Connexions de l’espace de travail

Une connexion de l’espace de travail permet à une Team Task ou à une interface @ChatGPT compatible d’utiliser un compte d’application géré par l’entreprise sans que chaque participant ait à connecter un compte personnel.

Pour en savoir plus, consultez le fonctionnement des autorisations des plugins et du partage des données.

Les administrateurs de l’espace de travail autorisent les comptes d’application pris en charge, gèrent les connexions enregistrées et contrôlent qui peut les trouver et les utiliser. Le fournisseur contrôle les autorisations de chaque compte en matière de données et d’actions.

Consultez Connecter et gérer les comptes d’application pour l’autorisation des comptes et Créer et gérer des tâches d’équipe dans ChatGPT pour les travaux récurrents.

Fonctionnement

Utilisez des connexions pour @ChatGPT ou les Team Tasks qui nécessitent des comptes gérés par l’entreprise. Les administrateurs approuvent l’accès ; les propriétaires d’équipe sélectionnent les connexions disponibles lorsque leurs autorisations le permettent. Les connexions peuvent être réutilisées dans les équipes et les workflows compatibles.

Une connexion authentifie une application auprès d’un compte.

Configurer une connexion

Avant de commencer

Vérifiez que l’application et la méthode d’authentification sont disponibles dans votre espace de travail, puis attribuez les responsabilités suivantes :

Administrateur de l’espace de travail : Avec l’autorisation de gérer les plugins (propriétaire ou administrateur de l’espace de travail), créez et autorisez la connexion, puis configurez qui peut la trouver, l’utiliser et la gérer.

Administrateur du fournisseur : Créez les comptes et approuvez l’accès au service source. Pour Notion et Linear, faites intervenir l’administrateur du fournisseur ; cette personne peut être différente du titulaire du compte qui authentifie la connexion.

Les exigences varient selon le fournisseur : Gmail peut nécessiter un compte utilisateur distinct, l’accès à Drive doit être configuré dans Google et GitHub utilise la connexion par compte utilisateur au lancement.

Compte de connexion : Utilisez un compte ou une identité de service approuvés disposant uniquement de l’accès aux ressources nécessaires. Suivez la méthode d’authentification prise en charge et évitez de dépendre du compte personnel d’un employé. Consultez Connecter et gérer les comptes d’application dans ChatGPT.

Propriétaire de la connexion : Maintenez l’autorisation, coordonnez les modifications des autorisations et rétablissez l’accès en cas de problème. Vérifiez le périmètre des ressources, les autorisations de lecture et d’écriture et les modalités de révocation avant le partage.

Propriétaire de l’équipe ou du workflow : Convenez des ressources et des actions nécessaires avec l’administrateur, puis sélectionnez et testez la connexion dans la tâche ou l’interface @ChatGPT.

Créer une connexion de l’espace de travail

  1. Dans la console d’administration, sélectionnez l’espace de travail et ouvrez Connexions de l’espace de travail > +. Choisissez l’application.

  2. Suivez les instructions de l’application pour la méthode d’authentification proposée. Activez l’accès à l’application en temps réel si vous y êtes invité.

  3. Authentifiez le compte désigné ou terminez l’installation de l’application. Vérifiez le compte ou l’installation ainsi que les autorisations demandées.

  4. Donnez à la connexion enregistrée un nom qui décrit son accès, par exemple « Rapports de projet : accès en lecture ».

  5. Accordez l’accès aux utilisateurs, équipes ou comptes de service approuvés. Vérifiez séparément les autorisations d’utilisation et de gestion, puis passez le relais au propriétaire de l’équipe ou du workflow pour la sélection et les tests.

Configurer chaque application

Utilisez la méthode proposée pour votre application, puis configurez l’accès et testez-le dans le workflow prévu.

Google Drive

Autoriser un compte

Utilisez un compte Google approuvé ayant accès aux fichiers ou aux Drive partagés nécessaires.

  1. Choisissez la connexion Google, sélectionnez le compte à connecter et examinez les accès demandés avant de les approuver.

  2. Confirmez le compte Google, puis nommez la connexion dans ChatGPT. Si le workflow crée des fichiers, testez la destination et l’accès des destinataires.

