Centre d'aide Rise Up — Applications et intégrations › Configuration des intégrations
Remplace la précédente version de cet article basée sur EWS — mise à jour en août 2026.
Si la synchronisation calendrier de votre compte Rise Up a été configurée avant la mise à jour de cet article, votre intégration fonctionne via Exchange Web Services (EWS), un protocole que Microsoft retire progressivement — l'application des restrictions débute le 1er octobre 2026 et EWS sera totalement supprimé le 1er avril 2027. Ne suivez pas cet article — consultez le guide dédié « Migrer votre intégration Outlook d'EWS vers Microsoft Graph ». Les étapes d'administration qu'il décrit doivent être réalisées avant la fin du mois de septembre 2026.
- Un tenant Microsoft 365 disposant de boîtes aux lettres Exchange Online.
- Un compte Microsoft Entra ID (anciennement Azure AD) disposant du rôle Administrateur général ou Administrateur de rôle privilégié. Un utilisateur standard ou un rôle d'administration moindre (par exemple Administrateur du service d'assistance) ne verra pas le bouton de consentement administrateur requis à la section I.
- Un accès à Exchange Online PowerShell (nécessaire pour restreindre l'accès à la boîte aux lettres, et pour créer une liste de salles si vous utilisez la gestion des salles).
- Un accès administrateur à votre plateforme Rise Up (Paramètres › Développeur › Synchronisation du calendrier).
Cet article explique comment connecter Rise Up à votre environnement Microsoft 365 afin que les sessions de formation soient automatiquement synchronisées avec les calendriers Outlook, et comment configurer la gestion des salles de réunion. L'intégration utilise l'API Microsoft Graph avec une authentification applicative (client-credentials).
- Synchronisation automatique du calendrier — les sessions de formation créées dans Rise Up apparaissent dans les calendriers Outlook, et les modifications ou annulations suivent automatiquement.
- Sécurité par conception — authentification OAuth 2.0 par identifiants applicatifs (client-credentials) via Microsoft Graph, avec un accès restreint à une seule boîte aux lettres de service dédiée.
- Réservation de salles simplifiée — les salles de réunion de votre liste de salles Exchange peuvent être réservées directement lors de la planification des sessions dans Rise Up.
- Inscription d'application : l'application Microsoft Entra sous laquelle Rise Up s'authentifie — créée une seule fois à la section I.
- Secret client : l'identifiant utilisé par l'application pour s'authentifier — généré à la section I, il expire et doit être renouvelé périodiquement.
- Autorisations d'application Graph : Calendars.ReadWrite, Place.Read.All et User.Read.All, ajoutées et approuvées sur l'inscription d'application.
- Consentement administrateur : l'étape d'approbation, réalisable uniquement par un Administrateur général ou un Administrateur de rôle privilégié, qui active les autorisations Graph déclarées.
- Boîte aux lettres du compte de service : la boîte aux lettres dédiée par laquelle Rise Up crée les événements.
- Stratégie d'accès aux applications : une stratégie Exchange Online PowerShell qui restreint l'autorisation d'application Graph à la seule boîte aux lettres du compte de service.
- Liste de salles (facultatif) : un groupe de distribution Exchange regroupant les salles réservables, utilisé pour la gestion des salles.
I. Créer et configurer l'application Azure
Étape 1 — Inscrire une nouvelle application
- Rendez-vous sur portal.azure.com et ouvrez Microsoft Entra ID › Inscriptions d'applications › Nouvelle inscription.
- Donnez à l'application un nom reconnaissable, par exemple Rise Up Calendar Sync.
- Dans Types de comptes pris en charge, sélectionnez Comptes dans cet annuaire organisationnel uniquement (locataire unique).
- Laissez l'URI de redirection vide — cette intégration utilise une authentification applicative (client-credentials), et non un flux de connexion utilisateur.
- Cliquez sur Inscrire.
Étape 2 — Noter le Tenant ID et le Client ID
Sur la page Vue d'ensemble de l'application, copiez les deux valeurs suivantes — vous les saisirez plus tard dans Rise Up :
- ID d'annuaire (locataire) → il s'agit de votre Tenant ID.
- ID d'application (client) → il s'agit de votre Client ID.
Étape 3 — Créer un secret client
- Dans le menu de gauche, ouvrez Certificats & secrets › Secrets client › Nouveau secret client.
- Ajoutez une description et choisissez une durée d'expiration.
- Cliquez sur Ajouter, puis copiez immédiatement la Valeur du secret (et non le Secret ID) — elle ne s'affiche qu'une seule fois. Il s'agit de votre secret client.
Étape 4 — Ajouter les autorisations de l'API Microsoft Graph
- Dans le menu de gauche, ouvrez Autorisations API.
