Configurer les identifiants SharePoint pour votre Espace de Travail
Ce guide explique comment un administrateur d'espace de travail peut configurer des identifiants OAuth 2.0 personnalisés pour Microsoft SharePoint, permettant à votre organisation d'utiliser ses propres identifiants d'application Azure AD au lieu des identifiants par défaut de la plateforme.
Écrit par Stanislas
Dernière mise à jour Il y a 18 jours
✅ Avantages
Contrôle total sur les identifiants OAuth de votre organisation
Meilleure conformité et sécurité des données
Prise en charge de l'authentification spécifique au tenant (optionnel)
Facile à configurer et à modifier
Configuration isolée par espace de travail
📚 Ce que vous allez apprendre
À la fin de ce guide, vous aurez :
Créé une application Azure AD dans votre tenant
Configuré les identifiants OAuth 2.0
Mis en place les permissions API SharePoint appropriées
Configuré (optionnellement) l'authentification spécifique au tenant
Enregistré ces identifiants dans votre espace de travail
Connecté des bibliothèques de documents SharePoint à vos applications
Étape 1 : Accéder au Portail Azure et se préparer
1.1 Accéder au Portail Azure
Rendez-vous sur le Portail Azure
Connectez-vous avec le compte administrateur Azure de votre organisation
Vérifiez que vous avez accès à Azure Active Directory (désormais appelé Microsoft Entra ID)
1.2 Vérifier ou créer un tenant Azure AD
Dans le Portail Azure, recherchez "Azure Active Directory" ou "Microsoft Entra ID"
Cliquez dessus pour accéder à votre tenant
Notez votre ID de tenant (vous en aurez besoin plus tard) :
Allez dans Vue d'ensemble
Cherchez le champ "ID du tenant"
Copiez et sauvegardez cette valeur (format :
xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx)
Étape 2 : Créer une inscription d'application
2.1 Créer une nouvelle inscription d'application
Dans le Portail Azure, allez dans Azure Active Directory ou Inscriptions d'applications
Cliquez sur "+ Nouvelle inscription" en haut
Remplissez les informations :
Cliquez sur "S'inscrire"
2.2 Obtenir l'ID d'application (client)
Après l'inscription, vous verrez la page de vue d'ensemble de l'application :
Copiez la valeur "ID d'application (client)"
Sauvegardez-la en sécurité — c'est votre Client ID
2.3 Ajouter un URI de redirection (optionnel mais recommandé)
Dans la barre latérale gauche de votre application, allez dans Authentification
Sous "URI de redirection", cliquez sur "Ajouter un URI"
Entrez l'URL de callback :
https://graphql.swiftask.ai/app/integrations/connectCliquez sur "Enregistrer"
Important : Utilisez exactement l'URL indiquée ci-dessus. C'est le point de terminaison de callback standard pour l'authentification OAuth SharePoint.
Étape 3 : Configurer les permissions API
3.1 Ajouter des permissions
Dans votre application, allez dans Autorisations d'API (dans la barre latérale gauche)
Cliquez sur "+ Ajouter une autorisation"
3.2 Sélectionner l'API Microsoft Graph
Sélectionnez "Microsoft Graph" dans la liste
Choisissez "Autorisations d'application" (et non "Autorisations déléguées")
3.3 Ajouter les permissions requises
Recherchez et sélectionnez les permissions suivantes (type Application) :
Pour chaque permission : recherchez-la, cochez la case, puis cliquez sur "Ajouter des autorisations".
Note : Certaines portées comme
offline_accessetopenidpeuvent être accordées automatiquement. Les autorisations d'application importantes sont les cinq premières listées ci-dessus.
3.4 Accorder le consentement administrateur
Important : Ces autorisations d'application nécessitent le consentement de l'administrateur.
