Vue d’ensemble
Rendez ChatGPT plus exploitable et plus personnalisé avec votre propre source de données Sharepoint, désormais disponible à la demande. L’application Sharepoint permet à ChatGPT de se connecter en toute sécurité à SharePoint afin que vous puissiez rechercher des fichiers, extraire des données en direct et référencer du contenu directement dans le chat.
Pour commencer, trouvez l’application SharePoint dans le répertoire des applications ChatGPT. Selon votre type d’abonnement, vous pouvez vous connecter à SharePoint de deux façons :
Accès SharePoint authentifié par l’utilisateur
Chaque utilisateur se connecte avec son propre compte SharePoint via OAuth, ce qui permet à ChatGPT d’utiliser le contenu SharePoint auquel cet utilisateur a déjà l’autorisation d’accéder. Cette option de connexion est disponible pour tous les types d’abonnement et convient le mieux à l’accès individuel, à un déploiement flexible et à une exploration menée par les utilisateurs.
Application SharePoint avec synchronisation
Selon le forfait, vous pouvez activer la synchronisation pour l’application SharePoint. Activer la synchronisation permet d’indexer le contenu SharePoint à l’avance pour une récupération plus rapide et de meilleure qualité dans ChatGPT. Cette option de connexion est disponible pour les forfaits Pro, Business et Enterprise/Edu. Les admins/propriétaires peuvent configurer davantage l’option de synchronisation en :
déployant la synchronisation SharePoint pour tous les utilisateurs de votre espace de travail (Enterprise/Edu uniquement), ou
en activant la synchronisation, puis en permettant aux utilisateurs individuels de connecter leur propre compte SharePoint avec OAuth.
Dans les deux types de connexions, les admins/propriétaires peuvent gérer l’accès depuis Paramètres de l’espace de travail → Applications, notamment en utilisant RBAC pour contrôler l’accès des utilisateurs (Enterprise/Edu uniquement).
Remarque : à compter du 30 avril 2026, nous faisons migrer les demandes de portée de l’application SharePoint de ChatGPT demandes de portée des portées déléguées vers les portées d’application Microsoft, pour l’option de synchronisation « Déployer auprès de votre équipe » gérée par l’admin. La migration aide ChatGPT à synchroniser le contenu SharePoint sélectionné et à évaluer les autorisations SharePoint, y compris l’appartenance aux groupes de sites SharePoint hérités, sans dépendre uniquement des fichiers visibles par l’admin qui a terminé la configuration. De plus, les admins et les propriétaires peuvent configurer les étiquettes de confidentialité Microsoft Purview depuis les paramètres de l’application.
Ces nouvelles portées devront être approuvées par un admin Microsoft Entra. Les admins et les propriétaires peuvent facilement réauthentifier l’application SharePoint en accédant à Paramètres de l’espace de travail > Applications, puis en trouvant le prompt « Reconnecter SharePoint pour une meilleure synchronisation » en haut de la vue, ou en recherchant l’application SharePoint et en cliquant sur le bouton « Réauthentification requise » pour obtenir le nouvel ensemble de fonctionnalités. Cela évite de devoir déconnecter puis reconnecter, ce qui entraînerait une resynchronisation de l’index.
Déployer auprès de votre équipe lorsque vous avez besoin d’un contrôle centralisé
(Enterprise/Edu uniquement) Cette option est idéale si votre organisation souhaite qu’un administrateur choisisse le contenu SharePoint à synchroniser, applique des contrôles d’accès au niveau de l’espace de travail et déploie une configuration prévisible dans tout l’espace de travail.
Utilisez la configuration authentifiée par l’utilisateur pour les pilotes ou une adoption menée par les utilisateurs
Cette option est la plus adaptée si vous souhaitez que des utilisateurs individuels connectent leur propre compte SharePoint et explorent l’expérience sans portée de synchronisation gérée de façon centralisée.
Si les deux types de connexion sont activés, choisissez et communiquez un modèle principal
Les deux peuvent techniquement être activés en même temps. Si votre organisation a besoin d’une portée sélectionnée de manière centralisée et d’un modèle de déploiement plus contrôlé, utilisez la synchronisation gérée par l’administrateur comme modèle de déploiement principal et communiquez-le clairement aux utilisateurs.
Effectuez un pilote avant un déploiement large si votre environnement dépend fortement de la résolution des accès basée sur les groupes ou de structures SharePoint complexes
Si votre déploiement repose sur la résolution des autorisations basée sur l’annuaire, des sites SharePoint connectés à Teams ou des schémas d’accès hérités complexes, validez le comportement avec un pilote avant un déploiement large.
