SharePoint
SharePoint est la plateforme collaborative de Microsoft pour les documents, les bibliothèques et les sites d'équipe. Ordalie peut s'y connecter de deux façons, et le choix dépend de ce que vous voulez : votre propre accès personnel, ou une connexion unique partagée par toute l'organisation.
Une connexion personnelle vous identifie avec votre propre compte Microsoft : Ordalie voit alors exactement les sites et bibliothèques auxquels ce compte a déjà accès. Une connexion au niveau de l'organisation utilise plutôt des identifiants applicatifs enregistrés par un administrateur, si bien que tout le monde travaille à partir de la même connexion sans que chacun ait à se connecter à Microsoft. La voie personnelle est ouverte à tous les membres ; la voie organisation est mise en place par un administrateur de l'organisation.
Les deux voies commencent au même endroit. Depuis votre espace de travail, vous pouvez ouvrir Connecter une source dans la barre latérale gauche, ou aller dans Paramètres et ouvrir l'onglet Intégrations. Intégrations est un onglet de premier niveau dans les Paramètres ; il n'est pas imbriqué sous l'onglet Organisation. Les connecteurs personnels apparaissent sous Intégrations personnelles, et les connecteurs d'organisation sous Intégrations de l'organisation (la section Entreprise & Admin dans la fenêtre Connecter une source), que seul un administrateur peut gérer.
Connecter votre propre accès SharePoint
Ouvrez Connecter une source ou allez dans Paramètres > Intégrations, et repérez SharePoint (Personnel) parmi les connecteurs personnels. Vous saisissez l'URL du site SharePoint auquel vous voulez accéder, en utilisant l'adresse racine du site, par exemple https://tenant.sharepoint.com/sites/MySite. Choisissez si Ordalie doit avoir un accès en lecture seule ou en lecture et écriture, puis continuez. Une fenêtre de connexion Microsoft s'ouvre, et une fois Ordalie autorisé, le site est connecté.
Comme cette connexion est déléguée à votre propre compte Microsoft, vous ne voyez que les sites et les bibliothèques que ce compte est autorisé à ouvrir. Si un collègue n'atteint pas un site, il s'agit d'une question de permissions SharePoint côté Microsoft, et non de quelque chose à changer dans Ordalie.
Mettre en place SharePoint pour toute l'organisation
La connexion au niveau de l'organisation convient lorsque vous voulez une seule connexion SharePoint partagée pour le cabinet plutôt qu'une connexion par personne. Elle repose sur des identifiants applicatifs enregistrés dans Azure, donc les étapes ci-dessous se déroulent en partie dans le portail Azure et en partie dans Ordalie. Vous devez être administrateur de l'organisation pour les mener à bien.
Commencez dans le portail Azure et enregistrez une nouvelle application sous App registrations. Une application mono-tenant (comptes de l'annuaire de votre organisation uniquement) suffit, et aucune URI de redirection n'est nécessaire pour ce flux basé sur des identifiants. Une fois créée, notez l'ID d'application (client) et l'ID d'annuaire (locataire) affichés sur la page de vue d'ensemble, car vous saisirez les deux dans Ordalie.
Ensuite, accordez à l'application les permissions applicatives Microsoft Graph dont elle a besoin, puis donnez le consentement administrateur pour ces permissions :
- Sites.Read.All pour la lecture, ou Sites.ReadWrite.All si Ordalie doit aussi écrire dans SharePoint.
- Files.Read.All pour la lecture des fichiers, ou Files.ReadWrite.All pour l'accès en écriture.
Décidez ensuite comment l'application s'authentifie. Vous pouvez créer un secret client, en copiant sa valeur (affichée une seule fois), ou charger un certificat et utiliser la clé privée PEM correspondante. Le certificat mérite réflexion, car il peut être émis avec une durée de validité plus longue qu'un secret.
Il vous faut aussi le Site ID du site SharePoint que vous voulez connecter. Vous pouvez le trouver via l'API Microsoft Graph du site, ou enregistrer d'abord vos identifiants dans Ordalie et le laisser lister les sites qu'il peut atteindre pour que vous en choisissiez un.
Avec ces éléments prêts, allez dans Paramètres > Intégrations, ouvrez la section Intégrations de l'organisation, et ajoutez SharePoint. Vous donnez un Nom à la connexion, puis renseignez le Tenant ID, le Site ID et le Client ID. Sous Authentification vous choisissez App Secret ou Certificate (PEM), et vous saisissez soit le Client Secret, soit le Certificate (PEM) et la Private Key (PEM) selon le cas. Vous définissez le niveau d'accès en lecture seule ou en lecture et écriture, et vous pouvez définir une région de recherche (voir ci-dessous).
Lorsque vous sélectionnez Create Mount, Ordalie vérifie la connexion en obtenant un token, en listant le contenu et en lançant une recherche. Si le site contient plusieurs bibliothèques de documents, il vous demande ensuite lesquelles inclure, et vous pourrez revoir ce choix plus tard en modifiant la connexion.
Le paramètre Région de recherche
Microsoft Search est lié à l'endroit où votre locataire Microsoft 365 stocke ses données, et le champ région de recherche doit correspondre à cette zone géographique pour que la recherche fonctionne. Ce n'est pas un réglage de performance, et il n'y a pas de valeur par défaut : vous choisissez le code qui correspond à la région de votre locataire. La liste propose une vingtaine de codes de région de style ISO, comme FRA, GBR, EUR ou NAM ; si la recherche ne renvoie rien, c'est la première chose à vérifier.
Questions fréquentes
Vous pouvez connecter plusieurs sites SharePoint en créant une connexion par site. Avec la configuration au niveau de l'organisation, chaque connexion peut pointer vers un site différent ; avec une connexion personnelle, vous pouvez réutiliser le même compte Microsoft sur plusieurs sites.
Si un secret client expire, la connexion d'organisation cesse de fonctionner jusqu'à ce que vous la modifiiez dans Ordalie et saisissiez un nouveau secret. C'est une raison d'envisager l'authentification par certificat, qui peut être émise pour une durée plus longue.
Si certaines bibliothèques de documents manquent, la cause dépend du type de connexion. Une connexion d'organisation ne voit que ce que ses permissions applicatives autorisent, donc elle a besoin au minimum de Sites.Read.All. Une connexion personnelle ne voit que ce que votre propre compte Microsoft peut ouvrir, ce que vous pouvez vérifier directement dans SharePoint.