- Cliquez sur Ajouter une autorisation › Microsoft Graph › Autorisations d'application.
- Recherchez et cochez chacune des autorisations du tableau ci-dessous, puis cliquez sur Ajouter des autorisations.
| Autorisation | Pourquoi elle est nécessaire |
|---|---|
| Calendars.ReadWrite | Créer, mettre à jour, lire et annuler des événements de calendrier. |
| Place.Read.All | Recherche des listes de salles (uniquement si vous utilisez la fonctionnalité de gestion des salles). |
| User.Read.All | Traduction des ID d'événements pendant la migration — temporaire (voir la remarque ci-dessous). |
Les autorisations apparaissent désormais avec le statut « Non accordé pour [Tenant] » — elles sont déclarées, mais pas encore approuvées. C'est normal à ce stade.
User.Read.All — temporaire : nécessaire uniquement pour la traduction des ID d'événements pendant la migration. Elle peut être supprimée une fois la configuration terminée et le mode Graph pleinement disponible.
Pourquoi Calendars.ReadWrite ? Microsoft Graph ne propose pas d'autorisation calendrier en écriture seule ;
Calendars.ReadWrite est donc requise. Elle est restreinte à une seule boîte
aux lettres à la section III, ce qui empêche Rise Up d'accéder aux boîtes aux lettres des employés ou à
toute autre boîte non liée.
full_access_as_app (une autorisation Office 365 Exchange Online).
Il s'agit d'une autorisation EWS : elle n'accorde aucune autorisation Microsoft Graph et ne
doit pas être utilisée pour l'accès Graph — EWS et Graph sont deux périmètres d'autorisation distincts.
Étape 5 — Accorder le consentement administrateur
- Cliquez sur Accorder un consentement administrateur pour [Nom de l'entreprise] en haut de la liste des autorisations API.
- Dans la boîte de dialogue de confirmation, cliquez sur Oui.
- Vérifiez le succès de l'opération : la colonne Statut affiche une coche verte indiquant « Accordé pour [Nom de l'entreprise] » en regard de chaque autorisation.
II. Configurer la boîte aux lettres du compte de service
Rise Up crée les événements de calendrier via une seule boîte aux lettres dédiée. Choisissez (ou créez) une
boîte aux lettres partagée/de service dédiée — par exemple bookings@yourcompany.com. C'est
votre boîte aux lettres du compte de service. L'utilisation d'une boîte dédiée garde
l'accès circonscrit et auditable.
- Rendez-vous sur portal.office.com › Admin › Utilisateurs actifs et créez le compte (ou choisissez-en un existant dédié à cet usage).
- Attribuez une licence incluant une boîte aux lettres Exchange Online (par exemple E3, Business Standard, ou équivalent).
III. Restreindre l'application à la boîte aux lettres de service
L'autorisation Calendars.ReadWrite en tant qu'autorisation d'application
donne par défaut accès à toutes les boîtes aux lettres du tenant, sauf si elle est
restreinte. Effectuez cette restriction dans Exchange Online PowerShell (impossible depuis
le portail Azure) :
Connect-ExchangeOnline
New-ApplicationAccessPolicy -AppId <ClientID> -PolicyScopeGroupId <ServiceAccountEmail> -AccessRight RestrictAccess -Description "Restrict to booking mailbox"
Remplacez <ClientID> par le Client ID de la section I / étape 2 et
<ServiceAccountEmail> par la boîte aux lettres du compte de service de la section II.
Cela garantit que Rise Up ne peut accéder qu'à la boîte aux lettres de service dédiée —
jamais aux boîtes des employés ou à d'autres boîtes non liées.
Vérifiez que la stratégie s'applique correctement (autorisée pour la boîte de service, refusée pour toute autre) :
Test-ApplicationAccessPolicy -Identity <ServiceAccountEmail> -AppId <ClientID>
Test-ApplicationAccessPolicy -Identity <SomeOtherMailbox> -AppId <ClientID>
La première commande doit renvoyer Granted (accordé), la seconde Denied (refusé).
IV. Configurer et valider dans Rise Up
- Ouvrir les paramètres : dans Rise Up, allez dans Paramètres › Développeur › Synchronisation du calendrier.
- Activer la synchronisation : activez la synchronisation du calendrier et sélectionnez Microsoft Office 365 (la page propose deux options — Google Agenda et Microsoft Office 365). Les nouvelles configurations fonctionnent sur l'API Microsoft Graph.
- Configurer les identifiants : saisissez votre Tenant ID, Client ID, Secret ID (collez la Valeur du secret copiée à la section I / étape 3), et le Service account. Renseignez également votre Room list et votre Booking email address in CC si vous utilisez ces fonctionnalités.