Exemples de cas d’usage et de prompts
Communication et rédaction
Rédigez des mises à jour, synthétisez des documents ou suivez les directives de l’entreprise à l’aide d’outils connectés.
« Rédigez une mise à jour destinée à la direction à partir des dernières informations sur le projet [x]. »
« Regroupez tous les documents sur [x] dans un guide pour les nouvelles recrues. »
Organisation et productivité
Organisez vos connaissances, faites ressortir les documents importants et boostez votre productivité personnelle.
« Trouvez les dernières présentations commerciales sur [x]. »
« Trouvez-moi les trois documents les plus pertinents sur [sujet]. »
Analyse et reporting
Analysez des données internes et externes pour la veille concurrentielle et les études de marché.
« Crée une comparaison côte à côte de mon offre produit avec celle du concurrent [x] à l’aide de nos documents internes et de sources web publiques. »
« Identifie les opportunités dans le secteur [x] en te basant sur nos documents internes et les informations publiques du web. »
En savoir plus sur les cas d’utilisation des applications et les prompts.
Fonctionnalités et autorisations
Ce à quoi elle peut accéder
Types de fichiers pris en charge : .txt, .pdf, .docx, .pptx, .xlsx, .csv
Ce qu’elle peut faire
Lire le contenu et les métadonnées des fichiers et dossiers auxquels vous pouvez accéder dans SharePoint
Respecter les autorisations SharePoint, y compris les éléments partagés avec vous
Autorisation demandée (portée)
Remarque : L’application nécessite que les portées suivantes soient examinées et approuvées par votre administrateur Microsoft Entra. Si les portées ne sont pas approuvées par votre administrateur Entra, vous pouvez voir une erreur en essayant de connecter l’application dans ChatGPT.
L’approbation des portées ne rend pas immédiatement toutes les actions disponibles pour les utilisateurs. Les administrateurs et propriétaires doivent toujours examiner les actions de l’application dans Paramètres de l’espace de travail > Applications pour l’application. Dans Contrôle des actions, les administrateurs peuvent choisir comment les actions actuelles de l’application sont gérées en autorisant toutes les actions, en autorisant uniquement les actions de lecture ou en sélectionnant un ensemble personnalisé d’actions.
Si les administrateurs sélectionnent Personnalisé, ils peuvent aussi choisir comment les actions ajoutées plus tard sont gérées en sélectionnant Activer toutes les nouvelles actions, Activer uniquement les nouvelles actions de lecture ou Désactiver les nouvelles actions. Si les administrateurs sélectionnent Désactiver les nouvelles actions, ils doivent examiner et activer les nouvelles actions avant que les utilisateurs puissent les utiliser. Après que les administrateurs ont autorisé des actions supplémentaires, les utilisateurs devront peut-être reconnecter l’application pour pouvoir les utiliser.
Autorisations requises pour les applications Microsoft
Certaines actions dans les applications Outlook E-mail, Outlook Calendrier, Microsoft Teams et SharePoint nécessitent des autorisations Microsoft Graph qu’un administrateur Microsoft Entra doit accorder à l’échelle de l’organisation. Le propriétaire ou l’administrateur d’un espace de travail ChatGPT et l’administrateur Microsoft Entra peuvent être des personnes différentes. Veillez donc à vous coordonner avec la personne habilitée à accorder le consentement pour l’ensemble de l’organisation.
Examiner les autorisations dans ChatGPT
Pour chaque application Microsoft activée :
Connectez-vous à ChatGPT en tant que propriétaire ou administrateur d’un espace de travail.
Accédez à Administration → Applications, puis sélectionnez Activées.
Ouvrez le menu d’options de l’application, puis sélectionnez Gérer l’application.
Sélectionnez Autorisations Microsoft.
Passez en revue chaque autorisation Microsoft Graph ainsi que les actions ChatGPT figurant sous celle-ci. Le statut À venir indique qu’une action est incluse pour examen préalable des autorisations, mais qu’elle n’est pas disponible actuellement. Le statut Approuvé signifie que l’autorisation a été incluse dans le dernier flux d’approbation validé via ChatGPT pour cette application et cet espace de travail.
Sélectionnez uniquement les autorisations que votre organisation souhaite inclure dans la demande. Les autorisations et les actions disponibles peuvent varier selon l’application. Si votre organisation ne souhaite pas accorder une autorisation, ne l’incluez pas dans la demande et maintenez désactivées toutes les actions qui en dépendent.
