Service externe — Microsoft
Donner aux assistants accès aux services Microsoft 365 de chaque utilisateur : Outlook, SharePoint, OneDrive, Teams, etc.
Approche
Forra fournit un client OAuth Microsoft partagé (application Forra Mirego dans Entra ID). Le service n'est pas activé par défaut sur un nouveau locataire — il doit être préconfiguré par l'équipe Forra sur demande.
Lors de la préconfiguration, Forra active le service avec une visibilité limitée (typiquement restreinte à l'administrateur de l'organisation). C'est volontaire : tant que le consentement admin n'a pas été accordé côté Entra, un utilisateur tentant de se connecter au service verrait une erreur ou une demande de consentement qui échouerait. Limiter la visibilité évite cette confusion.
1. Demander la préconfiguration
Contacter l'équipe Forra pour demander l'activation du service Microsoft. À l'issue de cette demande :
- Le service apparaît dans la section Services OAuth de l'onglet Services externes.
- Sa visibilité est définie à un périmètre restreint (admin uniquement) pour permettre la suite de la procédure sans exposition prématurée aux utilisateurs.
2. Donner le consentement admin
Pour que les utilisateurs de votre organisation puissent autoriser Forra à accéder à leurs données Microsoft 365, un administrateur Entra ID doit donner le consentement admin pour l'application Forra.
Dans Forra :
- Ouvrir vos paramètres personnels (en tant qu'admin Entra ID).
- Lancer la connexion au service Microsoft.
- Lors du flot OAuth, cocher l'option permettant d'accorder le consentement au nom de l'organisation.
Sans cette étape, chaque utilisateur verra une boîte de dialogue de consentement individuelle, et certaines permissions ne seront pas accordées.
3. Élargir la visibilité dans Forra
Une fois le consentement admin accordé et le service testé avec votre compte d'admin :
- Ouvrir l'Admin Locataire → Services externes → section Services OAuth.
- Ouvrir la carte Microsoft.
- Élargir la visibilité : Public pour l'ensemble du locataire, ou attribuer des groupes / utilisateurs spécifiques selon votre besoin.
- Enregistrer.
4. Tester avec un utilisateur final
Demander à un utilisateur (non-admin) de se connecter au service Microsoft depuis ses paramètres Forra pour valider le flot.
Configuration manuelle (avancé)
Pour utiliser votre propre App registration Microsoft plutôt que le client partagé — utile si vous voulez contrôler les scopes ou la conformité — suivre la procédure Service personnalisé. Les paramètres Microsoft Graph typiques sont :
- Authorize URL :
https://login.microsoftonline.com/{tenant-id}/oauth2/v2.0/authorize - Access token URL :
https://login.microsoftonline.com/{tenant-id}/oauth2/v2.0/token - API base URL :
https://graph.microsoft.com/v1.0/ - Scopes : à adapter selon les services voulus (
offline_access Mail.Read Files.Read.All Calendars.Read, etc.)
Contacter l'équipe Forra pour le Redirect URI à déclarer dans votre App registration.