- Tester la configuration : cliquez sur Test configuration pour valider le paramétrage.
- Enregistrer : cliquez sur Save.
- Valider le résultat : créez une session de formation réelle et vérifiez qu'elle apparaît correctement dans Outlook — objet, description, lien vers la session, lien vers la classe virtuelle, lieu, participants et salle.
Il n'y a pas de champs Host ni Version sur cet écran — ils ont été supprimés avec le passage à Graph. Si vous êtes habitué à l'ancien formulaire EWS, ne vous attendez pas à les retrouver.
V. Gestion des salles (facultatif)
Pour réserver des salles de réunion depuis Rise Up, regroupez vos salles dans une liste de salles (Room List) via Exchange Online PowerShell :
New-DistributionGroup -Name "Rise Up Rooms" -RoomList
Add-DistributionGroupMember -Identity "Rise Up Rooms" -Member <RoomMailbox>
Répétez la commande Add-DistributionGroupMember pour chaque salle, puis renseignez l'adresse de
la liste de salles dans les paramètres de synchronisation du calendrier de Rise Up.
VI. Sécurité et contrôle des accès
Deux modèles d'accès sont possibles avec les autorisations d'application. Rise Up impose le modèle restreint décrit à la section III.
| Approche | Niveau de sécurité | Configuration | Recommandation |
|---|---|---|---|
| Aucune stratégie d'accès (accès à l'échelle du tenant) | Faible — l'application peut atteindre toutes les boîtes aux lettres | Aucune (par défaut) | Non recommandé |
| Stratégie d'accès aux applications (section III) | Renforcé — accès limité à la seule boîte aux lettres de service | Une stratégie PowerShell | Requis pour Rise Up |
FAQ et dépannage
Problème Solution Le test de configuration échoue Vérifiez le Tenant ID, le Client ID et le secret (assurez-vous d'avoir copié la Valeur du secret, et non le Secret ID), et confirmez que le consentement administrateur affiche une coche verte sur les trois autorisations Graph. Le bouton « Accorder un consentement administrateur » n'est pas visible Le compte connecté doit disposer du rôle Administrateur général ou Administrateur de rôle privilégié. Les sessions ne se synchronisent pas avec Outlook Vérifiez que la configuration a bien été enregistrée après un Test configuration réussi, puis exécutez Test-ApplicationAccessPolicypour confirmer que la boîte aux lettres de service renvoie Granted.Les salles ou la liste de salles n'apparaissent pas Vérifiez l'adresse de la liste de salles et ses membres, et prévoyez jusqu'à 48 heures pour que Graph renvoie une liste de salles nouvelle ou modifiée. La synchronisation cesse de fonctionner après plusieurs mois Le secret client a probablement expiré — créez un nouveau secret dans Certificats & secrets et mettez-le à jour dans Rise Up. L'application peut accéder à plus de boîtes aux lettres que prévu Appliquez la stratégie d'accès aux applications décrite à la section III et vérifiez-la avec Test-ApplicationAccessPolicy.-
De quelles autorisations Rise Up a-t-il besoin ?
Des autorisations d'application Microsoft Graph :Calendars.ReadWrite,Place.Read.All(gestion des salles uniquement) etUser.Read.All(temporaire — supprimable une fois la configuration terminée et le mode Graph pleinement disponible). L'ancienne autorisation Exchange Onlinefull_access_as_appn'est plus utilisée et ne doit pas être ajoutée pour Graph.
Puis-je limiter les boîtes aux lettres accessibles par Rise Up ?
Oui — et c'est vivement recommandé. La stratégie d'accès aux applications de la section III restreint l'accès à la seule boîte aux lettres de service dédiée ; toute autre boîte aux lettres renvoie Denied.
Pourquoi Rise Up a-t-il besoin d'un accès en lecture-écriture au calendrier ?
Microsoft Graph ne propose pas d'autorisation calendrier en écriture seule ;Calendars.ReadWriteest donc requise. Elle est restreinte à la boîte aux lettres de service, ce qui empêche Rise Up d'accéder aux boîtes des employés ou à toute autre boîte non liée.
Quelles licences Microsoft sont compatibles ?
Toute licence incluant une boîte aux lettres Exchange Online pour le compte de service (par exemple E3, Business Standard, ou équivalent).
J'ai déjà une synchronisation de calendrier fonctionnelle — dois-je refaire cette configuration ?
Non. Si votre synchronisation a été configurée sur EWS, conservez votre inscription d'application existante — rien de nouveau n'est à créer. Suivez le guide dédié « Migrer votre intégration Outlook d'EWS vers Microsoft Graph » pour basculer vers Graph. -
Contacter le support
Migrer votre intégration Outlook d'EWS vers Microsoft Graph