Base de connaissances Rise Up

Intégration Outlook : configuration et gestion des salles (Microsoft Graph)

  • Mise à jour

 

Centre d'aide Rise Up — Applications et intégrations › Configuration des intégrations
Remplace la précédente version de cet article basée sur EWS — mise à jour en août 2026.

Synchronisation déjà active via EWS ?

Si la synchronisation calendrier de votre compte Rise Up a été configurée avant la mise à jour de cet article, votre intégration fonctionne via Exchange Web Services (EWS), un protocole que Microsoft retire progressivement — l'application des restrictions débute le 1er octobre 2026 et EWS sera totalement supprimé le 1er avril 2027. Ne suivez pas cet article — consultez le guide dédié « Migrer votre intégration Outlook d'EWS vers Microsoft Graph ». Les étapes d'administration qu'il décrit doivent être réalisées avant la fin du mois de septembre 2026.

Prérequis
  • Un tenant Microsoft 365 disposant de boîtes aux lettres Exchange Online.
  •  Un compte Microsoft Entra ID (anciennement Azure AD) disposant du rôle Administrateur général ou Administrateur de rôle privilégié. Un utilisateur standard ou un rôle d'administration moindre (par exemple Administrateur du service d'assistance) ne verra pas le bouton de consentement administrateur requis à la section I.
  •  Un accès à Exchange Online PowerShell (nécessaire pour restreindre l'accès à la boîte aux lettres, et pour créer une liste de salles si vous utilisez la gestion des salles).
  • Un accès administrateur à votre plateforme Rise Up (Paramètres › Développeur › Synchronisation du calendrier).
Aperçu

Cet article explique comment connecter Rise Up à votre environnement Microsoft 365 afin que les sessions de formation soient automatiquement synchronisées avec les calendriers Outlook, et comment configurer la gestion des salles de réunion. L'intégration utilise l'API Microsoft Graph avec une authentification applicative (client-credentials).

Avantages clés
  • Synchronisation automatique du calendrier — les sessions de formation créées dans Rise Up apparaissent dans les calendriers Outlook, et les modifications ou annulations suivent automatiquement.
  • Sécurité par conception — authentification OAuth 2.0 par identifiants applicatifs (client-credentials) via Microsoft Graph, avec un accès restreint à une seule boîte aux lettres de service dédiée.
  • Réservation de salles simplifiée — les salles de réunion de votre liste de salles Exchange peuvent être réservées directement lors de la planification des sessions dans Rise Up.
Éléments clés
  • Inscription d'application : l'application Microsoft Entra sous laquelle Rise Up s'authentifie — créée une seule fois à la section I.
  • Secret client : l'identifiant utilisé par l'application pour s'authentifier — généré à la section I, il expire et doit être renouvelé périodiquement.
  • Autorisations d'application Graph : Calendars.ReadWrite, Place.Read.All et User.Read.All, ajoutées et approuvées sur l'inscription d'application.
  • Consentement administrateur : l'étape d'approbation, réalisable uniquement par un Administrateur général ou un Administrateur de rôle privilégié, qui active les autorisations Graph déclarées.
  • Boîte aux lettres du compte de service : la boîte aux lettres dédiée par laquelle Rise Up crée les événements.
  • Stratégie d'accès aux applications : une stratégie Exchange Online PowerShell qui restreint l'autorisation d'application Graph à la seule boîte aux lettres du compte de service.
  • Liste de salles (facultatif) : un groupe de distribution Exchange regroupant les salles réservables, utilisé pour la gestion des salles.

I. Créer et configurer l'application Azure

Étape 1 — Inscrire une nouvelle application

  1. Rendez-vous sur portal.azure.com et ouvrez Microsoft Entra ID › Inscriptions d'applications › Nouvelle inscription.
  2. Donnez à l'application un nom reconnaissable, par exemple Rise Up Calendar Sync.
  3. Dans Types de comptes pris en charge, sélectionnez Comptes dans cet annuaire organisationnel uniquement (locataire unique).
  4. Laissez l'URI de redirection vide — cette intégration utilise une authentification applicative (client-credentials), et non un flux de connexion utilisateur.
  5. Cliquez sur Inscrire.
Accès aux inscriptions d'applications dans Microsoft Entra ID
Microsoft Entra ID › Inscriptions d'applications
Formulaire de nouvelle inscription
Formulaire de nouvelle inscription — laissez l'URI de redirection vide pour Graph (cette capture d'écran est antérieure à la disposition actuelle des champs)
Sélection du type de compte locataire unique
Sélection de « Comptes dans cet annuaire organisationnel uniquement (locataire unique) »

