Scrydon

Microsoft

Outils de productivité Microsoft 365 — Calendar, Excel, OneDrive, Outlook, Planner, SharePoint, Teams

Identifiant du fournisseur : microsoft · Maturité : préversion · microsoft.com · docs.microsoft.com · Catégories : productivité, stockage

Outils de productivité Microsoft 365 (Calendar, Excel, OneDrive, Outlook, Planner, SharePoint, Teams).

Authentification

IdentifiantRemarques
oauth (Microsoft 365)Une connexion accorde l'accès à l'API Graph. URL d'autorisation : https://login.microsoftonline.com/{tenantId}/oauth2/v2.0/authorize. La configuration tenantId (GUID, common, organizations ou consumers) est obligatoire.

Produits

IDNomFonction
microsoft:outlookOutlookLire, envoyer et gérer les e-mails.
microsoft:calendarMicrosoft CalendarLister, lire, créer, modifier, supprimer et répondre aux événements de calendrier ; trouver des créneaux de réunion.
microsoft:excelMicrosoft ExcelLire et écrire des feuilles de calcul Excel.
microsoft:teamsMicrosoft TeamsEnvoyer des messages, gérer les canaux.
microsoft:onedriveOneDriveGérer les fichiers et dossiers.
microsoft:sharepointSharePointGérer les sites, listes et pages.
microsoft:plannerMicrosoft PlannerGérer les tâches, plans et buckets.
microsoft:microsoft-discoveryResource DiscoveryDécouvrir les ressources (utilisateurs, groupes, sites, boîtes aux lettres) accessibles par le jeton connecté — utilisé par l'assistant en mode système.

Portées Calendar : microsoft:calendar demande Calendars.ReadWrite, Calendars.Read.Shared et Calendars.ReadWrite.Shared. Une connexion Microsoft créée avant l'activation de Calendar ou des ressources partagées ne comporte pas ces portées — reconnectez le compte (un administrateur Entra devra peut-être redonner son consentement) pour éviter les erreurs 403.

Boîtes aux lettres et calendriers partagés

Une boîte aux lettres partagée ne se connecte pas à Scrydon. Un utilisateur Microsoft 365 disposant d'une licence se connecte comme compte d'exécution de la connexion ; Exchange lui délègue ensuite l'accès à des boîtes telles que hello@example.com.

Pour un workflow promouvable, configurez une connexion Microsoft exacte par environnement de l'espace de travail :

EnvironnementCompte d'exécutionRessource de boîte aux lettres
DéveloppementVotre compte de développementhello@example.com
StagingUne identité de staging sous licencehello@example.com
ProductionUne identité de production sous licencehello@example.com

L'adresse de la boîte reste identique. Les comptes OAuth ainsi que les jetons d'accès et d'actualisation restent propres à chaque environnement et ne sont jamais promus.

Configurer l'accès délégué

  1. Dans Exchange, accordez au compte d'exécution l'accès total à la boîte partagée. Pour que seule l'adresse partagée soit visible, accordez également Envoyer en tant que. Envoyer de la part de fonctionne, mais les destinataires voient la relation de délégation.
  2. Pour les calendriers partagés, accordez la délégation de calendrier Exchange requise.
  3. Dans Entra, accordez les portées Graph déléguées requises, puis reconnectez le compte si la connexion est antérieure à ces portées :
    • Outlook : Mail.Read.Shared, Mail.ReadWrite.Shared, Mail.Send.Shared
    • Calendar : Calendars.Read.Shared, Calendars.ReadWrite.Shared
  4. Dans Paramètres de l'organisation → Intégrations, créez une connexion exacte pour chaque environnement, connectez l'identité sous licence et désignez-la comme compte d'exécution.
  5. Dans Intégrations → Identifiants d'exécution de l'espace de travail, attribuez ce compte d'exécution et ajoutez l'adresse exacte de la boîte. Scrydon effectue une sonde de lecture Graph avant d'enregistrer l'attribution. Microsoft ne fournit pas de liste complète des boîtes partagées déléguées ; la saisie manuelle de l'adresse est donc normale.
  6. Dans le bloc du workflow, sélectionnez la connexion d'environnement par son nom sous Compte Microsoft, puis choisissez l'adresse attribuée sous Boîte aux lettres. Choisissez Ressource par défaut du compte d'exécution pour utiliser volontairement la boîte ou le calendrier /me du compte d'exécution.