Finaliser la demande dans Microsoft Entra
Sélectionnez Examiner les autorisations dans Microsoft Entra. Si Microsoft Entra ne s’ouvre pas, autorisez les fenêtres contextuelles pour ChatGPT, puis réessayez.
Connectez-vous avec un compte d’administrateur Microsoft Entra habilité à accorder un consentement à l’échelle de l’organisation.
Vérifiez que l’organisation correcte ainsi que l’application vérifiée ChatGPT/OpenAI, L.L.C. s’affichent bien.
Examinez la demande d’autorisation sélectionnée. L’écran de confirmation Microsoft Entra ne propose pas de cases à cocher individuelles par autorisation : sélectionnez Accepter pour accorder l’intégralité de la demande sélectionnée, ou sélectionnez Annuler pour n’apporter aucune modification.
Retournez dans ChatGPT et confirmez que la procédure d’approbation est terminée.
Répétez cette vérification pour chaque application Microsoft activée. Les autorisations Microsoft sont accordées au locataire Entra et à l’application OpenAI, tandis que ChatGPT assure le suivi de l’examen des autorisations pour chaque espace de travail et chaque application.
Une fois les autorisations approuvées
L’approbation des autorisations Microsoft n’active pas automatiquement les actions ChatGPT et ne connecte pas le compte Microsoft individuel d’un utilisateur. Les propriétaires et les administrateurs de l’espace de travail doivent activer séparément les actions qu’ils souhaitent mettre à disposition. Les utilisateurs peuvent également avoir besoin de connecter ou de reconnecter leur compte Microsoft après une modification des autorisations.
Si une action ne fonctionne toujours pas, vérifiez que :
L’action est bien activée dans les paramètres d’applications de l’espace de travail ChatGPT.
L’octroi d’autorisation existe toujours dans Microsoft Entra.
La connexion Microsoft de l’utilisateur a été créée ou actualisée avec les autorisations requises.
Si un administrateur Entra modifie ou révoque ultérieurement l’autorisation directement dans Microsoft, vérifiez l’autorisation dans Entra et relancez la procédure d’approbation dans ChatGPT.
Tous les types de configuration :
| Étendue | Explication |
| offline_access | Permet à l’application de conserver l’accès après la configuration afin que le contenu synchronisé reste à jour sans obliger l’utilisateur à se reconnecter à chaque fois. |
| User.Read | Permet à l’application de lire les informations de profil de base de l’utilisateur connecté pendant la configuration et l’authentification. |
| Files.Read.All | Permet à l’application de lire les fichiers auxquels l’utilisateur a accès. Cette autorisation sert également à afficher les fichiers dans le sélecteur et à assurer les fonctions principales de synchronisation. |
| Files.ReadWrite.All | Permet à l’application d’accéder aux fichiers auxquels l’utilisateur a accès et de les mettre à jour lorsqu’un accès en écriture est requis pour l’expérience de fichiers connectés. |
| Sites.Read.All | Permet à l’application de lire les éléments des sites SharePoint auxquels l’utilisateur a accès dans les processus de configuration standard. |
Autorisations supplémentaires pour les actions SharePoint authentifiées par l’utilisateur
| Étendue | Explication |
|---|---|
| Sites.ReadWrite.All | Permet à l’application de créer et de gérer les listes SharePoint prises en charge, leurs éléments, les pages de site, les composants de page, les métadonnées et les abonnements lorsque les actions sont activées. |
| Sites.Selected | Permet un accès SharePoint limité aux sites après qu’un administrateur SharePoint a accordé à OpenAI l’accès aux sites sélectionnés. |
Les étendues suivantes sont également requises pour les configurations gérées par l’administrateur :
| Étendue | Explication |
| Group.Read.All | Permet à l’application de lire les groupes Microsoft 365 utilisés dans les autorisations de fichiers. Sans cette étendue, les contrôles d’accès basés sur les groupes ne peuvent pas être traités correctement. |
| GroupMember.Read.All | Permet à l’application de lire l’appartenance aux groupes Microsoft 365 utilisés pour les autorisations. Sans cette étendue, l’accès utilisateur hérité par l’intermédiaire des groupes ne peut pas être traité correctement. |
| Sites.FullControl.All | Permet à l’application de lire les éléments des collections de sites auxquelles l’utilisateur a accès. Cette étendue est requise pour la synchronisation gérée par l’administrateur afin que la sélection dans le sélecteur de fichiers et les processus de synchronisation de tout le contenu fonctionnent correctement. Consultez la FAQ pour savoir pourquoi cette étendue est requise. |
| Sites.Selected | Permet à l’application de lire les éléments des collections de sites explicitement configurées par les utilisateurs. Cette étendue est incluse à des fins de compatibilité, mais Sites.FullControl.All est la principale étendue utilisée pour la synchronisation gérée par l’administrateur. |
| User.Read.All | Permet à l’application de lire les informations utilisateur nécessaires pour attribuer correctement les contrôles d’accès. Sans cette étendue, les autorisations basées sur les utilisateurs ne peuvent pas être traitées correctement. |
| SensitivityLabels.Read.All | Permet à l’application de lire les étiquettes de confidentialité appliquées aux fichiers afin de les respecter pendant la synchronisation. |
Limitations connues
La taille maximale de fichier prise en charge est de 100 Mo par fichier
Le contenu provenant directement des pages de sites SharePoint n’est pas pris en charge. Pour être indexé et disponible dans ChatGPT, le contenu doit être dans un type de fichier pris en charge.
