que pour les API OpenAI ou Anthropic s'appliquent — voir notre guide sur les rate limits IA dans n8n pour le principe du Loop Over Items cadencé, transposable ici.
- Catégories vs dossiers : une catégorie de couleur n'exclut pas le message de la boîte de réception, contrairement à un déplacement de dossier. Choisissez le comportement en connaissance de cause : catégorie pour garder le message visible et filtrable, dossier pour vraiment le sortir de la vue principale.
- Permissions déléguées vs application : les permissions déléguées (celles décrites ici) agissent au nom de l'utilisateur connecté. Pour une automatisation qui doit fonctionner sans qu'un humain reste connecté en continu, des permissions d'application (avec consentement administrateur global) sont plus robustes, mais demandent une configuration Azure plus poussée, hors du périmètre de cet article.
Ce que ça change réellement pour la charge mentale
Le bénéfice d'un tri automatisé dépasse le simple gain de temps. Une étude de Gloria Mark, Stephen Voida et Armand Cardello (CHI 2012, meilleure communication nominée), qui a coupé l'accès aux emails de 13 employés de bureau pendant cinq jours ouvrés, a mesuré une baisse du stress (mesurée par variabilité de la fréquence cardiaque) et une concentration nettement plus longue sur chaque tâche en l'absence de sollicitation email constante. L'étude est consultable sur sa page Google Scholar : scholar.google.com/scholar?q=%22A+pace+not+dictated+by+electrons%22+Mark+Voida+Cardello. Un tri automatique avec digest ne coupe évidemment pas l'email — mais il reproduit l'effet recherché : consulter sa boîte par passages ciblés plutôt qu'en continu, ce qui est précisément l'objectif du digest quotidien décrit dans notre guide de tri d'emails.
Pour aller plus loin
Le Pack Inbox IA (79 €) est livré avec des déclencheurs IMAP et Gmail prêts à l'emploi ; sur une boîte Microsoft 365, il suffit de remplacer le node de déclenchement par un Microsoft Outlook Trigger connecté comme décrit ci-dessus — la classification IA, la sortie structurée et le digest quotidien restent identiques, puisqu'ils ne dépendent jamais du fournisseur de messagerie en amont. Si votre organisation gère aussi des documents de conformité au-delà des emails, le Bundle FlowKit Complet (269 € au lieu de 347 €) couvre l'ensemble des packs en une fois.
FAQ
Questions fréquentes
Pourquoi le node IMAP générique de n8n ne fonctionne-t-il plus avec Outlook ou Microsoft 365 ?
Parce que Microsoft a désactivé l'authentification de base (identifiant + mot de passe) sur les protocoles IMAP, POP et SMTP authentifié d'Exchange Online depuis octobre 2022, pour la quasi-totalité des tenants. Le node Email Trigger (IMAP) de n8n, qui repose sur ce mode d'authentification, ne peut donc plus se connecter à une boîte Microsoft 365 récente. Seule une connexion OAuth2 via le node Microsoft Outlook, adossée à Microsoft Graph, reste possible.
Faut-il un compte administrateur Azure pour connecter Outlook à n8n ?
Pour un usage personnel avec des permissions déléguées standard (Mail.Read, Mail.Send), un compte utilisateur normal suffit généralement : le consentement se donne au moment de la connexion OAuth2 dans n8n. En revanche, si votre organisation a restreint le consentement utilisateur dans Azure AD (une politique fréquente en entreprise), un administrateur devra approuver les permissions une fois, via le portail Azure ou le bouton de consentement administrateur.
Peut-on connecter une boîte partagée (contact@, support@) plutôt qu'une boîte personnelle ?
Oui, à condition que le compte utilisateur qui autorise la connexion OAuth2 dispose des droits d'accès complets (Full Access) sur la boîte partagée dans Exchange. Le node Microsoft Outlook accepte alors un paramètre de boîte aux lettres cible différent du compte connecté, ce qui évite de créer un compte utilisateur dédié rien que pour l'automatisation.
Le Pack Inbox IA fonctionne-t-il directement avec Outlook ?
Le pack est livré avec un déclencheur IMAP et un déclencheur Gmail. Sur une boîte Microsoft 365, il suffit de remplacer le node de déclenchement par un Microsoft Outlook Trigger connecté en OAuth2 comme décrit dans cet article : le reste du pipeline (classification IA, sortie structurée, routage, digest) reste identique, puisqu'il ne dépend pas du fournisseur de messagerie.
Bundle FlowKit Complet
269 €