Cartographier
Source, propriétaire, sens du flux, données personnelles, fréquence et durée de conservation.
Les connecteurs donnent de la valeur à l'IA, mais ils donnent aussi accès à des données et parfois à des actions. Leur périmètre doit être conçu comme un projet de droits, pas comme une simple case à cocher.
Commencez en lecture seule, avec un compte ou une application dédiée, le minimum de permissions et un jeu de données limité. Prouvez la recherche et le respect des droits avant d'ajouter une écriture dans le calendrier, un devis Odoo ou un envoi de courriel.
| Besoin | Source possible | Premier périmètre conseillé |
|---|---|---|
| Retrouver une procédure ou un contrat | SharePoint, OneDrive | Un site ou dossier de test en lecture seule |
| Préparer une réponse à un courriel | Outlook | Brouillon seulement, envoi manuel |
| Connaître un rendez-vous | Calendrier Microsoft 365 | Lecture du calendrier d'un compte pilote |
| Retrouver un client ou un devis | Odoo | Modèles et champs explicitement listés |
| Créer un devis | Odoo | Brouillon, validation par une personne autorisée |
Microsoft Graph distingue les permissions déléguées, exercées au nom d'une personne connectée, et les permissions d'application, exercées sans utilisateur. Une permission d'application peut ouvrir un périmètre plus large ; elle doit être réservée aux cas qui l'exigent réellement.
Dans Odoo 19, l'API JSON-2 utilise une clé portée par un utilisateur et applique les droits d'accès, règles d'enregistrement et accès aux champs de cet utilisateur. Odoo recommande un utilisateur robot dédié pour les automatisations. L'accès à l'API externe dépend aussi de l'édition et du forfait Odoo ; les versions antérieures peuvent utiliser d'autres interfaces.
Ne donnez pas le rôle administrateur « pour que cela fonctionne ». Créez un utilisateur d'intégration limité aux sociétés, modèles, enregistrements et opérations nécessaires, puis testez les refus attendus.
Source, propriétaire, sens du flux, données personnelles, fréquence et durée de conservation.
Compte dédié, lecture seule, dossier ou modèles pilotes et permissions minimales.
Définir la première copie, les mises à jour, les suppressions et le traitement des doublons.
Appliquer les droits au moment de la recherche, pas seulement dans l'interface finale.
Créer des scénarios autorisés, interdits et ambigus avec un résultat attendu.
Tracer erreurs et actions sensibles sans enregistrer inutilement le contenu des documents.
Oui, si le connecteur demande uniquement les permissions nécessaires et si le périmètre des comptes, sites, dossiers ou ressources est correctement configuré. Les permissions exactes dépendent de l'usage.
Non. Pour une intégration automatisée, Odoo recommande un utilisateur dédié ; ses droits d'accès, règles d'enregistrement et champs visibles limitent les opérations autorisées.
Pas pour un premier lot de recherche et de consultation. Les droits d'écriture ne doivent être ajoutés que pour une action précise, avec validation, journalisation et test du retour arrière.
La démo peut commencer sur un dossier ou un modèle Odoo de test, avec des scénarios d'accès autorisé et refusé.
Demander une démo