Semaine 1 : Installer et maîtriser le socle › Semaine 1 : Partie 2 (Installer le socle) › Connecter ces outils

Connecter Microsoft 365

Donner à ton IA un accès contrôlé à Outlook, OneDrive, SharePoint, Teams, Excel, OneNote et Tasks via Microsoft Graph.

Pourquoi connecter Microsoft 365 ?

Si ton travail repose sur Outlook, OneDrive, SharePoint, Teams ou Excel, tu peux demander à ton IA de travailler directement avec ces services, depuis OpenCode.

Le MCP ms-365-mcp-server est un serveur open source qui utilise l’API officielle Microsoft Graph. Il fait le lien entre ton IA et ta suite Microsoft 365.

Tu peux ainsi :

  • lire et résumer des emails Outlook ;
  • consulter ton calendrier ;
  • chercher des fichiers dans OneDrive et SharePoint ;
  • retrouver le contexte d’une réunion Teams ;
  • lire des données dans Excel ;
  • consulter OneNote, To Do et Planner ;
  • accéder à l’annuaire de contacts selon les permissions accordées.

La connexion donne accès aux données autorisées par ton compte et par la configuration de ton organisation. Elle ne doit donc pas être traitée comme une simple installation technique.

Ce que cette connexion débloque

OpenCode

ms-365-mcp-server

Microsoft Graph API

Outlook

Mail et calendrier

OneDrive

Fichiers

SharePoint

Sites et documents

Teams

Chats et réunions

Excel

Classeurs et feuilles

OneNote

Pages et sections

Tasks

To Do et Planner

Contacts

Annuaire

Le serveur peut exposer de nombreux outils. Tu n’as pas besoin de tous les activer. Commence avec les services réellement utiles à ton travail.

Cas d’usage typiques

Outlook

Résume mes 5 derniers emails reçus dans ma boîte de réception.
Regroupe-les par sujet et signale les demandes qui nécessitent une réponse.
Ne crée aucun brouillon et n'envoie rien.

OneDrive et SharePoint

Cherche dans mon OneDrive le dernier fichier modifié contenant « budget ».
Lis-le et résume uniquement son contenu.
Ne modifie ni le fichier ni ses métadonnées.

Calendrier et Teams

Liste mes prochains rendez-vous Outlook pour cette semaine.
Indique les réunions Teams et les éventuels chevauchements.
Ne crée, ne déplace et n'annule aucun rendez-vous.

Excel

Ouvre le classeur Excel autorisé contenant le suivi commercial.
Lis les chiffres du mois en cours et présente les tendances principales.
Ne modifie aucune cellule.

Avant l’installation : ton compte Microsoft d’entreprise

Tu utiliseras un compte Microsoft 365 ou Entra ID, selon la politique IT de ton organisation.

Dans un environnement professionnel, ne crée pas toi-même une application sans validation. Demande à ton administrateur IT de préparer l’accès.

Ce que l’administrateur IT doit préparer

L’administrateur doit généralement :

  1. créer une App registration dans Microsoft Entra ID ;
  2. choisir le type Mobile and desktop applications si c’est le type requis par le serveur et la politique de l’organisation ;
  3. te fournir le Client ID ;
  4. te fournir le Tenant ID ;
  5. configurer le consentement administrateur si nécessaire ;
  6. accorder uniquement les permissions Microsoft Graph validées ;
  7. confirmer les règles de sécurité, de journalisation et de révocation applicables.

Les écrans et les noms exacts peuvent varier selon la configuration de Microsoft 365 et la politique IT. L’administrateur doit vérifier la documentation actuelle du serveur et de Microsoft Graph avant de valider la configuration.

Permissions à demander en premier

Lecture seulePhase de test réussieÉcriture ciblée, si un cas d'usage la justifie

Commence en lecture seule pour tester la connexion et vérifier les données accessibles :

Permissions Graph en lecture seule

Mail

Mail.Read

Calendrier

Calendars.Read

Fichiers

Files.Read

Selon le besoin : permissions de lecture pour Teams, SharePoint, Excel, OneNote, Tasks ou Contacts.

