Pour les administrateurs Microsoft
Paginel se connecte à Microsoft 365 pour ouvrir les documents SharePoint et OneDrive au nom de chaque personne, avec ses propres droits. Voici chaque autorisation demandée, quand, et pourquoi.
Le connecteur SharePoint est en préparation : cette page décrit ce qu’il demandera. Le lien d’accord pour votre organisation arrivera avec lui.
Le principe
- Des autorisations déléguées seulement, un jeton par personne : Paginel voit ce que la personne voit, rien de plus. Aucune autorisation d’application (sans utilisateur).
- Demandées au moment du besoin, en deux temps : le minimum à la connexion, puis l’accès aux fichiers d’autrui à la première ouverture d’un tel fichier.
- Jetons protégés : les jetons de rafraîchissement sont chiffrés chez nous, révocables depuis le compte, et effacés avec lui.
Premier temps : à la connexion
Chacun peut les accorder seul, si votre organisation le permet.
-
openid, profile - Vous connecter avec votre compte Microsoft et afficher votre nom.
-
offline_access - Garder la connexion sans vous la redemander à chaque fois (jeton de rafraîchissement, chiffré chez nous).
-
User.Read - Lire votre profil de base : nom, adresse, organisation.
-
Files.ReadWrite - Ouvrir et enregistrer vos propres fichiers OneDrive (en compte personnel, aussi ceux qu’on vous a partagés).
-
Team.ReadBasic.All - Lister les équipes dont vous êtes membre, pour y choisir un document.
Second temps : à la première ouverture d’un fichier d’autrui
-
Files.ReadWrite.All - Ouvrir un document d’une équipe ou d’un site auquel la personne a accès, et y enregistrer les modifications à son nom. Paginel ne s’en sert que pour les documents qu’elle ouvre.
Depuis 2025, la politique par défaut de Microsoft réserve cette autorisation à l’approbation d’un administrateur, dans presque toutes les organisations. Une seule approbation suffit pour toute l’organisation ; chacun garde ensuite son propre jeton.
Ce que nous ne demandons pas
- Aucune autorisation d’application : Paginel n’agit jamais sans une personne connectée.
- Ni courrier, ni agenda, ni contacts.
Sites.Read.Allest évitée. Si elle devenait nécessaire (pour lister les sites suivis), elle serait ajoutée ici, avec sa raison, avant d’être demandée.- Aucune portée SharePoint de contournement (
AllSites.*).
Donner l’accord pour votre organisation
Vous pourrez approuver Paginel une fois pour toute l’organisation, ou laisser vos utilisateurs en faire la demande : le flux de demande d’approbation d’Entra vous la présentera.
Bon à savoir
- Un document chiffré par une étiquette de confidentialité (Purview, IRM) ne s’ouvre pas dans Paginel ; il le dit clairement.
- Un fichier ouvert dans Word peut refuser l’enregistrement (verrou de coédition) : Paginel garde les modifications et réessaie plus tard, sans jamais forcer.
- Vérification de l’éditeur Microsoft : [à compléter : état de la vérification de l’éditeur].
Une question sur une autorisation ? Écrivez-nous.
Pour aller plus loin
- Gestion des données Où sont vos documents, qui peut les lire, comment les reprendre.
- Aide Les questions qu’on nous pose le plus.