Utiliser un compte de service

Si l’authentification directe par compte de service est proposée, préparez un compte de service Google Cloud approuvé et une clé JSON. Cette méthode utilise les accès du compte de service aux ressources, sans délégation à l’échelle du domaine.

  1. Accordez à l’adresse e-mail du compte de service l’accès aux fichiers, dossiers ou Drive partagés nécessaires. Vérifiez séparément les autorisations de lecture et d’écriture.

  2. Saisissez la clé JSON complète dans le champ protégé réservé aux identifiants. Ne l’incluez pas dans des captures d’écran ni dans des messages au support.

  3. Enregistrez la connexion et essayez de lire un fichier partagé avec le compte de service.

Utilisez un Drive partagé pour créer des fichiers. Le compte de service doit y disposer d’une autorisation d’écriture. Il ne peut pas être propriétaire de fichiers dans un espace Mon Drive personnel.

Si des fichiers sont introuvables, vérifiez leur partage avec l’adresse e-mail du compte de service et les actions autorisées pour l’application dans ChatGPT. Le partage d’un dossier ne donne pas accès à l’ensemble du domaine Google Workspace.

Si Drive propose la délégation à l’échelle du domaine, suivez la procédure d’accès délégué ci-dessous.

Gmail

Autoriser une boîte aux lettres

Si OAuth est proposé, autorisez la boîte aux lettres Gmail désignée. Demandez un compte utilisateur distinct au service informatique si le workflow nécessite sa propre boîte aux lettres.

  1. Choisissez la connexion Google, sélectionnez la boîte aux lettres et examinez les accès demandés avant de les approuver.

  2. Vérifiez la connexion enregistrée et lisez un message de test approuvé. Si l’envoi est nécessaire, effectuez un test avec un destinataire approuvé et vérifiez l’expéditeur ainsi que le message reçu.

Les groupes Google Groups ne sont pas des boîtes aux lettres. Une boîte aux lettres connectée abonnée à un groupe peut recevoir ses messages, mais elle peut aussi exposer d’autres e-mails. Examinez son contenu et les actions autorisées avant de la partager.

Configurer la délégation à l’échelle du domaine

La délégation nécessite que l’employé à l’origine de la demande soit vérifié et utilise ses autorisations Google déléguées. Avant toute exécution sans supervision, vérifiez que l’interface utilisée peut identifier ce demandeur. L’accès direct à Drive par compte de service fonctionne différemment.

Utilisez la délégation uniquement lorsqu’elle est proposée. Elle nécessite l’approbation d’un super-administrateur Google Workspace et un compte de service Google Cloud approuvé, avec son identifiant client OAuth numérique et sa clé JSON complète.

  1. Sélectionnez les applications et les actions, obtenez les champs d’application exacts requis et faites-les approuver par votre administrateur Google Workspace.

  2. Dans Google Admin, ouvrez Sécurité > Contrôle des accès et des données > Commandes des API > Gérer la délégation au niveau du domaine. Autorisez l’identifiant client numérique et les champs d’application approuvés ; vérifiez l’autorisation enregistrée.

  3. Saisissez la clé JSON de manière confidentielle dans ChatGPT. Effectuez un test dans l’interface qui utilisera la connexion, avec un demandeur vérifié et une ressource à laquelle il a accès.

En cas de refus d’une requête, vérifiez le demandeur, les champs d’application approuvés et l’accès aux ressources. N’élargissez pas les champs d’application dans le seul but de supprimer une erreur.

GitHub

Autoriser un compte utilisateur

Utilisez un compte utilisateur GitHub approuvé par l’organisation, de préférence dédié à cette configuration, ayant accès aux dépôts nécessaires.

La connexion par application GitHub n’est pas disponible à ce lancement.

  1. Choisissez la connexion par compte utilisateur GitHub et authentifiez le compte désigné.

  2. Vérifiez le compte et les accès demandés avant d’approuver la connexion.

  3. Enregistrez la connexion et testez une ressource connue d’un dépôt depuis le workflow prévu. Testez séparément les actions d’écriture nécessaires.

Si un dépôt est introuvable, vérifiez les accès GitHub du compte désigné et les actions autorisées pour l’application dans ChatGPT.

