Semaine 1 : Installer et maîtriser le socle › Semaine 1 : Partie 2 (Installer le socle) › Connecter ces outils
Connecter Microsoft 365
Donner à ton IA un accès contrôlé à Outlook, OneDrive, SharePoint, Teams, Excel, OneNote et Tasks via Microsoft Graph.
Pourquoi connecter Microsoft 365 ?
Si ton travail repose sur Outlook, OneDrive, SharePoint, Teams ou Excel, tu peux demander à ton IA de travailler directement avec ces services, depuis OpenCode.
Le MCP ms-365-mcp-server est un serveur open source qui utilise l’API officielle Microsoft Graph. Il fait le lien entre ton IA et ta suite Microsoft 365.
Tu peux ainsi :
- lire et résumer des emails Outlook ;
- consulter ton calendrier ;
- chercher des fichiers dans OneDrive et SharePoint ;
- retrouver le contexte d’une réunion Teams ;
- lire des données dans Excel ;
- consulter OneNote, To Do et Planner ;
- accéder à l’annuaire de contacts selon les permissions accordées.
La connexion donne accès aux données autorisées par ton compte et par la configuration de ton organisation. Elle ne doit donc pas être traitée comme une simple installation technique.
Ce que cette connexion débloque
OpenCode
ms-365-mcp-server
Microsoft Graph API
Outlook
Mail et calendrierOneDrive
FichiersSharePoint
Sites et documentsTeams
Chats et réunionsExcel
Classeurs et feuillesOneNote
Pages et sectionsTasks
To Do et PlannerContacts
AnnuaireLe serveur peut exposer de nombreux outils. Tu n’as pas besoin de tous les activer. Commence avec les services réellement utiles à ton travail.
Cas d’usage typiques
Outlook
Résume mes 5 derniers emails reçus dans ma boîte de réception.
Regroupe-les par sujet et signale les demandes qui nécessitent une réponse.
Ne crée aucun brouillon et n'envoie rien.
OneDrive et SharePoint
Cherche dans mon OneDrive le dernier fichier modifié contenant « budget ».
Lis-le et résume uniquement son contenu.
Ne modifie ni le fichier ni ses métadonnées.
Calendrier et Teams
Liste mes prochains rendez-vous Outlook pour cette semaine.
Indique les réunions Teams et les éventuels chevauchements.
Ne crée, ne déplace et n'annule aucun rendez-vous.
Excel
Ouvre le classeur Excel autorisé contenant le suivi commercial.
Lis les chiffres du mois en cours et présente les tendances principales.
Ne modifie aucune cellule.
Avant l’installation : ton compte Microsoft d’entreprise
Tu utiliseras un compte Microsoft 365 ou Entra ID, selon la politique IT de ton organisation.
Dans un environnement professionnel, ne crée pas toi-même une application sans validation. Demande à ton administrateur IT de préparer l’accès.
Ce que l’administrateur IT doit préparer
L’administrateur doit généralement :
- créer une App registration dans Microsoft Entra ID ;
- choisir le type Mobile and desktop applications si c’est le type requis par le serveur et la politique de l’organisation ;
- te fournir le Client ID ;
- te fournir le Tenant ID ;
- configurer le consentement administrateur si nécessaire ;
- accorder uniquement les permissions Microsoft Graph validées ;
- confirmer les règles de sécurité, de journalisation et de révocation applicables.
Les écrans et les noms exacts peuvent varier selon la configuration de Microsoft 365 et la politique IT. L’administrateur doit vérifier la documentation actuelle du serveur et de Microsoft Graph avant de valider la configuration.
Permissions à demander en premier
Lecture seulePhase de test réussieÉcriture ciblée, si un cas d'usage la justifie
Commence en lecture seule pour tester la connexion et vérifier les données accessibles :
Permissions Graph en lecture seule
Mail.ReadCalendrier
Calendars.ReadFichiers
Files.ReadSelon le besoin : permissions de lecture pour Teams, SharePoint, Excel, OneNote, Tasks ou Contacts.