Demande à l’IT de limiter les permissions aux services utilisés. Une permission inutile augmente la surface d’accès sans apporter de valeur.

Après une phase de test réussie, tu peux discuter avec l’IT de permissions d’écriture ciblées, uniquement si un cas d’usage le justifie. Par exemple, les permissions de création de brouillons, d’événements ou de modification de fichiers doivent être validées séparément.

Installation avec connect tool

L’installation se fait avec l’option A, via le skill connect tool.

Dans OpenCode, lance :

connect tool microsoft 365

Le skill doit :

  • lire la documentation actuelle du serveur Microsoft 365 ;
  • ajouter le serveur @softeria/ms-365-mcp-server à la configuration ;
  • te demander si tu utilises un compte Microsoft personnel ou un compte Entra ID d’entreprise ;
  • te guider dans l’authentification Microsoft ;
  • vérifier que les outils autorisés sont chargés.

Pour un compte d’entreprise, prépare les informations communiquées par l’IT :

  • Client ID ;
  • Tenant ID ;
  • permissions Graph accordées ;
  • éventuelles variables d’environnement ou règles de configuration demandées par l’IT.

Ne mets jamais un secret, un mot de passe ou un identifiant sensible dans une note du vault ou dans une capture d’écran.

Tester en lecture seule

Une fois la connexion terminée, ouvre ton vault dans OpenCode et teste des lectures simples :

Donne-moi un résumé de mes 5 derniers emails reçus en boîte de réception.
Ne crée aucun brouillon et n'envoie rien.
Liste mes prochains rendez-vous Outlook pour cette semaine.
Ne modifie pas mon calendrier.
Cherche dans mon OneDrive le dernier fichier modifié contenant « budget » et résume-le.
Ne modifie pas le fichier.

La connexion est validée si l’IA renvoie des résultats correspondant à ton compte et respecte les consignes de lecture seule.

Si aucun résultat n’est renvoyé, demande à l’IA d’identifier le problème sans modifier la configuration :

Vérifie pourquoi le MCP Microsoft 365 ne répond pas.
Analyse uniquement la configuration et indique les permissions ou paramètres manquants.
Ne change rien sans ma validation.

Bonnes pratiques

  • Active le mode read-only au démarrage.
  • Commence avec Mail.Read, Calendars.Read et Files.Read, puis ajoute seulement les services nécessaires.
  • Limite les scopes aux usages réellement prévus.
  • Fais valider l’App registration et les permissions par l’équipe IT.
  • Teste avec des données non sensibles avant d’élargir l’accès.
  • Demande séparément les permissions d’écriture lorsque le besoin est démontré.
  • Vérifie régulièrement les accès et révoque l’application si elle n’est plus utilisée.

Confidentialité et données sensibles

Cette connexion peut donner accès à des emails clients, des documents internes, des calendriers, des conversations Teams et des données commerciales.

Avant de l’utiliser, vérifie quelle route LLM traite les contenus transmis par Microsoft 365. Les données lues par le MCP peuvent être envoyées au modèle configuré dans OpenCode. Les règles de conservation, d’entraînement et de traitement dépendent de ce modèle et de ton fournisseur.

N’utilise pas cette connexion avec des données sensibles avant d’avoir validé :

  • le fournisseur et le modèle utilisés ;
  • les règles de conservation des données ;
  • les engagements de confidentialité applicables ;
  • la configuration de l’équipe IT ;
  • le périmètre exact des permissions.

En cas de doute

Arrête le test et demande une validation à l'IT. La connexion doit rester limitée, traçable et réversible.

Checklist

  • J’ai identifié si mon compte est un compte Microsoft 365 ou Entra ID.
  • Mon administrateur IT a créé ou validé l’App registration.
  • J’ai reçu le Client ID et le Tenant ID par un canal sécurisé.
  • Les permissions initiales sont en lecture seule.
  • J’ai demandé uniquement les services nécessaires.
  • J’ai lancé connect tool microsoft 365.
  • J’ai testé une lecture d’email, de calendrier ou de fichier.
  • Je sais quelle route LLM traite les données Microsoft 365.

Ressources