Notion

Préparer un compte Notion dédié

Demandez à votre administrateur Notion de créer un compte dédié approuvé et de lui accorder uniquement l’accès aux ressources nécessaires. Confirmez son appartenance à l’espace de travail. La connexion utilise les autorisations de ce compte.

Configurer la connexion de l’espace de travail

Dans Console d’administration > Connexions de l’espace de travail, ajoutez le plugin Notion. Connectez-vous avec le compte désigné via Notion MCP, sélectionnez l’espace de travail et donnez à la connexion un nom permettant d’identifier l’espace de travail et le compte.

Enregistrez la connexion et testez une page Notion connue depuis la tâche ou l’interface prévue. Testez séparément les écritures nécessaires et vérifiez le résultat.

Linear

Préparer un compte Linear dédié

Demandez à un administrateur Linear d’inviter le compte désigné en tant qu’invité et de limiter son accès aux équipes nécessaires :

  • Ouvrez Paramètres → Administration → Membres → Inviter.

  • Saisissez l’adresse e-mail du compte désigné.

  • Sous Inviter en tant que…, choisissez Invité.

  • Sélectionnez uniquement les équipes Linear auxquelles le compte doit avoir accès.

  • Envoyez l’invitation et acceptez-la avec le compte désigné.

Consultez les instructions d’invitation de Linear.

Si le compte désigné est déjà membre, demandez à un administrateur Linear de mettre à jour son rôle :

  • Ouvrez Paramètres → Administration → Membres.

  • Recherchez le compte et cliquez sur ⋯ → Modifier le rôle… → Invité.

  • Limitez l’appartenance aux équipes prévues. Les invités disposent des fonctionnalités habituelles des membres au sein de ces équipes. Consultez les rôles Linear.

Configurer la connexion de l’espace de travail

  1. Dans Console d’administration → Connexions de l’espace de travail, ajoutez le plugin Linear.

  2. Connectez-vous avec le compte désigné, sélectionnez l’espace de travail et examinez les autorisations.

La connexion utilise les accès Linear de ce compte. Depuis la tâche ou l’interface qui l’utilisera, vérifiez que la connexion permet de lire un ticket dans une équipe prévue. Testez séparément toutes les actions d’écriture nécessaires.

Slack

Configurer la connexion de l’espace de travail

Confirmez l’espace de travail Slack, les canaux, l’installation de l’application et l’approbation de l’administrateur nécessaires. Utilisez la connexion partagée ChatGPT dans Slack de l’interface. Les connexions Slack personnelles et la connexion Add to Slack de dots sont distinctes.

Testez une publication dans un canal approuvé et vérifiez son espace de travail et son expéditeur. Testez séparément la lecture et la recherche ; une publication réussie ne valide ni l’une ni l’autre.

Propriétaires d’équipes et de workflows

Sélectionner et tester

Configurer l’accès et sélectionner la connexion

Administrateur de l’espace de travail : Configurez l’accès par rôle et la disponibilité ; vérifiez séparément les autorisations d’utilisation et de gestion. Communiquez au propriétaire du workflow le nom de la connexion, le compte, les ressources et actions approuvées ainsi que les coordonnées du propriétaire de la connexion.

Propriétaire de l’équipe ou du workflow : Sélectionnez et enregistrez la connexion disponible lorsque vos autorisations le permettent, puis testez-la dans le workflow prévu. Si elle est introuvable, demandez à l’administrateur de l’espace de travail de vérifier l’accès et la disponibilité.

Ce que contrôle chaque paramètre

L’activation de @ChatGPT dans Slack ou Microsoft Teams pour une connexion active également les options d’accès des équipes et des comptes de service à cette connexion. Ces options ne peuvent pas être désactivées indépendamment tant que @ChatGPT est activé pour cette connexion.

Paramètre ou autorisation Points à vérifier
Compte externe Le compte ou l’installation désignés peuvent-ils accéder aux ressources et aux actions nécessaires ?
Accès par rôle La personne ou le compte de service approuvés peuvent-ils utiliser la connexion ? Vérifiez séparément les autorisations de gestion.
Disponibilité Les utilisateurs, équipes ou comptes de service prévus peuvent-ils trouver la connexion ? Vérifiez le public configuré.
Sélection pour l’équipe ou le workflow La connexion est-elle sélectionnée et enregistrée pour l’équipe ou le workflow qui l’utilisera ?