Étape 2 — Noter le Tenant ID et le Client ID

Sur la page Vue d'ensemble de l'application, copiez les deux valeurs suivantes — vous les saisirez plus tard dans Rise Up :

  • ID d'annuaire (locataire) → il s'agit de votre Tenant ID.
  • ID d'application (client) → il s'agit de votre Client ID.
Page Vue d'ensemble de l'inscription d'application
Page Vue d'ensemble — ID d'annuaire (locataire) et ID d'application (client)

Étape 3 — Créer un secret client

  1. Dans le menu de gauche, ouvrez Certificats & secrets › Secrets client › Nouveau secret client.
  2. Ajoutez une description et choisissez une durée d'expiration.
  3. Cliquez sur Ajouter, puis copiez immédiatement la Valeur du secret (et non le Secret ID) — elle ne s'affiche qu'une seule fois. Il s'agit de votre secret client.
Astuce
Notez la date d'expiration du secret. Une fois le secret expiré, la synchronisation du calendrier s'arrête jusqu'à ce que vous créiez un nouveau secret et le mettiez à jour dans Rise Up.
Page Certificats et secrets
Certificats & secrets — copiez la colonne Valeur immédiatement après la création

Étape 4 — Ajouter les autorisations de l'API Microsoft Graph

  1. Dans le menu de gauche, ouvrez Autorisations API.
  2. Cliquez sur Ajouter une autorisation › Microsoft Graph › Autorisations d'application.
  3. Recherchez et cochez chacune des autorisations du tableau ci-dessous, puis cliquez sur Ajouter des autorisations.
Autorisation Pourquoi elle est nécessaire
 Calendars.ReadWrite Créer, mettre à jour, lire et annuler des événements de calendrier.
Place.Read.All Recherche des listes de salles (uniquement si vous utilisez la fonctionnalité de gestion des salles).
User.Read.All Traduction des ID d'événements pendant la migration — temporaire (voir la remarque ci-dessous).

Les autorisations apparaissent désormais avec le statut « Non accordé pour [Tenant] » — elles sont déclarées, mais pas encore approuvées. C'est normal à ce stade.

Bon à savoir
Place.Read.All — délai de synchronisation des listes de salles : Microsoft Graph ne renvoie pas immédiatement les listes de salles nouvellement créées ou modifiées. Prévoyez jusqu'à 48 heures avant qu'un changement de liste de salles ne soit répercuté dans la synchronisation du calendrier.

User.Read.All — temporaire : nécessaire uniquement pour la traduction des ID d'événements pendant la migration. Elle peut être supprimée une fois la configuration terminée et le mode Graph pleinement disponible.

Pourquoi Calendars.ReadWrite ? Microsoft Graph ne propose pas d'autorisation calendrier en écriture seule ; Calendars.ReadWrite est donc requise. Elle est restreinte à une seule boîte aux lettres à la section III, ce qui empêche Rise Up d'accéder aux boîtes aux lettres des employés ou à toute autre boîte non liée.
Important
N'ajoutez pas full_access_as_app (une autorisation Office 365 Exchange Online). Il s'agit d'une autorisation EWS : elle n'accorde aucune autorisation Microsoft Graph et ne doit pas être utilisée pour l'accès Graph — EWS et Graph sont deux périmètres d'autorisation distincts.
Autorisations API — panneau Ajouter une autorisation
Autorisations API › panneau Ajouter une autorisation (sélectionnez Microsoft Graph, et non Office 365 Exchange Online, puis Calendars.ReadWrite, Place.Read.All, User.Read.All)
  1. Cliquez sur Accorder un consentement administrateur pour [Nom de l'entreprise] en haut de la liste des autorisations API.
  2. Dans la boîte de dialogue de confirmation, cliquez sur Oui.
  3.  Vérifiez le succès de l'opération : la colonne Statut affiche une coche verte indiquant « Accordé pour [Nom de l'entreprise] » en regard de chaque autorisation.
Bouton Accorder le consentement administrateur
Autorisations API — « Accorder un consentement administrateur pour votre organisation »

II. Configurer la boîte aux lettres du compte de service

Rise Up crée les événements de calendrier via une seule boîte aux lettres dédiée. Choisissez (ou créez) une boîte aux lettres partagée/de service dédiée — par exemple bookings@yourcompany.com. C'est votre boîte aux lettres du compte de service. L'utilisation d'une boîte dédiée garde l'accès circonscrit et auditable.

