FR
FrançaisEnglishDeutschEspañolItalianoNederlands
Guide connecteurs

IA locale avec Microsoft 365 et Odoo : relier sans surautoriser

Les connecteurs donnent de la valeur à l'IA, mais ils donnent aussi accès à des données et parfois à des actions. Leur périmètre doit être conçu comme un projet de droits, pas comme une simple case à cocher.

Réponse directe

Commencez en lecture seule, avec un compte ou une application dédiée, le minimum de permissions et un jeu de données limité. Prouvez la recherche et le respect des droits avant d'ajouter une écriture dans le calendrier, un devis Odoo ou un envoi de courriel.

Choisir les usages avant les permissions

BesoinSource possiblePremier périmètre conseillé
Retrouver une procédure ou un contratSharePoint, OneDriveUn site ou dossier de test en lecture seule
Préparer une réponse à un courrielOutlookBrouillon seulement, envoi manuel
Connaître un rendez-vousCalendrier Microsoft 365Lecture du calendrier d'un compte pilote
Retrouver un client ou un devisOdooModèles et champs explicitement listés
Créer un devisOdooBrouillon, validation par une personne autorisée

Microsoft 365 : permissions minimales et consentement

Microsoft Graph distingue les permissions déléguées, exercées au nom d'une personne connectée, et les permissions d'application, exercées sans utilisateur. Une permission d'application peut ouvrir un périmètre plus large ; elle doit être réservée aux cas qui l'exigent réellement.

Odoo : utilisateur dédié, droits et version

Dans Odoo 19, l'API JSON-2 utilise une clé portée par un utilisateur et applique les droits d'accès, règles d'enregistrement et accès aux champs de cet utilisateur. Odoo recommande un utilisateur robot dédié pour les automatisations. L'accès à l'API externe dépend aussi de l'édition et du forfait Odoo ; les versions antérieures peuvent utiliser d'autres interfaces.

Ne donnez pas le rôle administrateur « pour que cela fonctionne ». Créez un utilisateur d'intégration limité aux sociétés, modèles, enregistrements et opérations nécessaires, puis testez les refus attendus.

Un déploiement en six contrôles

Cartographier

Source, propriétaire, sens du flux, données personnelles, fréquence et durée de conservation.

Limiter

Compte dédié, lecture seule, dossier ou modèles pilotes et permissions minimales.

Synchroniser

Définir la première copie, les mises à jour, les suppressions et le traitement des doublons.

Filtrer

Appliquer les droits au moment de la recherche, pas seulement dans l'interface finale.

Valider

Créer des scénarios autorisés, interdits et ambigus avec un résultat attendu.

Surveiller

Tracer erreurs et actions sensibles sans enregistrer inutilement le contenu des documents.

Recette minimale avant une écriture

Questions fréquentes

Une IA locale peut-elle lire Microsoft 365 sans tout voir ?

Oui, si le connecteur demande uniquement les permissions nécessaires et si le périmètre des comptes, sites, dossiers ou ressources est correctement configuré. Les permissions exactes dépendent de l'usage.

Faut-il donner un compte administrateur Odoo ?

Non. Pour une intégration automatisée, Odoo recommande un utilisateur dédié ; ses droits d'accès, règles d'enregistrement et champs visibles limitent les opérations autorisées.

Le connecteur doit-il pouvoir écrire ?

Pas pour un premier lot de recherche et de consultation. Les droits d'écriture ne doivent être ajoutés que pour une action précise, avec validation, journalisation et test du retour arrière.

Sources officielles

Continuer

Cadrer un connecteur sans ouvrir trop de droits

La démo peut commencer sur un dossier ou un modèle Odoo de test, avec des scénarios d'accès autorisé et refusé.

Demander une démo