Demande à l’IT de limiter les permissions aux services utilisés. Une permission inutile augmente la surface d’accès sans apporter de valeur.
Après une phase de test réussie, tu peux discuter avec l’IT de permissions d’écriture ciblées, uniquement si un cas d’usage le justifie. Par exemple, les permissions de création de brouillons, d’événements ou de modification de fichiers doivent être validées séparément.
Installation avec connect tool
L’installation se fait avec l’option A, via le skill connect tool.
Dans OpenCode, lance :
connect tool microsoft 365
Le skill doit :
- lire la documentation actuelle du serveur Microsoft 365 ;
- ajouter le serveur
@softeria/ms-365-mcp-serverà la configuration ; - te demander si tu utilises un compte Microsoft personnel ou un compte Entra ID d’entreprise ;
- te guider dans l’authentification Microsoft ;
- vérifier que les outils autorisés sont chargés.
Pour un compte d’entreprise, prépare les informations communiquées par l’IT :
- Client ID ;
- Tenant ID ;
- permissions Graph accordées ;
- éventuelles variables d’environnement ou règles de configuration demandées par l’IT.
Ne mets jamais un secret, un mot de passe ou un identifiant sensible dans une note du vault ou dans une capture d’écran.
Tester en lecture seule
Une fois la connexion terminée, ouvre ton vault dans OpenCode et teste des lectures simples :
Donne-moi un résumé de mes 5 derniers emails reçus en boîte de réception.
Ne crée aucun brouillon et n'envoie rien.
Liste mes prochains rendez-vous Outlook pour cette semaine.
Ne modifie pas mon calendrier.
Cherche dans mon OneDrive le dernier fichier modifié contenant « budget » et résume-le.
Ne modifie pas le fichier.
La connexion est validée si l’IA renvoie des résultats correspondant à ton compte et respecte les consignes de lecture seule.
Si aucun résultat n’est renvoyé, demande à l’IA d’identifier le problème sans modifier la configuration :
Vérifie pourquoi le MCP Microsoft 365 ne répond pas.
Analyse uniquement la configuration et indique les permissions ou paramètres manquants.
Ne change rien sans ma validation.
Bonnes pratiques
- Active le mode read-only au démarrage.
- Commence avec
Mail.Read,Calendars.ReadetFiles.Read, puis ajoute seulement les services nécessaires. - Limite les scopes aux usages réellement prévus.
- Fais valider l’App registration et les permissions par l’équipe IT.
- Teste avec des données non sensibles avant d’élargir l’accès.
- Demande séparément les permissions d’écriture lorsque le besoin est démontré.
- Vérifie régulièrement les accès et révoque l’application si elle n’est plus utilisée.
Confidentialité et données sensibles
Cette connexion peut donner accès à des emails clients, des documents internes, des calendriers, des conversations Teams et des données commerciales.
Avant de l’utiliser, vérifie quelle route LLM traite les contenus transmis par Microsoft 365. Les données lues par le MCP peuvent être envoyées au modèle configuré dans OpenCode. Les règles de conservation, d’entraînement et de traitement dépendent de ce modèle et de ton fournisseur.
N’utilise pas cette connexion avec des données sensibles avant d’avoir validé :
- le fournisseur et le modèle utilisés ;
- les règles de conservation des données ;
- les engagements de confidentialité applicables ;
- la configuration de l’équipe IT ;
- le périmètre exact des permissions.
En cas de doute
Arrête le test et demande une validation à l'IT. La connexion doit rester limitée, traçable et réversible.
Checklist
- J’ai identifié si mon compte est un compte Microsoft 365 ou Entra ID.
- Mon administrateur IT a créé ou validé l’App registration.
- J’ai reçu le Client ID et le Tenant ID par un canal sécurisé.
- Les permissions initiales sont en lecture seule.
- J’ai demandé uniquement les services nécessaires.
- J’ai lancé
connect tool microsoft 365. - J’ai testé une lecture d’email, de calendrier ou de fichier.
- Je sais quelle route LLM traite les données Microsoft 365.