Connexions pour les équipes et les workflows

Examiner les connexions d’une équipe

Vérifiez le nom de la connexion, le compte et l’accès aux ressources de chaque plugin avec le propriétaire de la connexion.

Choisir une connexion pour un workflow

Pour @ChatGPT, ouvrez les paramètres des plugins de l’interface et sélectionnez la connexion. Enregistrez, puis rouvrez les paramètres pour vérifier la sélection.

Pour une Team Task, confirmez la connexion sélectionnée pour chaque application. Le compte de service de l’équipe exécute la tâche ; la méthode d’authentification de chaque application détermine son compte externe. Vérifiez que cette méthode prend en charge le type d’exécution de la tâche, surtout si elle nécessite un employé vérifié.

Tester la connexion dans votre workflow

  1. Lisez une source connue depuis le workflow prévu. Vérifiez l’identité et la ressource.

  2. Testez les écritures ou les envois vers une destination approuvée et ouvrez le fichier, l’enregistrement ou le message obtenu.

  3. Vérifiez qu’un utilisateur approuvé peut utiliser la connexion et qu’un utilisateur non autorisé ne le peut pas. Vérifiez l’accès des destinataires aux fichiers générés.

Utilisateurs des connexions

Utiliser les connexions de l’espace de travail

Comprendre les autorisations du compte connecté

Les actions utilisent les autorisations du compte connecté, qui peuvent dépasser vos accès personnels. OAuth utilise le compte autorisé ; l’accès direct par compte de service utilise cette identité. Certaines méthodes nécessitent un demandeur vérifié ; consultez la délégation Google Workspace.

Utiliser une connexion disponible de l’espace de travail

  1. Si cette option est proposée, choisissez la connexion désignée. Pour les interfaces @ChatGPT gérées ou les Team Tasks, confirmez la sélection avec le propriétaire.

Vous n’avez pas à saisir de nouveau les identifiants du compte désigné à chaque utilisation. Si vous êtes invité à vous connecter, vérifiez la connexion et le compte en cours d’autorisation.

Une connexion de l’espace de travail peut lire des sources que vous ne pouvez pas ouvrir. Les liens vers les sources n’accordent aucun accès. Les fichiers générés peuvent être privés et accessibles uniquement au compte connecté ; vérifiez donc l’accès des destinataires avant de les partager.

Propriétaires et utilisateurs des connexions

Gérer et résoudre les problèmes

Gérer les modifications et retirer l’accès

Vérifiez le nom, la disponibilité et les rôles de la connexion.

Si l’autorisation ou les permissions du fournisseur changent, demandez au propriétaire de la connexion de rétablir l’accès et au propriétaire du workflow de refaire les tests. Renommer une connexion ne modifie pas les autorisations externes.

Avant de désactiver une connexion, identifiez les workflows concernés avec leurs propriétaires. Après sa suppression, vérifiez que ces utilisateurs et workflows ne peuvent plus l’utiliser.

Révoquez séparément l’autorisation auprès du fournisseur ; la désactivation de la connexion ChatGPT ne remplace pas cette étape.

Résoudre les problèmes d’accès

Si une connexion est introuvable, vérifiez l’espace de travail et utilisez le tableau de résolution des problèmes d’accès pour déterminer qui peut vérifier l’accès par rôle et le public.

Situation Qui peut vous aider
La connexion est introuvable L’administrateur de votre espace de travail peut vérifier votre rôle et les paramètres du public de la connexion.
Elle est disponible, mais le traitement ne l’utilise pas Le propriétaire de l’interface ou de l’équipe peut vérifier quelle connexion de l’espace de travail est configurée pour l’application du workflow.
L’accès à une source ou une action échoue Le propriétaire de la connexion peut vérifier l’identité utilisée par celle-ci et son accès à la ressource ou à l’action.
Vous pouvez lire un résumé, mais pas sa source Le propriétaire de la source peut vérifier votre accès à la page ou au fichier d’origine.
Un destinataire ne peut pas ouvrir un fichier généré Le propriétaire du fichier peut examiner ses paramètres de partage.

Avant de réessayer une écriture ou un envoi ayant échoué, vérifiez la destination. L’action peut avoir abouti malgré l’erreur ; la relancer pourrait créer des doublons.

Guides associés