Se connecter J’ai un code Demander l’accès Créer mon compte Mes documents

Pour les administrateurs Microsoft

Paginel se connecte à Microsoft 365 pour ouvrir les documents SharePoint et OneDrive au nom de chaque personne, avec ses propres droits. Voici chaque autorisation demandée, quand, et pourquoi.

En préparation

Le connecteur SharePoint est en préparation : cette page décrit ce qu’il demandera. Le lien d’accord pour votre organisation arrivera avec lui.

Le principe

  • Des autorisations déléguées seulement, un jeton par personne : Paginel voit ce que la personne voit, rien de plus. Aucune autorisation d’application (sans utilisateur).
  • Demandées au moment du besoin, en deux temps : le minimum à la connexion, puis l’accès aux fichiers d’autrui à la première ouverture d’un tel fichier.
  • Jetons protégés : les jetons de rafraîchissement sont chiffrés chez nous, révocables depuis le compte, et effacés avec lui.

Premier temps : à la connexion

Chacun peut les accorder seul, si votre organisation le permet.

openid, profile
Vous connecter avec votre compte Microsoft et afficher votre nom.
offline_access
Garder la connexion sans vous la redemander à chaque fois (jeton de rafraîchissement, chiffré chez nous).
User.Read
Lire votre profil de base : nom, adresse, organisation.
Files.ReadWrite
Ouvrir et enregistrer vos propres fichiers OneDrive (en compte personnel, aussi ceux qu’on vous a partagés).
Team.ReadBasic.All
Lister les équipes dont vous êtes membre, pour y choisir un document.

Second temps : à la première ouverture d’un fichier d’autrui

Files.ReadWrite.All
Ouvrir un document d’une équipe ou d’un site auquel la personne a accès, et y enregistrer les modifications à son nom. Paginel ne s’en sert que pour les documents qu’elle ouvre.

Depuis 2025, la politique par défaut de Microsoft réserve cette autorisation à l’approbation d’un administrateur, dans presque toutes les organisations. Une seule approbation suffit pour toute l’organisation ; chacun garde ensuite son propre jeton.

Ce que nous ne demandons pas

  • Aucune autorisation d’application : Paginel n’agit jamais sans une personne connectée.
  • Ni courrier, ni agenda, ni contacts.
  • Sites.Read.All est évitée. Si elle devenait nécessaire (pour lister les sites suivis), elle serait ajoutée ici, avec sa raison, avant d’être demandée.
  • Aucune portée SharePoint de contournement (AllSites.*).

Donner l’accord pour votre organisation

Vous pourrez approuver Paginel une fois pour toute l’organisation, ou laisser vos utilisateurs en faire la demande : le flux de demande d’approbation d’Entra vous la présentera.

Bon à savoir

  • Un document chiffré par une étiquette de confidentialité (Purview, IRM) ne s’ouvre pas dans Paginel ; il le dit clairement.
  • Un fichier ouvert dans Word peut refuser l’enregistrement (verrou de coédition) : Paginel garde les modifications et réessaie plus tard, sans jamais forcer.
  • Vérification de l’éditeur Microsoft : [à compléter : état de la vérification de l’éditeur].

Une question sur une autorisation ? Écrivez-nous.

Pour aller plus loin