Intégration de Microsoft 365 : Guide de configuration
Table of Contents
Pour configurer l'intégration Microsoft 365, vous aurez besoin de :
- Identifiants d'administrateur Microsoft 365 pour votre organisation.
- Un rôle utilisateur Paradox disposant de l'autorisation d'accéder à la section Applications connectées du Centre d'intégration.
- Si vous choisissez la configuration d'application personnalisée , vous aurez besoin de votre ID d'application Azure (client) , de votre ID d'annuaire (locataire) et de votre valeur secrète client .
Suivez les étapes de configuration ci-dessous pour configurer une intégration Microsoft 365 avec Paradox .
Configurer une intégration Microsoft 365
- Sélectionnez Toutes les applications dans le coin supérieur gauche de l'en-tête, puis sélectionnez Intégrations .
- Sur la page du Centre d'intégration, ouvrez la section Applications connectées .
- Sélectionnez « Se connecter à Microsoft 365 » sur la vignette.
Si une intégration est déjà connectée, sélectionnez le menu à trois points sur la vignette, puis « Détails de la connexion du locataire ». Dans la fenêtre modale, sélectionnez « + Ajouter un nouveau locataire » pour en connecter un autre.
Étape n° 1 : Choisir l’approche d’intégration
- Sélectionnez la méthode de gestion de calendrier préférée par votre organisation :
- Compte de service : utilise un compte Microsoft 365 dédié pour gérer les calendriers de votre organisation. Idéal pour un contrôle centralisé.
- Compte d'administrateur Azure : accorde des autorisations à l'échelle de l'organisation via votre compte d'administrateur Azure. Idéal pour les entreprises qui nécessitent un contrôle de niveau administrateur sans compte de service spécifique.
- Sélectionnez Continuer .
Étape n° 2 : Sélectionner la méthode de gestion des applications
- Choisissez comment l'application Paradox est enregistrée dans votre environnement Azure :
- Utiliser l'application par défaut (recommandé) : Installation rapide grâce à l'application Paradox préconfigurée. Aucune configuration Azure supplémentaire n'est requise.
- Application personnalisée : utilise l’application Azure enregistrée de votre organisation, ce qui nécessite de fournir l’ID d’application, l’ID de locataire et le secret client.
- Sélectionnez Continuer .
Étape n° 3 : Sélectionner les fonctionnalités
- Activez les fonctionnalités prises en charge par cette connexion locataire. Vous devez sélectionner au moins une fonctionnalité.
-
Environnements cloud nationaux Microsoft O365 : sélectionnez l’environnement Microsoft O365 qui correspond à la configuration de votre organisation :
- Microsoft O365 Global Cloud : l’environnement standard pour la plupart des entreprises commerciales dans le monde.
- Microsoft O365 Government GCC High : Pour les entreprises et agences gouvernementales américaines.
- Envoyer des invitations de calendrier (comptes de service uniquement) : activez cette option pour envoyer des invitations à des entrevues aux candidats et aux intervieweurs à partir de l’adresse e-mail du compte de service.
-
Consulter la disponibilité du calendrier : activez cette option pour permettre au compte de service de vérifier les créneaux horaires libres/occupés à des fins de planification.
- Synchronisation par défaut du fuseau horaire du calendrier : activez (ou désactivez) cette option pour synchroniser le fuseau horaire Paradox avec celui des heures de travail d’Office 365 à chaque accès au calendrier. Cette option est activée par défaut. En savoir plus sur les fuseaux horaires des employés/utilisateurs .
- Activer les réunions Microsoft Teams : activez cette option pour créer automatiquement des liens de réunion Teams pour chaque entrevue virtuel planifié.
-
Activer l'enregistrement et la transcription : Permet l'enregistrement et la transcription de la réunion.
- Remarque : Votre administrateur Microsoft Teams doit également activer l’enregistrement et la transcription dans les stratégies au niveau de votre locataire Teams.
- Désigner les participants comme co-organisateurs : Désigner les participants comme co-organisateurs.
- Paramètres d'accès direct à la réunion : sélectionnez les personnes admises directement à la réunion sans attendre dans la salle d'attente. Les options incluent : Organisateur, Organisation, Organisation et Fédération, Tous les participants, Invités et Organisation (à l'exclusion des invités).
-
Environnements cloud nationaux Microsoft O365 : sélectionnez l’environnement Microsoft O365 qui correspond à la configuration de votre organisation :
- Sélectionnez Continuer .
Étape n° 4 : Configurer les autorisations et les informations d’identification de l’application (application personnalisée uniquement)
Cette étape n'est requise que si vous avez sélectionné « Application personnalisée » à l'étape 2. Si vous avez choisi « Application par défaut », passez à l'étape 5.
Lorsque vous utilisez une application personnalisée , vous devrez copier des informations entre l'assistant d'installation Paradox et le portail Azure de votre organisation.