Après avoir ajouté toutes les permissions, cliquez sur "Accorder le consentement administrateur pour [Nom du tenant]"
Cliquez sur "Oui" pour confirmer
Attendez que le statut passe à "Accordé" (coche verte)
Étape 4 : Créer un secret client
4.1 Créer un nouveau secret client
Dans votre application, allez dans "Certificats et secrets" (barre latérale gauche)
Cliquez sur l'onglet "Secrets client"
Cliquez sur "+ Nouveau secret client"
4.2 Configurer le secret
Dans la boîte de dialogue :
Description : Entrez
SharePoint Sync - Productionou similaireExpire : Sélectionnez "24 mois" (ou selon votre préférence)
Cliquez sur "Ajouter"
4.3 Copier la valeur du secret
⚠️ IMPORTANT :
Copiez la colonne "Valeur" (PAS l'ID du secret)
C'est votre Client Secret
Le secret ne sera visible qu'une seule fois — si vous fermez cette page sans le copier, vous devrez en créer un nouveau
Stockez-le de manière sécurisée et ne le partagez avec personne
Étape 5 : Rassembler vos identifiants
Avant de procéder à la configuration de l'espace de travail, assurez-vous d'avoir :
Étape 6 : Configuration dans votre espace de travail
6.1 Accéder à l'administration de l'espace de travail
Connectez-vous à votre application
Depuis le menu principal ou les paramètres, allez dans Paramètres de l'espace de travail
Cherchez l'onglet "Authentification OAuth" ou "Intégrations externes"
Vérifiez que vous avez les permissions d'administrateur (obligatoire)
6.2 Trouver la configuration SharePoint
Vous verrez une liste d'applications externes disponibles
Trouvez "SharePoint" dans la liste
Cliquez sur le bouton "Configurer" à côté
Une boîte de dialogue de configuration s'ouvrira
6.3 Saisir les identifiants
Dans le formulaire qui apparaît :
À propos du champ ID du tenant :
Recommandé : Renseignez toujours votre ID de tenant pour une meilleure sécurité et conformité
Optionnel : Laissez vide pour utiliser le point de terminaison commun de Microsoft (supporte tous les tenants)
Sécurité : L'utilisation de votre ID de tenant spécifique restreint l'authentification à votre organisation uniquement
6.4 Vérifier les valeurs
Avant d'enregistrer, assurez-vous :
✅ Toutes les valeurs sont copiées sans espaces supplémentaires
✅ Le Client Secret est bien la valeur du champ "Valeur" (pas l'ID du secret)
✅ L'ID du tenant est au bon format (si renseigné)
6.5 Enregistrer la configuration
Cliquez sur "Enregistrer les identifiants"
Un message de confirmation apparaîtra : "Identifiants OAuth configurés avec succès"
SharePoint affichera maintenant un indicateur "Configuré" ✅
Sécurité : Les données sensibles (Client Secret et ID du tenant) sont automatiquement chiffrées dans la base de données. Personne d'autre dans l'espace de travail ne peut voir le secret. Les identifiants sont isolés par espace de travail.
Étape 7 : Vérification et test
7.1 Vérifier la configuration
Retournez dans Paramètres de l'espace de travail → "Authentification OAuth"
SharePoint doit afficher un statut "✅ Configuré"
7.2 Tester la connexion SharePoint dans la Base de Connaissances
Allez dans votre Base de Connaissances (ou section des sources de données)
Cherchez un bouton ou une option "Importer"
Cliquez sur "Importer depuis SharePoint" ou une option similaire
7.3 Informations sur la connexion
Lorsque vous cliquez sur "Ajouter un compte", vous verrez :
Sélection de compte (si plusieurs comptes sont connectés)
Bouton Ajouter un autre compte — pour connecter des comptes SharePoint supplémentaires
Lien Gérer l'OAuth de l'espace de travail — renvoie vers les paramètres de l'espace de travail
7.4 Parcourir et vérifier l'accès
L'explorateur SharePoint doit afficher :
Le site racine de votre tenant
Les sites suivis que vous avez mis en favoris
Les sites des groupes dont vous êtes membre
Les sites des Teams auxquelles vous participez
Le contenu partagé accessible
Les éléments récents consultés
Les sous-sites de premier niveau
7.5 Importer des fichiers dans la Base de Connaissances
Une fois vérifié :
Vous pouvez parcourir et sélectionner des fichiers depuis SharePoint
Votre organisation utilise ses propres identifiants OAuth
La connexion est isolée à votre espace de travail
Tous les membres de l'espace de travail avec accès peuvent l'utiliser
🔑 Scénarios de test clés
Scénario 1 : Première configuration
Configurer l'OAuth de l'espace de travail (enregistrer Client ID, Secret, ID du tenant)
Aller dans Base de Connaissances → Importer depuis SharePoint
Voir l'alerte de recommandation OAuth
Cliquer sur "Configurer" pour vérifier le lien vers les paramètres
Cliquer sur "Ajouter un compte" et s'authentifier
Scénario 2 : OAuth non configuré
Essayer d'importer depuis SharePoint sans configuration OAuth
Une alerte de recommandation devrait apparaître
L'utilisation des identifiants par défaut reste possible
L'alerte OAuth invite à une meilleure sécurité
Scénario 3 : Environnement multi-tenant
Si l'ID du tenant est défini → seule votre organisation peut s'authentifier
Si l'ID du tenant est vide → tout utilisateur Azure AD peut s'authentifier (moins sécurisé)
Vérifier avec des utilisateurs de différents tenants
Scénario 4 : Problèmes de permissions
Tester avec un utilisateur ayant un accès SharePoint limité
Vérifier que l'explorateur n'affiche que les sites/bibliothèques accessibles
Tester avec un utilisateur sans accès SharePoint
Une erreur ou une liste de sites vide devrait s'afficher
🔄 Mise à jour ou remplacement des identifiants
Pour mettre à jour les identifiants :
Allez dans Paramètres de l'espace de travail → "Authentification OAuth"
Trouvez la ligne SharePoint
Cliquez à nouveau sur "Modifier" ou "Configurer"
Entrez les nouvelles valeurs (nouveau Client