  1. Rendez-vous sur portal.office.com › Admin › Utilisateurs actifs et créez le compte (ou choisissez-en un existant dédié à cet usage).
  2. Attribuez une licence incluant une boîte aux lettres Exchange Online (par exemple E3, Business Standard, ou équivalent).
Ce qui change par rapport à la configuration précédente
Contrairement à la configuration EWS historique, aucune configuration d'emprunt d'identité (impersonation) n'est nécessaire. Le contrôle d'accès est désormais entièrement géré par la stratégie d'accès aux applications décrite à la section III.
Centre d'administration Microsoft 365 — bouton Admin
portal.office.com — Admin
Onglet Utilisateurs actifs
Centre d'administration — onglet Utilisateurs actifs
Attribution d'une licence Exchange
Attribution d'une licence incluant une boîte aux lettres Exchange Online

III. Restreindre l'application à la boîte aux lettres de service

L'autorisation Calendars.ReadWrite en tant qu'autorisation d'application donne par défaut accès à toutes les boîtes aux lettres du tenant, sauf si elle est restreinte. Effectuez cette restriction dans Exchange Online PowerShell (impossible depuis le portail Azure) :

Connect-ExchangeOnline

New-ApplicationAccessPolicy -AppId <ClientID> -PolicyScopeGroupId <ServiceAccountEmail> -AccessRight RestrictAccess -Description "Restrict to booking mailbox"

Remplacez <ClientID> par le Client ID de la section I / étape 2 et <ServiceAccountEmail> par la boîte aux lettres du compte de service de la section II. Cela garantit que Rise Up ne peut accéder qu'à la boîte aux lettres de service dédiée — jamais aux boîtes des employés ou à d'autres boîtes non liées.

Vérifiez que la stratégie s'applique correctement (autorisée pour la boîte de service, refusée pour toute autre) :

Test-ApplicationAccessPolicy -Identity <ServiceAccountEmail> -AppId <ClientID>

Test-ApplicationAccessPolicy -Identity <SomeOtherMailbox> -AppId <ClientID>

 La première commande doit renvoyer Granted (accordé), la seconde Denied (refusé).

IV. Configurer et valider dans Rise Up

  1. Ouvrir les paramètres : dans Rise Up, allez dans Paramètres › Développeur › Synchronisation du calendrier.
  2. Activer la synchronisation : activez la synchronisation du calendrier et sélectionnez Microsoft Office 365 (la page propose deux options — Google Agenda et Microsoft Office 365). Les nouvelles configurations fonctionnent sur l'API Microsoft Graph.
  3. Configurer les identifiants : saisissez votre Tenant ID, Client ID, Secret ID (collez la Valeur du secret copiée à la section I / étape 3), et le Service account. Renseignez également votre Room list et votre Booking email address in CC si vous utilisez ces fonctionnalités.
  4. Tester la configuration : cliquez sur Test configuration pour valider le paramétrage.
  5. Enregistrer : cliquez sur Save.
  6.  Valider le résultat : créez une session de formation réelle et vérifiez qu'elle apparaît correctement dans Outlook — objet, description, lien vers la session, lien vers la classe virtuelle, lieu, participants et salle.
Intitulé du champ
Le champ Rise Up est intitulé Secret ID, mais il doit contenir la Valeur du secret (copiée à la section I / étape 3), et non son Secret ID. Coller le Secret ID réel dans ce champ entraînera l'échec du test de configuration.

Il n'y a pas de champs Host ni Version sur cet écran — ils ont été supprimés avec le passage à Graph. Si vous êtes habitué à l'ancien formulaire EWS, ne vous attendez pas à les retrouver.
Besoin d'aide ?
Contactez l'équipe Care de Rise Up si quelque chose ne se synchronise pas comme prévu. Comme vous démarrez directement sur Graph, il n'y a aucun événement EWS existant à traduire — une fois votre session de test validée, vous êtes pleinement opérationnel.
Menu Paramètres Rise Up — Développeur — Synchronisation du calendrier
Rise Up — Paramètres › Développeur › Synchronisation du calendrier
Champs de configuration de la synchronisation du calendrier
Tenant ID, Client ID, Secret ID, Service account, Room list et Booking email address in CC
Bouton Test configuration
Test configuration
Confirmation « Configuration is correct »
Confirmation « Configuration is correct »

V. Gestion des salles (facultatif)

Pour réserver des salles de réunion depuis Rise Up, regroupez vos salles dans une liste de salles (Room List) via Exchange Online PowerShell :

New-DistributionGroup -Name "Rise Up Rooms" -RoomList

Add-DistributionGroupMember -Identity "Rise Up Rooms" -Member <RoomMailbox>

Répétez la commande Add-DistributionGroupMember pour chaque salle, puis renseignez l'adresse de la liste de salles dans les paramètres de synchronisation du calendrier de Rise Up.

