Microsoft
Outils de productivité Microsoft 365 — Calendar, Excel, OneDrive, Outlook, Planner, SharePoint, Teams
Identifiant du fournisseur : microsoft · Maturité : préversion · microsoft.com · docs.microsoft.com · Catégories : productivité, stockage
Outils de productivité Microsoft 365 (Calendar, Excel, OneDrive, Outlook, Planner, SharePoint, Teams).
Authentification
| Identifiant | Remarques |
|---|---|
oauth (Microsoft 365) | Une connexion accorde l'accès à l'API Graph. URL d'autorisation : https://login.microsoftonline.com/{tenantId}/oauth2/v2.0/authorize. La configuration tenantId (GUID, common, organizations ou consumers) est obligatoire. |
Produits
| ID | Nom | Fonction |
|---|---|---|
microsoft:outlook | Outlook | Lire, envoyer et gérer les e-mails. |
microsoft:calendar | Microsoft Calendar | Lister, lire, créer, modifier, supprimer et répondre aux événements de calendrier ; trouver des créneaux de réunion. |
microsoft:excel | Microsoft Excel | Lire et écrire des feuilles de calcul Excel. |
microsoft:teams | Microsoft Teams | Envoyer des messages, gérer les canaux. |
microsoft:onedrive | OneDrive | Gérer les fichiers et dossiers. |
microsoft:sharepoint | SharePoint | Gérer les sites, listes et pages. |
microsoft:planner | Microsoft Planner | Gérer les tâches, plans et buckets. |
microsoft:microsoft-discovery | Resource Discovery | Découvrir les ressources (utilisateurs, groupes, sites, boîtes aux lettres) accessibles par le jeton connecté — utilisé par l'assistant en mode système. |
Portées Calendar :
microsoft:calendardemandeCalendars.ReadWrite,Calendars.Read.SharedetCalendars.ReadWrite.Shared. Une connexion Microsoft créée avant l'activation de Calendar ou des ressources partagées ne comporte pas ces portées — reconnectez le compte (un administrateur Entra devra peut-être redonner son consentement) pour éviter les erreurs 403.
Boîtes aux lettres et calendriers partagés
Une boîte aux lettres partagée ne se connecte pas à Scrydon. Un utilisateur Microsoft 365 disposant d'une licence se connecte comme compte d'exécution de la connexion ; Exchange lui délègue ensuite l'accès à des boîtes telles que hello@example.com.
Pour un workflow promouvable, configurez une connexion Microsoft exacte par environnement de l'espace de travail :
| Environnement | Compte d'exécution | Ressource de boîte aux lettres |
|---|---|---|
| Développement | Votre compte de développement | hello@example.com |
| Staging | Une identité de staging sous licence | hello@example.com |
| Production | Une identité de production sous licence | hello@example.com |
L'adresse de la boîte reste identique. Les comptes OAuth ainsi que les jetons d'accès et d'actualisation restent propres à chaque environnement et ne sont jamais promus.
Configurer l'accès délégué
- Dans Exchange, accordez au compte d'exécution l'accès total à la boîte partagée. Pour que seule l'adresse partagée soit visible, accordez également Envoyer en tant que. Envoyer de la part de fonctionne, mais les destinataires voient la relation de délégation.
- Pour les calendriers partagés, accordez la délégation de calendrier Exchange requise.
- Dans Entra, accordez les portées Graph déléguées requises, puis reconnectez le compte si la connexion est antérieure à ces portées :
- Outlook :
Mail.Read.Shared,Mail.ReadWrite.Shared,Mail.Send.Shared - Calendar :
Calendars.Read.Shared,Calendars.ReadWrite.Shared
- Outlook :
- Dans Paramètres de l'organisation → Intégrations, créez une connexion exacte pour chaque environnement, connectez l'identité sous licence et désignez-la comme compte d'exécution.
- Dans Intégrations → Identifiants d'exécution de l'espace de travail, attribuez ce compte d'exécution et ajoutez l'adresse exacte de la boîte. Scrydon effectue une sonde de lecture Graph avant d'enregistrer l'attribution. Microsoft ne fournit pas de liste complète des boîtes partagées déléguées ; la saisie manuelle de l'adresse est donc normale.
- Dans le bloc du workflow, sélectionnez la connexion d'environnement par son nom sous Compte Microsoft, puis choisissez l'adresse attribuée sous Boîte aux lettres. Choisissez Ressource par défaut du compte d'exécution pour utiliser volontairement la boîte ou le calendrier
/medu compte d'exécution.
