Aller au contenu principal

Identifiants d’connector

Sous Paramètres > Connectors, une organisation ajoute, nomme, promeut, désactive et reconnecte les identifiants avec lesquels chaque connecteur livré s’authentifie.

9 min de lecture

Chaque connecteur est livré avec la plateforme, le travail d’administration ne consiste donc jamais à installer : il consiste à décider au nom de quels comptes Tale peut agir, puis à garder ces identifiants en bonne santé. Un connecteur porte autant de lignes que nécessaire — une par espace de travail, boutique, boîte mail ou bot — et l’une d’elles répond pour tout appelant qui n’en nomme aucune. Cette page est le versant exploitation : ce que la page affiche, comment se remplit chaque méthode d’authentification, et ce qui arrive quand tu promeus, désactives, supprimes ou reconnectes une ligne.

Le catalogue lui-même — les treize connecteurs, ce que chacun apporte, et comment leurs actions rejoignent les automatisations et les exécutions d’agent — est sur Connectors. Le temps de lecture ici est mieux investi dans le cycle de vie des identifiants, parce que c’est la partie qui varie d’une organisation à l’autre et la partie qui casse.

Ce que la page affiche

Ouvre Paramètres > Connectors. La page demande des droits Admin ou Développeur et c’est un tableau des identifiants que ton organisation détient — une ligne par identifiant, pas une par connecteur livré. Une ligne montre son nom, le connecteur qu’il authentifie, sa méthode d’authentification et ses coordonnées : un aperçu masqué du secret stocké, plus l’URL d’instance là où le connecteur en réclame une. Un badge Par défaut marque celui vers lequel une action retombe, un badge Désactivé ceux qui sont coupés.

La recherche couvre à la fois le nom que tu as donné et le connecteur derrière ; le bouton de filtre réduit à un seul connecteur. Un lien ?connector= réduit le tableau de la même façon, et c’est là que le détour OAuth te ramène.

Deux avertissements apparaissent ici, et ils ne disent pas la même chose. Aucun identifiant par défaut pour {connector} signifie que chaque ligne fonctionne mais que rien ne répond à un appelant qui n’en nomme aucune. Reconnexion requise sur une ligne signifie qu’une autorisation OAuth ne se renouvelle plus et redemande un consentement — l’identifiant lui-même est sain.

Ajouter des identifiants

Ajouter des identifiants ouvre le catalogue livré. Les connecteurs pour lesquels tu détiens déjà un identifiant viennent en premier, sous Configuré ; tout le reste suit en dessous, chacun avec ses catégories et le nombre d’actions qu’il expose. La recherche réduit la liste ; un choix mène à l’étape de configuration, et Retour en ressort.

La configuration demande d’abord un Nom, et le texte d’aide du champ dit pourquoi il compte : le nom sous lequel une action choisit ces identifiants. Prends quelque chose qu’un auteur d’automatisations reconnaîtra des mois plus tard, comme Boîte de support ou Boutique UE.

Ce qui suit le nom dépend de la Méthode d’authentification que le connecteur accepte.

Un seul champ, Clé API. Ce sont les actions du connecteur qui décident par où la clé voyage — un en-tête imposé par le fournisseur, ou le corps de la requête là où le fournisseur l’exige. Shopify et Tavily sont les cas livrés.

Ajouter un second identifiant à un connecteur qui en a déjà un, c’est le même parcours une seconde fois — le connecteur apparaît simplement sous Configuré dans le catalogue. Il n’y a aucune limite à contourner ni rien à déconnecter avant.

Choisir l’identifiant par défaut

Un identifiant par connecteur peut être celui Par défaut, et Définir par défaut le déplace sur n’importe quelle ligne. C’est lui qui répond quand un nœud d’automatisation — ou l’appel d’un agent via le broker — ne nomme aucun identifiant. La sync mail est l’exception dans l’autre sens : conversation.sync_mailbox parcourt chaque identifiant actif du connecteur, pour qu’une deuxième boîte IMAP (ou un deuxième compte Gmail) soit relevée sans que tu aies à la promouvoir. Chaque identifiant garde sa propre position dans sa propre boîte. Le triage de boîte se répartit de la même façon via conversation.list_mailbox_messages.

Un connecteur avec plusieurs identifiants et aucun par défaut est une configuration qui marche, avec un trou dedans. Les appelants qui nomment une ligne continuent de tourner ; les autres ne peuvent pas choisir et échouent. Promeus une ligne et le trou se referme aussitôt.

Remplacer un secret

Changer une clé est une modification de l’identifiant, pas une opération à part. Ouvre la ligne et choisis Remplacer la clé API, Remplacer le jeton ou Remplacer le nom d’utilisateur et le mot de passe, selon la méthode. Le secret stocké n’est jamais réaffiché, et en saisir un nouveau le remplace partout où cet identifiant est utilisé — chaque nœud d’automatisation qui pointe dessus reprend le nouveau secret sans qu’on y touche.