Sélectionner un compte et une boîte dans le canevas

Les blocs Outlook et Calendar séparent l'identité de la cible :

  • Compte Microsoft sélectionne l'identité dont le jeton Microsoft autorise l'appel.
  • Boîte aux lettres sélectionne la boîte ou le propriétaire du calendrier ciblé par l'appel.

Avec un compte personnel délégué, choisissez Ma boîte aux lettres pour /me, ou saisissez l'adresse exacte de la boîte partagée dans le champ et choisissez Utiliser <adresse> — l'adresse est enregistrée immédiatement. Microsoft Graph n'énumère pas de manière fiable toutes les boîtes déléguées à un utilisateur ; Scrydon exécute donc ensuite une sonde de lecture Graph avec ce compte en arrière-plan et affiche un avertissement sur le champ si l'accès ne peut pas être vérifié. Avec un compte d'environnement ou applicatif, la liste des boîtes ne contient que les ressources attribuées de manière centralisée à cet identifiant d'espace de travail.

Ces champs proviennent de la déclaration générique des ressources du produit d'intégration ; ce ne sont pas des champs de workflow propres à Outlook. Les produits qui déclarent une seule ressource utilisent le même modèle compte/ressource.

Comportement de la promotion

Les workflows liés à l'environnement enregistrent le produit et la ressource sélectionnée, pas un identifiant de compte Microsoft. La promotion conserve hello@example.com et vérifie que l'environnement cible dispose :

  • d'une connexion Microsoft exacte (pas générique) ;
  • d'un compte d'exécution désigné qui ne nécessite pas de réautorisation ;
  • des portées déléguées requises ;
  • d'une attribution à l'espace de travail pour la même boîte ;
  • d'une sonde Graph réussie lors de l'attribution de la ressource.

La promotion s'arrête avec une erreur exploitable lorsqu'un prérequis manque. Les workflows épinglés à un compte personnel explicite continuent à utiliser ce compte ; toute adresse partagée sélectionnée est vérifiée en direct avec le compte personnel lors de l'exécution.

Envoi et éléments envoyés

Pour une boîte sélectionnée, Scrydon envoie via /users/{mailbox}/sendMail et définit l'adresse from sur cette boîte. Avec l'accès total et Envoyer en tant que, les destinataires voient l'adresse partagée. Microsoft indique que ce point de terminaison utilise par défaut le dossier Éléments envoyés de la boîte from ; les administrateurs Exchange peuvent modifier ou dupliquer ce comportement avec les paramètres de copie des éléments envoyés. Voir Envoyer des messages Outlook depuis un autre utilisateur et configurer les éléments envoyés d'une boîte partagée.

Scrydon peut vérifier l'accès en lecture à Mail ou Calendar sans modifier de données. Graph ne fournit pas de sonde sans envoi pour Envoyer en tant que ; le test définitif est un envoi réel. Si Microsoft renvoie ErrorSendAsDenied, accordez Envoyer en tant que ou Envoyer de la part de et confirmez l'accès total.

Déclencheurs

Les déclencheurs Outlook de nouvel e-mail sur une boîte partagée utilisent l'interrogation périodique avec le compte d'exécution de l'environnement et la boîte sélectionnée. Ils ne sont pas en temps réel : les autorisations déléguées .Shared ne permettent pas de créer des abonnements de notification Graph sur les dossiers partagés d'un autre utilisateur. Chaque déclencheur conserve son propre curseur. Teams et SharePoint gardent leurs comportements webhook pris en charge. Voir la section Déclencheurs.

Dépannage des ressources partagées

SymptômeRésolution
Aucune connexion cibleConfigurez une connexion Microsoft exacte pour cet environnement.
Aucun compte d'exécutionConnectez ou désignez un utilisateur sous licence sur la connexion d'environnement.
Réautorisation ou portée .Shared absenteReconnectez le compte d'exécution après avoir accordé les portées Graph déléguées requises.
Échec de la sonde de boîteVérifiez l'adresse et le locataire, puis accordez l'accès total ou la délégation de calendrier dans Exchange.
Échec d'envoi avec ErrorSendAsDeniedAccordez Envoyer en tant que ou Envoyer de la part de ; l'accès total est aussi requis pour l'envoi via le point de terminaison de la boîte partagée.
Ressource non attribuéeDemandez à un administrateur de l'organisation d'attribuer la boîte à l'identifiant d'exécution de l'espace de travail.
Sur cette page

Sur cette page