La synchronisation initiale peut prendre du temps. Dans les petits environnements, le contenu peut commencer à apparaître en quelques heures ; dans les environnements plus grands, la synchronisation complète peut prendre plus de temps.
Pendant une synchronisation partielle, certains contenus récents peuvent déjà être disponibles, tandis que des contenus plus anciens ou moins fréquemment consultés sont encore en cours de synchronisation. Certains résultats peuvent manquer jusqu’à la fin de la synchronisation complète.
Les applications avec synchronisation sont conçues pour fonctionner au mieux pour les questions-réponses et les requêtes de type recherche. Les performances peuvent être plus limitées pour les tâches d’agrégation à très grande échelle ou les analyses particulièrement complexes.
Pour la synchronisation gérée par l’admin, l’accès à OneDrive n’est pris en charge que lorsque l’admin de l’espace de travail sélectionne tout synchroniser et dispose des autorisations d’admin SharePoint requises. Si l’admin sélectionne manuellement les sites et les dossiers lors de la configuration, OneDrive n’est pas pris en charge dans ce flux de sélection.
Une seule instance de synchronisation SharePoint gérée par l’admin est prise en charge par espace de travail.
Les connexions SharePoint existantes gérées par l’admin peuvent nécessiter une réauthentification avant que le filtrage des étiquettes de confidentialité et la prise en charge améliorée des autorisations de groupes SharePoint hérités soient disponibles.
Les fichiers protégés par des étiquettes de confidentialité Microsoft Purview qui imposent le chiffrement ou le contrôle d’accès ne sont pas synchronisés par ChatGPT.
En savoir plus sur les contrôles d’administration, la sécurité et la conformité dans les applications.
Configuration de l’accès SharePoint authentifié par l’utilisateur
Vous pouvez vous connecter à l’application SharePoint en la trouvant dans le répertoire des applications ChatGPT. Suivez les étapes indiquées dans cet article sur la connexion de nouvelles applications.
Configuration de l’application SharePoint avec synchronisation
Selon votre type d’abonnement, il existe deux façons de déployer l’application SharePoint avec synchronisation pour votre équipe :
Déployer auprès de votre équipe
Abonnements Enterprise/Edu uniquement : les administrateurs peuvent se connecter une fois pour tous les utilisateurs de leur espace de travail — les individus n’ont rien à configurer eux-mêmes. Pendant la configuration, les administrateurs peuvent sélectionner la portée des sites ou dossiers à synchroniser à l’aide d’un sélecteur de portée, garantissant ainsi que seul le bon contenu soit rendu disponible.
Une fois activé, ChatGPT associera automatiquement les utilisateurs dont les comptes SharePoint et ChatGPT partagent les mêmes domaines de messagerie, en appliquant tous les paramètres de contrôle d’accès basé sur les rôles (RBAC) SharePoint préexistants pour garantir la sécurité. Chaque membre ne verra et n’accédera dans ChatGPT qu’aux fichiers SharePoint auxquels il a déjà l’autorisation d’accéder.
Libre-service
Chaque utilisateur associe son propre compte SharePoint via OAuth et peut activer ou désactiver la synchronisation pendant la configuration de l’application, ou dans Paramètres → Applications. Les administrateurs Business et Enterprise/Edu peuvent contrôler la disponibilité globale de l’application et de la synchronisation depuis la page des paramètres d’administration, y compris RBAC (Enterprise/Edu uniquement).
