Comprendre les autorisations des applications

Les applications sont des services tiers qui peuvent se connecter à votre espace de travail Slack. Chaque application dispose d’un jeu de portées d’autorisations unique qui indique les informations auxquelles l’application peut accéder dans Slack ainsi que la façon dont ces informations peuvent être utilisées. Utilisez ce guide pour mieux comprendre comment fonctionnent les autorisations des applications et pour apprendre à les évaluer.


Vue d’ensemble des autorisations des applications

Les portées d’une appli dépendent des tâches pour lesquelles celle-ci a été conçue. En règle générale, les applications peuvent avoir trois objectifs dans Slack : 

  • Accéder à des informations
  • Publier des informations 
  • Exécuter des actions 

Remarque : nous vous recommandons de ne choisir que des outils et services auxquels vous faites confiance lorsque vous installez des applications sur Slack. Avant d’ajouter une application, vous pouvez consulter sa politique de confidentialité depuis la page de l’application dans le Slack Marketplace.

 

Évaluer les autorisations des applications 

Lorsque vous évaluez les autorisations d’une application, vous devez tenir compte de deux aspects : 

  • Les informations auxquelles l’appli aura accès dans Slack, comme le profil des membres, les noms de canal, les messages ou les fichiers.  
  • Les actions que l’appli peut effectuer avec les informations auxquelles elle a accès (comme la publication de messages, la modification de contenus ou la création de canaux).

Applications installées

Si une application est déjà installée dans votre espace de travail, cherchez-la dans l’onglet Applications installées de la page des applis de votre espace de travail dans le Slack Marketplace afin de voir qui l’a installée et les informations auxquelles l’appli a accès.

Nouvelles applications

Avant d’installer une appli ou d’approuver une demande d’installation, la liste complète des autorisations exigées par l’application s’affichera. Il s’agit notamment des informations qu’elle peut voir et des actions qu’elle peut réaliser dans votre espace de travail.

Les applications peuvent exécuter des actions au nom d’un utilisateur ou au nom de l’application elle-même. Par exemple, une application peut demander l’autorisation d’accéder aux messages d’un canal auquel l’utilisateur appartient ou de publier des messages en son nom. Les applications peuvent également effectuer des actions indépendamment des utilisateurs, par exemple : ajouter des commandes barre oblique ou publier des messages en tant que l’application elle-même. 

Autorisations de l’application Google Agenda montrant les données auxquelles l’application peut accéder dans Slack

Bots

Certaines applications créent des utilisateurs bots dans Slack. Les bots peuvent accéder aux mêmes informations que les membres des espaces de travail, et ils ont parfois la faculté d’exécuter les mêmes actions que ces derniers.

Si l’appli que vous installez requiert la portée du bot, cela signifie qu’elle est déjà ancienne et peut avoir accès à un large éventail d’actions et d’informations dans Slack. Les applications plus récentes auront besoin d’un jeu de portées plus restreint, qui autorise les bots à accéder à certaines actions et à certaines informations, que ces applis aient mis à jour leur utilisateur bot ou non.

Autorisations de l’application Google Agenda montrant les actions que l’application peut effectuer dans Slack 

Agents

Certaines applications fonctionnent en tant qu’agents capables d’effectuer des actions dans Slack de manière autonome en votre nom. Comme les bots, les agents peuvent lire des messages, publier des mises à jour, rejoindre des canaux et interagir avec d’autres applications. Contrairement aux bots, les agents peuvent prendre des décisions à plusieurs étapes et effectuer des tâches complexes en fonction des objectifs que vous ou votre administrateur définissez.

Les autorisations des agents sont basées sur les portées autorisées pour l’application et ne sont pas affectées par les restrictions sur l’IA Slack native.


Afficher les types d’accès

Les types d’accès vous aident à comprendre le type d’informations qu’une application peut consulter dans Slack. Les propriétaires et administrateurs d’espace de travail peuvent filtrer les applications par type d’accès depuis les onglets Applications approuvées, Applications restreintes ou Applications installées sur la page Applications dans le Slack Marketplace :

  1. Cliquez sur le nom de votre espace de travail dans la barre latérale.
  2. Passez la souris sur Outils & paramètres.
  3. Sélectionnez Paramètres & administration dans le menu, puis cliquez sur Gérer les applications pour ouvrir le Slack Marketplace.
  4. Cliquez sur Applications installées en haut de la barre latérale gauche.
  5. Cliquez sur le menu déroulant sous Types d’accès pour afficher les applications avec différents types d’accès.