Sélectionner un compte et une boîte dans le canevas
Les blocs Outlook et Calendar séparent l'identité de la cible :
- Compte Microsoft sélectionne l'identité dont le jeton Microsoft autorise l'appel.
- Boîte aux lettres sélectionne la boîte ou le propriétaire du calendrier ciblé par l'appel.
Avec un compte personnel délégué, choisissez Ma boîte aux lettres pour /me, ou saisissez l'adresse exacte de la boîte partagée dans le champ et choisissez Utiliser <adresse> — l'adresse est enregistrée immédiatement. Microsoft Graph n'énumère pas de manière fiable toutes les boîtes déléguées à un utilisateur ; Scrydon exécute donc ensuite une sonde de lecture Graph avec ce compte en arrière-plan et affiche un avertissement sur le champ si l'accès ne peut pas être vérifié. Avec un compte d'environnement ou applicatif, la liste des boîtes ne contient que les ressources attribuées de manière centralisée à cet identifiant d'espace de travail.
Ces champs proviennent de la déclaration générique des ressources du produit d'intégration ; ce ne sont pas des champs de workflow propres à Outlook. Les produits qui déclarent une seule ressource utilisent le même modèle compte/ressource.
Comportement de la promotion
Les workflows liés à l'environnement enregistrent le produit et la ressource sélectionnée, pas un identifiant de compte Microsoft. La promotion conserve hello@example.com et vérifie que l'environnement cible dispose :
- d'une connexion Microsoft exacte (pas générique) ;
- d'un compte d'exécution désigné qui ne nécessite pas de réautorisation ;
- des portées déléguées requises ;
- d'une attribution à l'espace de travail pour la même boîte ;
- d'une sonde Graph réussie lors de l'attribution de la ressource.
La promotion s'arrête avec une erreur exploitable lorsqu'un prérequis manque. Les workflows épinglés à un compte personnel explicite continuent à utiliser ce compte ; toute adresse partagée sélectionnée est vérifiée en direct avec le compte personnel lors de l'exécution.
Envoi et éléments envoyés
Pour une boîte sélectionnée, Scrydon envoie via /users/{mailbox}/sendMail et définit l'adresse from sur cette boîte. Avec l'accès total et Envoyer en tant que, les destinataires voient l'adresse partagée. Microsoft indique que ce point de terminaison utilise par défaut le dossier Éléments envoyés de la boîte from ; les administrateurs Exchange peuvent modifier ou dupliquer ce comportement avec les paramètres de copie des éléments envoyés. Voir Envoyer des messages Outlook depuis un autre utilisateur et configurer les éléments envoyés d'une boîte partagée.
Scrydon peut vérifier l'accès en lecture à Mail ou Calendar sans modifier de données. Graph ne fournit pas de sonde sans envoi pour Envoyer en tant que ; le test définitif est un envoi réel. Si Microsoft renvoie ErrorSendAsDenied, accordez Envoyer en tant que ou Envoyer de la part de et confirmez l'accès total.
Déclencheurs
Les déclencheurs Outlook de nouvel e-mail sur une boîte partagée utilisent l'interrogation périodique avec le compte d'exécution de l'environnement et la boîte sélectionnée. Ils ne sont pas en temps réel : les autorisations déléguées .Shared ne permettent pas de créer des abonnements de notification Graph sur les dossiers partagés d'un autre utilisateur. Chaque déclencheur conserve son propre curseur. Teams et SharePoint gardent leurs comportements webhook pris en charge. Voir la section Déclencheurs.
Dépannage des ressources partagées
| Symptôme | Résolution |
|---|---|
| Aucune connexion cible | Configurez une connexion Microsoft exacte pour cet environnement. |
| Aucun compte d'exécution | Connectez ou désignez un utilisateur sous licence sur la connexion d'environnement. |
Réautorisation ou portée .Shared absente | Reconnectez le compte d'exécution après avoir accordé les portées Graph déléguées requises. |
| Échec de la sonde de boîte | Vérifiez l'adresse et le locataire, puis accordez l'accès total ou la délégation de calendrier dans Exchange. |
Échec d'envoi avec ErrorSendAsDenied | Accordez Envoyer en tant que ou Envoyer de la part de ; l'accès total est aussi requis pour l'envoi via le point de terminaison de la boîte partagée. |
| Ressource non attribuée | Demandez à un administrateur de l'organisation d'attribuer la boîte à l'identifiant d'exécution de l'espace de travail. |