Les utilisateurs de ChatGPT Pro qui souhaitent activer la synchronisation pour leurs comptes doivent suivre l’option de configuration Libre-service. Vous pouvez activer la configuration lors de la connexion de l’application, ou depuis Paramètres → Applications après la connexion.
Configuration de l’espace de travail Enterprise/Edu
Option 1 : déployer auprès de votre équipe
Les administrateurs d’un espace de travail ChatGPT Enterprise doivent activer l’accès à l’application SharePoint dans les paramètres d’administration des applications de leur espace de travail, ou cliquer sur l’icône de leur profil et sélectionner Paramètres de l’espace de travail.
Cliquez sur Activer la synchronisation. Vous aurez le choix entre Déployer auprès de votre équipe et Configuration en libre-service.
Utilisez Configurer l’accès pour le RBAC.
Vous pouvez également sélectionner Gérer les domaines pour limiter les comptes SharePoint connectés à un ensemble de domaines approuvés.
Cliquez sur Activer la synchronisation.
Sélectionnez Déployer auprès de votre équipe, puis effectuez toutes les étapes OAuth requises.
Vous pouvez maintenant choisir l’étendue des sites et dossiers pour votre équipe. Suivez les étapes à l’écran pour terminer la configuration.
Une fois la configuration terminée, ChatGPT commence la synchronisation avec SharePoint. La synchronisation initiale peut prendre quelques heures ou davantage, selon le volume de données à synchroniser.
Une fois celle-ci terminée, les utilisateurs peuvent poser à ChatGPT des questions sur leurs fichiers OneDrive et SharePoint.
Option 2 : configuration authentifiée par l’utilisateur
Les admins Enterprise doivent d’abord activer l’application SharePoint depuis les paramètres des applications d’administration (voir l’option 1 ci-dessus), puis activer la synchronisation.
Les utilisateurs peuvent ensuite activer la synchronisation SharePoint depuis leurs comptes. Pour l’activer, les utilisateurs doivent :
Accéder à Paramètres > Applications.
Rechercher SharePoint dans votre liste d’applications connectées. Si vous ne l’avez pas encore connecté, cliquez sur la vignette SharePoint, puis cliquez sur Connecter.
Sélectionnez Synchroniser comme type de connexion, puis cliquez sur Continuer.
Terminez la configuration OAuth.
Si vous vous êtes déjà connecté à SharePoint auparavant, cliquez sur Activer la synchronisation pour l’entrée SharePoint.
La synchronisation initiale peut prendre jusqu’à quelques heures, selon le volume de données à synchroniser. Une fois terminée, les utilisateurs peuvent poser à ChatGPT des questions sur leurs fichiers OneDrive et SharePoint.
Configuration d’un espace de travail Business
Les administrateurs d’un espace de travail ChatGPT Business doivent activer l’accès à l’application SharePoint dans les paramètres d’administration des applications de leur espace de travail. Une fois l’accès activé, chaque utilisateur peut connecter son compte individuel en se connectant à SharePoint via un processus OAuth.
Étape 1 : activer l’accès à l’application SharePoint dans les paramètres d’administration
Les administrateurs ChatGPT peuvent accéder aux paramètres d’administration des applications en cliquant sur l’icône de leur profil, puis en sélectionnant Paramètres de l’espace de travail.
Sous Applications -> Activées, vérifiez que SharePoint est activé. Cette option donne aux utilisateurs individuels accès à l’application SharePoint ainsi qu’à l’application SharePoint avec synchronisation. Vous pouvez configurer l’application en cliquant sur le menu représenté par des points de suspension (...). Sélectionnez Gérer les domaines pour limiter les comptes SharePoint connectés à un ensemble de domaines approuvés.
Une fois cette opération terminée, les membres de votre espace de travail pourront activer la synchronisation sur leur compte individuel.
Étape 2 : L’utilisateur de l’espace de travail se connecte à SharePoint (OAuth)
Si vous avez déjà connecté SharePoint à votre compte individuel, passez à l’étape 3.
Dans ChatGPT, cliquez sur +, puis sur Plus. Choisissez ensuite SharePoint et suivez les étapes de connexion (OAuth).
Vous pouvez également accéder à Paramètres, puis sélectionner Applications. Sélectionnez ensuite Synchronisation, choisissez SharePoint et terminez le processus de connexion.
Une fois le processus de connexion à SharePoint terminé, la synchronisation est automatiquement activée.
Étape 3 : l’utilisateur active la synchronisation pour SharePoint
Pour activer la synchronisation SharePoint :
Accédez à Paramètres > Applications.