Partie A : Configurer les autorisations de l'application
- Consultez la liste des autorisations requises pour l'API Microsoft Graph affichée dans Paradox . Cette liste dépend des fonctionnalités que vous avez sélectionnées à l'étape 3.
- Accédez aux inscriptions d'applications du portail Azure de votre organisation et ajoutez les autorisations requises.
- Un administrateur Microsoft 365 doit accorder son consentement d'administrateur pour ces autorisations dans Azure.
- Avertissement : L'absence d'une autorisation requise entraînera l'échec de l'intégration.
- Copiez l' URI de redirection Paradox spécifique affichée dans l'assistant d'installation et collez-la dans les paramètres de l'application sur votre portail Azure.
-
Configuration du compte de service :
https://olivia.paradox.ai/user/outlook-oauth2(ou la version UE) -
Configuration de l'administrateur Azure :
https://paradox.ai/azure-admin-consent(ou la version UE)
-
Configuration du compte de service :
- Une fois votre configuration Azure terminée, sélectionnez Continuer .
Partie B : Saisissez vos identifiants d’application gérée dans Paradox
- Saisissez les informations d'identification suivantes de votre application Azure enregistrée :
- ID de l'application : le numéro d'identification unique de votre application.
- Valeur secrète : le mot de passe secret de l’application (assurez-vous d’utiliser la valeur et non l’identifiant).
- ID d'annuaire (locataire) : Identifiant unique du locataire Azure de votre organisation.
- Date d'expiration de la valeur secrète : sélectionnez une date future.
- Sélectionnez Continuer .
Étape n° 5 : Identification du locataire (administrateur Azure uniquement)
Cette étape n'est requise que si vous avez sélectionné « Compte d'administrateur Azure » à l'étape 1.
- Dans le champ ID du locataire , saisissez l'ID du locataire de votre organisation au format GUID.
- Sélectionnez Continuer .
Étape n° 6 : Notifier les destinataires
- Sélectionnez jusqu'à 5 personnes qui devraient recevoir des alertes proactives concernant les problèmes d'intégration, tels que les pannes ou l'expiration des identifiants.
- Remarque : Tous les utilisateurs sélectionnés doivent disposer d'un accès complet aux applications connectées dans Paradox .
- Sélectionnez Continuer .
Étape n° 7 : Établir la connexion
- Sélectionnez « Se connecter avec Microsoft » . Cela lance le processus d'authentification nécessaire :
- Compte de service : Le flux OAuth ouvre une fenêtre/un onglet permettant à l’utilisateur du compte de service de se connecter et de donner son consentement.
- Administrateur Azure : Une URL de consentement d’administrateur ouvre une fenêtre/un onglet permettant à l’administrateur Azure d’accorder son consentement aux autorisations de l’application.
- Sur la page Microsoft, sélectionnez Accepter .
- En cas de succès, le message « Connexion réussie ! » s’affiche. Sélectionnez Continuer .
Si l'authentification échoue, le message « Échec de l'authentification » s'affiche et informe l'utilisateur de la raison de l'erreur.
Étape n° 8 : Examiner l’aperçu du locataire
- Vérifiez tous les détails de connexion du locataire. Ajustez les paramètres si nécessaire.
- Sélectionnez Configuration complète .
Étape n° 9 : Configurer les invitations du calendrier
Une fois la configuration du locataire terminée, une fenêtre distincte s'affichera pour configurer le mode d'envoi des invitations à l'entrevue. Ce paramètre s'applique à tous les locataires connectés .
- Sélectionnez l'une des options suivantes :
- Envoyer des invitations de calendrier depuis l'adresse e-mail du compte de service : visible uniquement si un locataire de compte de service est connecté et configuré pour envoyer des invitations.
- Envoyer les invitations de calendrier depuis une autre adresse e-mail : utilisez cette option pour connecter une adresse e-mail dédiée en vous connectant avec Outlook.
- Envoyer des invitations de calendrier depuis Paradox Email : les invitations sont envoyées depuis un expéditeur Paradox par défaut et ne nécessitent aucune configuration supplémentaire.
- Si vous sélectionnez l'une des deux premières options, vous serez invité à configurer les enregistrements DNS pour garantir la délivrabilité des e-mails :
- Générer les enregistrements DNS : Affiche les enregistrements CNAME et TXT requis à ajouter au serveur DNS de votre organisation. Ces enregistrements sont essentiels à l’authentification des e-mails (par exemple, SPF et DKIM) afin d’éviter que les invitations ne soient considérées comme du spam.
- Générer les enregistrements DNS ultérieurement : vous permet de reporter la configuration des enregistrements DNS et de procéder à la connexion d’intégration.
Votre intégration Microsoft 365 est désormais connectée et prête à l'emploi. Vous pouvez gérer les locataires et les paramètres depuis la vignette Microsoft 365 dans Applications connectées.
Autorisations
Les utilisateurs auront besoin d'un accès complet à l'autorisation Applications connectées (sous l'autorisation parente Centre d'intégration ) pour configurer l'intégration Microsoft 365.