L’identifiant garde son nom, son drapeau par défaut et son URL d’instance à travers un remplacement, rien n’a donc besoin d’être repointé en aval. Modifier les identifiants couvre l’autre sens : renommer une ligne, ou la déplacer vers une autre instance.

Désactiver et supprimer

Désactiver retire un identifiant du service tout en gardant la ligne et tout ce qui y est configuré. L’identifiant apparaît comme Désactivé et plus rien ne se résout vers lui ; Activer le remet en jeu. Sers-t’en quand un compte est suspect plutôt que terminé, ou quand tu veux mettre une configuration de côté sans la perdre.

Configurer les apps OAuth

La section Apps OAuth en bas de page — visible pour les admins et les propriétaires — décide contre quel enregistrement d’app du fournisseur s’exécute le consentement de chaque connecteur OAuth. Une app configurée ici appartient à cette organisation et prime sur celle de l’environnement du déploiement ; sans ni l’une ni l’autre, le connecteur ne peut pas se connecter et la liste indique Non configurée.

Configurer prend l’ID client et le secret de l’enregistrement d’app du fournisseur, et pour une app Microsoft mono-tenant l’ID d’annuaire (tenant) — Tale autorise alors contre ce tenant. La boîte de dialogue liste les URI de redirection exactes à enregistrer côté fournisseur avant de connecter. Le secret est chiffré, ne s’affiche plus jamais, et une modification ultérieure peut laisser le champ vide pour le conserver. Retirer supprime l’app de l’organisation ; celle du déploiement prend le relais, si elle existe, et les connexions existantes continuent jusqu’à l’expiration de leurs jetons.

Deux entrées dépassent cette page : l’app Google Drive est partagée avec l’import Google Drive de Connaissances (un seul client OAuth Google, les deux URI de redirection), et OneDrive / SharePoint (import de connaissances) n’existe que pour cet import — il n’a pas de connecteur propre. Slack est absent à dessein : son app reste dans l’environnement du déploiement, parce que la vérification de signature des événements entrants s’exécute avant qu’aucune organisation ne soit connue.

Une organisation qui se connecte avec Microsoft Entra ID a déjà confié un enregistrement d’app à Tale — la ligne OneDrive / SharePoint (import de connaissances) propose alors aussi Utiliser l’app SSO Entra ID. L’action copie l’ID client et le secret de l’enregistrement SSO vers cette entrée côté serveur — le secret ne transite jamais par le navigateur — et la confirmation liste ce qui manque encore à cet enregistrement dans Entra avant que les membres se connectent : l’URI de redirection de l’import en type « Web », et les autorisations déléguées Microsoft Graph. La copie est volontairement ponctuelle ; si tu renouvelles le secret du SSO, copie-le à nouveau ici.

Reconnecter une autorisation cassée

Un identifiant OAuth dont l’autorisation stockée a expiré ou a été révoquée affiche Reconnexion requise avec le motif. C’est un constat de la plateforme, pas une décision d’exploitant, et c’est pourquoi cela se lit autrement qu’un identifiant désactivé à la main : rien ne cloche dans la ligne, le fournisseur a seulement cessé d’honorer l’autorisation.

Reconnecter relance le consentement du fournisseur et rétablit l’accès sur la même ligne, en gardant son nom, son drapeau par défaut et toutes les références qui pointent dessus. Un identifiant que tu as désactivé toi-même ne se répare pas ainsi : là, c’est Activer qui règle la question, et reconnecter répondrait à la mauvaise.

Connectors et serveurs MCP

Un connecteur est propre à un fournisseur, arrive avec la plateforme et est maintenu pour toi ; ta part, ce sont les identifiants. Enregistrer ton propre serveur MCP pour que les agents l’appellent ne fait pas partie de cette version — quand aucun connecteur n’existe pour un système, ton propre code l’atteint par les Secrets d’un agent de projet ou un nœud transform d’une automatisation, et la seule surface MCP de Tale est l’endpoint entrant sous Paramètres > API > MCP, où ton client pilote Tale. Serveurs MCP expose les deux.

Où cela s’inscrit

Gérer les identifiants, c’est désormais toute l’administration des connectors, puisque plus rien ne s’installe : ajouter les comptes, les nommer correctement, garder un identifiant par défaut par connecteur, et reconnecter les lignes OAuth qui expirent. Connectors est le catalogue auquel ces identifiants s’attachent, Agents de projet montre comment les actions qui en découlent arrivent dans l’équipement d’un agent, et Configurer les approbations est l’endroit où les actions en écriture attendent qu’une personne les libère.

© 2026 Tale par Ruler GmbH — certifié ISO 27001 et SOC 2.

Tale est sous licence MIT — libre d'utilisation, de modification et de distribution.