Recherchez SharePoint dans votre liste d’applications connectées.
Cliquez sur Activer la synchronisation.
La synchronisation initiale peut prendre de quelques minutes à quelques heures. Une fois celle-ci terminée, les utilisateurs peuvent poser à ChatGPT des questions sur leurs fichiers OneDrive et SharePoint.
Configuration de ChatGPT Pro
Les utilisateurs de ChatGPT Pro peuvent activer l’accès à l’application SharePoint avec synchronisation depuis Paramètres > Applications.
Pour activer la synchronisation SharePoint :
Accédez à Paramètres > Applications
Si vous ne vous êtes jamais connecté à SharePoint, trouvez la vignette SharePoint et cliquez sur Connecter.
Si vous vous êtes déjà connecté à SharePoint, cliquez sur Activer la synchronisation.
La synchronisation initiale peut prendre de quelques minutes à quelques heures. Une fois celle-ci terminée, les utilisateurs peuvent poser à ChatGPT des questions sur leurs fichiers OneDrive et SharePoint.
FAQ - Général
Synchronisez-vous à la fois OneDrive et SharePoint ?
Oui. L’application avec synchronisation fonctionne à la fois avec les fichiers personnels dans OneDrive et les lecteurs partagés dans SharePoint.
Que se passe-t-il si je n’active pas la synchronisation ?
Si vous n’activez pas la synchronisation (que ce soit en tant qu’administrateur d’espace de travail ou dans les paramètres utilisateur), l’application continuera à fonctionner pour la recherche de fichiers. Vous pourrez toujours interroger vos sites SharePoint, mais les données ne seront pas indexées en continu pour fournir des informations à jour. En savoir plus sur
Les admins peuvent-ils contrôler qui a accès à l’application avec synchronisation ?
Oui, vous pouvez configurer plus finement l’accès aux paramètres utilisateur avec RBAC.
Quand les fichiers nouveaux ou mis à jour seront-ils reflétés ?
Les fichiers nouveaux et mis à jour sont généralement reflétés en quelques minutes jusqu’à environ une heure.
Les autorisations des fichiers sont-elles respectées par ChatGPT ?
Les autorisations des fichiers sont toujours respectées. Les utilisateurs n’ont accès qu’à leurs propres fichiers et aux fichiers que d’autres ont partagés avec eux.
Un utilisateur individuel peut-il connecter un compte SharePoint de n’importe quel domaine en mode authentifié par l’utilisateur ?
Oui. Pour l’application avec synchronisation authentifiée par l’utilisateur, il n’y a aucune restriction de domaine ; les utilisateurs peuvent se connecter à n’importe quel compte SharePoint auquel ils ont accès.
J’avais auparavant activé l’application authentifiée par l’utilisateur pour mon espace de travail Enterprise. Comment passer à l’application gérée par l’administrateur ?
Les administrateurs peuvent effectuer la transition en douceur en allant dans Paramètres d’administration → Applications → SharePoint → Déployer à l’équipe. Cela ajoutera la synchronisation gérée par l’administrateur sans désactiver immédiatement l’application authentifiée par l’utilisateur, évitant ainsi toute interruption.
FAQ - Application gérée par l’administrateur avec synchronisation
En quoi cela diffère-t-il de l’application SharePoint authentifiée par l’utilisateur avec synchronisation ?
L’application authentifiée par l’utilisateur avec synchronisation exige que chaque utilisateur s’authentifie individuellement (OAuth) et synchronise ses propres fichiers. Les administrateurs pouvaient activer SharePoint pour l’organisation, mais ne pouvaient pas le déployer directement pour tout le monde.
L’application gérée par l’administrateur avec synchronisation permet à un administrateur de s’authentifier et de déployer à l’échelle de l’organisation, de sorte que les utilisateurs n’ont pas besoin d’effectuer une configuration individuelle. Une fois la configuration et l’activation par l’administrateur terminées, les utilisateurs peuvent commencer à l’utiliser sans configuration OAuth personnelle.
Que faire si nous avons déjà configuré l’application authentifiée par l’utilisateur avec synchronisation ?
Les administrateurs peuvent effectuer la transition en douceur en allant dans Paramètres d’administration → Applications → SharePoint → Déployer à l’équipe. Cela ajoutera la synchronisation gérée par l’administrateur sans désactiver immédiatement l’application authentifiée par l’utilisateur avec synchronisation, évitant ainsi toute interruption.