Délai de propagation de 48 heures
Microsoft Graph ne renvoie pas immédiatement les listes de salles nouvellement créées ou modifiées. Prévoyez jusqu'à 48 heures après la création ou la modification d'une liste de salles avant qu'elle n'apparaisse dans la synchronisation du calendrier.

VI. Sécurité et contrôle des accès

Deux modèles d'accès sont possibles avec les autorisations d'application. Rise Up impose le modèle restreint décrit à la section III.

Approche Niveau de sécurité Configuration Recommandation
Aucune stratégie d'accès (accès à l'échelle du tenant) Faible — l'application peut atteindre toutes les boîtes aux lettres Aucune (par défaut) Non recommandé
Stratégie d'accès aux applications (section III) Renforcé — accès limité à la seule boîte aux lettres de service Une stratégie PowerShell Requis pour Rise Up

FAQ et dépannage

  • Problème Solution
    Le test de configuration échoue Vérifiez le Tenant ID, le Client ID et le secret (assurez-vous d'avoir copié la Valeur du secret, et non le Secret ID), et confirmez que le consentement administrateur affiche une coche verte sur les trois autorisations Graph.
    Le bouton « Accorder un consentement administrateur » n'est pas visible Le compte connecté doit disposer du rôle Administrateur général ou Administrateur de rôle privilégié.
    Les sessions ne se synchronisent pas avec Outlook Vérifiez que la configuration a bien été enregistrée après un Test configuration réussi, puis exécutez Test-ApplicationAccessPolicy pour confirmer que la boîte aux lettres de service renvoie Granted.
    Les salles ou la liste de salles n'apparaissent pas Vérifiez l'adresse de la liste de salles et ses membres, et prévoyez jusqu'à 48 heures pour que Graph renvoie une liste de salles nouvelle ou modifiée.
    La synchronisation cesse de fonctionner après plusieurs mois Le secret client a probablement expiré — créez un nouveau secret dans Certificats & secrets et mettez-le à jour dans Rise Up.
    L'application peut accéder à plus de boîtes aux lettres que prévu Appliquez la stratégie d'accès aux applications décrite à la section III et vérifiez-la avec Test-ApplicationAccessPolicy.
  • De quelles autorisations Rise Up a-t-il besoin ?
    Des autorisations d'application Microsoft Graph : Calendars.ReadWrite, Place.Read.All (gestion des salles uniquement) et User.Read.All (temporaire — supprimable une fois la configuration terminée et le mode Graph pleinement disponible). L'ancienne autorisation Exchange Online full_access_as_app n'est plus utilisée et ne doit pas être ajoutée pour Graph.

    Puis-je limiter les boîtes aux lettres accessibles par Rise Up ?
    Oui — et c'est vivement recommandé. La stratégie d'accès aux applications de la section III restreint l'accès à la seule boîte aux lettres de service dédiée ; toute autre boîte aux lettres renvoie Denied.

    Pourquoi Rise Up a-t-il besoin d'un accès en lecture-écriture au calendrier ?
    Microsoft Graph ne propose pas d'autorisation calendrier en écriture seule ; Calendars.ReadWrite est donc requise. Elle est restreinte à la boîte aux lettres de service, ce qui empêche Rise Up d'accéder aux boîtes des employés ou à toute autre boîte non liée.

    Quelles licences Microsoft sont compatibles ?
    Toute licence incluant une boîte aux lettres Exchange Online pour le compte de service (par exemple E3, Business Standard, ou équivalent).

    J'ai déjà une synchronisation de calendrier fonctionnelle — dois-je refaire cette configuration ?
    Non. Si votre synchronisation a été configurée sur EWS, conservez votre inscription d'application existante — rien de nouveau n'est à créer. Suivez le guide dédié « Migrer votre intégration Outlook d'EWS vers Microsoft Graph » pour basculer vers Graph.
  • Contacter le support
    Migrer votre intégration Outlook d'EWS vers Microsoft Graph

Cet article vous a-t-il été utile ?

Utilisateurs qui ont trouvé cela utile : 0 sur 0

Vous avez d’autres questions ? Envoyer une demande