Après avoir activé l’application gérée par l’administrateur avec synchronisation, les utilisateurs doivent-ils activer manuellement l’application dans leur chat ?
Non. Après avoir configuré la synchronisation administrateur, les utilisateurs n’ont pas besoin de s’authentifier individuellement. Ils peuvent simplement poser des questions telles que « Montre-moi X dans SharePoint. »
L’application avec synchronisation gérée par l’administrateur permet-elle aussi d’accéder aux fichiers OneDrive ?
Oui, mais uniquement si l’administrateur de l’espace de travail ChatGPT sélectionne tout synchroniser pendant la configuration et s’il est administrateur SharePoint avec toutes les autorisations nécessaires pour gérer les paramètres, le contenu et les autorisations de tous les sites et sous-sites d’une collection de sites SharePoint.
Si l’administrateur de l’espace de travail choisit manuellement les sites et dossiers pendant la configuration de la synchronisation, OneDrive n’est pas pris en charge (le sélecteur de dossiers de l’administrateur ne permet pas de sélectionner OneDrive pendant le processus de sélection).
Pour rappel, les utilisateurs auront uniquement accès au contenu qu’ils sont autorisés à consulter dans SharePoint.
Comment ChatGPT sait-il quels utilisateurs activer ?
L’accès repose sur une correspondance stricte des domaines de messagerie entre SharePoint et ChatGPT. Le compte SharePoint d’un utilisateur doit correspondre à l’adresse e-mail de son compte ChatGPT.
Qu’en est-il du contrôle d’accès basé sur les rôles (RBAC) ?
Les administrateurs peuvent contrôler les groupes ayant accès à SharePoint au moyen du RBAC. L’application respecte les configurations RBAC existantes de SharePoint. Si un administrateur a déjà configuré le RBAC, ces paramètres s’appliquent. Sinon, les administrateurs peuvent configurer le RBAC à tout moment.
Les utilisateurs ne verront-ils toujours que les fichiers pour lesquels ils ont une autorisation ?
Oui. Les autorisations de fichiers SharePoint existantes sont intégralement respectées. Les utilisateurs n’accèdent qu’aux fichiers qu’ils ont déjà l’autorisation de consulter dans SharePoint.
Que peuvent contrôler les administrateurs lors de la configuration de l’application ?
Les administrateurs doivent être à la fois administrateurs SharePoint et administrateurs ChatGPT. Ils peuvent choisir de synchroniser tous les fichiers ou des sites et dossiers spécifiques. Les fichiers gérés de cette manière apparaîtront dans ChatGPT comme « gérés par l’administrateur » sous le type de connexion.
Les administrateurs peuvent-ils modifier ultérieurement le contenu synchronisé ?
Oui. Les administrateurs peuvent modifier l’étendue de la synchronisation dans les paramètres de l’application SharePoint. Sélectionnez Limiter le contenu pour modifier le contenu synchronisé ou configurer le filtrage des étiquettes de confidentialité, lorsqu’il est disponible.
Pouvons-nous utiliser à la fois les applications authentifiée par l’utilisateur et gérée par l’administrateur ?
Oui. Les deux applications peuvent techniquement être activées en même temps.
Quand les fichiers nouveaux ou mis à jour seront-ils reflétés ?
Les fichiers nouveaux et mis à jour sont généralement reflétés dans un délai de quelques minutes à environ une heure.
Puis-je choisir la portée de la synchronisation, par exemple des dossiers ou fichiers spécifiques ?
Oui, vous pouvez sélectionner la portée de la synchronisation pendant la configuration, ou la modifier ensuite.
Pouvons-nous activer plusieurs applications SharePoint avec synchronisation gérées par l’administrateur dans le même espace de travail (par ex., une par locataire/marque) ?
Une seule instance SharePoint gérée par l’administrateur est prise en charge par espace de travail.
Pourquoi l’écran de consentement Microsoft affiche-t-il à la fois des autorisations déléguées et des autorisations d’application ?
Pendant la migration vers les autorisations d’application pour la synchronisation SharePoint gérée par l’administrateur, Microsoft peut afficher à la fois des autorisations déléguées et des autorisations d’application. Ce chevauchement temporaire permet de préserver le comportement actuel du connecteur SharePoint tout en améliorant la couverture et le filtrage des étiquettes de confidentialité. À l’avenir, nous pourrons supprimer entièrement les demandes d’étendues déléguées.
Pourquoi l’application demande-t-elle Sites.FullControl.All ?
L’application demande Sites.FullControl.All afin de récupérer les autorisations des documents de manière complète et précise. Les recommandations de Microsoft concernant l’analyse des hiérarchies d’autorisations à l’aide de requêtes delta Microsoft Graph indiquent que les applications ont besoin de Sites.FullControl.All pour traiter correctement les autorisations. Lors de nos tests, Sites.Read.All pouvait retarder les mises à jour du contrôle d’accès, si bien que les autorisations des documents n’étaient pas toujours prises en compte immédiatement.
Pourquoi l’application demande-t-elle des étendues SharePoint ?
Cette modification permet à l’application de récupérer les informations de contrôle d’accès et de groupe d’un site SharePoint (hérité).
Pourquoi l’application demande-t-elle l’étendue Sites.Selected ?
L’étendue Sites.Selected est un sous-ensemble strict de Sites.FullControl.All. L’application a besoin d’au moins l’une des deux pour fonctionner correctement. Sites.Selected permet aux organisations et aux administrateurs informatiques de restreindre davantage l’accès de l’application. Nous recommandons de conserver cette étendue.
Remarque : si l’administrateur envisage de révoquer Sites.FullControl.All, veillez à rendre les sites sélectionnés accessibles en suivant ce guide Microsoft afin que le connecteur fonctionne correctement.
OpenAI a activé cette étendue pour un projet pilote initial et recommande de nous contacter avant de s’appuyer sur celle-ci.
Comment les étiquettes de confidentialité Microsoft Purview sont-elles gérées ?
La synchronisation SharePoint gérée par l’administrateur peut utiliser les métadonnées des étiquettes de confidentialité Microsoft Purview pour exclure de la synchronisation certains fichiers étiquetés. Cela nécessite l’autorisation SensitivityLabels.Read.All.
Les étiquettes de confidentialité Microsoft sont traitées selon qu’elles sont configurées ou non pour chiffrer le contenu. Une étiquette peut servir uniquement à la classification : Microsoft décrit les étiquettes de confidentialité comme des métadonnées en texte clair servant à classer le contenu. À elles seules, ces étiquettes ne chiffrent pas le fichier et ne modifient pas les personnes autorisées à l’ouvrir.
Les fichiers portant des étiquettes de confidentialité servant uniquement à la classification peuvent être synchronisés s’ils entrent par ailleurs dans l’étendue et si l’utilisateur est autorisé à y accéder dans SharePoint. Les administrateurs peuvent exclure de la synchronisation les fichiers portant certaines étiquettes servant uniquement à la classification à l’aide du filtre d’étiquettes de confidentialité.
Si une étiquette de confidentialité est configurée avec un contrôle d’accès, Microsoft chiffre le contenu. Microsoft indique que le contenu chiffré peut être déchiffré uniquement par les utilisateurs autorisés par les paramètres de chiffrement de l’étiquette et qu’il reste chiffré où qu’il se trouve. Ces fichiers protégés ne sont pas synchronisés par ChatGPT et sont automatiquement exclus. Les administrateurs n’ont pas besoin de sélectionner ces étiquettes dans le filtre d’étiquettes de confidentialité.
J’ai déjà configuré l’application SharePoint gérée par l’administrateur. Comment puis-je obtenir les nouvelles fonctionnalités ?
Si vous avez déjà configuré la synchronisation SharePoint gérée par l’administrateur, ne déconnectez pas et ne reconnectez pas l’application. La déconnexion et la reconnexion peuvent entraîner une nouvelle synchronisation et une nouvelle indexation du contenu SharePoint, ce qui peut retarder sa disponibilité dans ChatGPT.
Accédez plutôt aux paramètres de l’application SharePoint (depuis Paramètres de l’espace de travail > Applications) et utilisez l’invite de réauthentification. La réauthentification préserve la synchronisation existante et toute sélection de contenu antérieure. Pour modifier la sélection, sélectionnez Limiter le contenu afin d’effectuer des changements, par exemple ajouter de nouveaux sites détectés ou exclure le contenu portant des étiquettes de confidentialité non protégées (remarque : les étiquettes de confidentialité protégées sont toujours exclues).
Que se passe-t-il si je ne me réauthentifie pas avec les étendues Microsoft supplémentaires ?
Votre connexion existante à l’application SharePoint reste active et les fonctionnalités antérieures continuent de fonctionner sans changement. Toutefois, vous ne pourrez pas utiliser les fonctionnalités nécessitant les étendues Microsoft supplémentaires, notamment le filtrage des étiquettes de confidentialité et la prise en charge améliorée des autorisations de groupes SharePoint hérités.
