Comprendre les autorisations des applications

Les applis sont des services tiers que vous pouvez connecter à votre espace de travail Slack. Chaque appli dispose d’un jeu de portées d’autorisations unique qui indique les informations auxquelles l’application peut accéder dans Slack, ainsi que la façon dont ces informations peuvent être utilisées. Utilisez ce guide pour mieux comprendre comment fonctionnent les autorisations des applis et pour apprendre à les évaluer.

 

Autorisations des applications – Vue d’ensemble 

Les portées d’une appli dépendent des tâches pour lesquelles celle-ci a été conçue. En règle générale, les applications peuvent avoir trois objectifs dans Slack : 

  • Accéder à des informations
  • publier des informations ; 
  • Exécuter des actions 

Supposons que vous ayez installé deux applis pour votre espace de travail : Google Agenda et Twitter. Google Agenda aide votre équipe à gérer ses calendriers et à répondre aux invitations à rejoindre une réunion dans Slack. L’application peut avoir accès à vos canaux, aux profils de vos membres et aux messages, ceci pour s’assurer ) que les mises à jour des réunions et les notifications d’événements arrivent aux bons destinataires.

Twitter aide les membres de votre espace de travail à garder un œil sur l’activité de votre entreprise sur les réseaux sociaux en récupérant des notifications de Twitter et en les transférant dans Slack. Cette appli est uniquement autorisée à publier des messages dans les canaux spécifiés. 

Remarque : nous vous recommandons de choisir uniquement les outils et services que vous jugez fiables lorsque vous installez des applis dans Slack. Avant d’ajouter une appli, vous pouvez prendre connaissance de sa politique de confidentialité depuis la page de l’appli dans la liste des applications. 

 

Évaluer les autorisations des applications 

Lorsque vous évaluez les autorisations d’une application, vous devez tenir compte de deux aspects : 

  • Les informations auxquelles l’appli aura accès dans Slack, comme le profil des membres, les noms de canal, les messages ou les fichiers.  
  • Les actions que l’appli peut effectuer avec les informations auxquelles elle a accès (comme la publication de messages, la modification de contenus ou la création de canaux).

Applications installées

Si une application est déjà installée dans votre espace de travail, cherchez-la dans l’onglet Applications installées de la page des applis de votre espace de travail dans la liste des applications afin de voir qui l’a installée et les informations auxquelles l’appli a accès.

Nouvelles applications

Avant d’installer une appli ou d’approuver une demande d’installation, la liste complète des autorisations exigées par l’application s’affichera. Il s’agit notamment des informations qu’elle peut voir et des actions qu’elle peut réaliser dans votre espace de travail.

Les applications peuvent exécuter des actions au nom d’un utilisateur ou au nom de l’application elle-même. Par exemple, une application peut demander l’autorisation d’accéder aux messages d’un canal auquel l’utilisateur appartient ou de publier des messages en son nom. Les applications peuvent également effectuer des actions indépendamment des utilisateurs, par exemple : ajouter des commandes barre oblique ou publier des messages en tant que l’application elle-même. 

Capture d’écran des autorisations de l’application Google Agenda 

Bots

Certaines applications créent des utilisateurs bots dans Slack. Les bots peuvent accéder aux mêmes informations que les membres des espaces de travail, et ils ont parfois la faculté d’exécuter les mêmes actions que ces derniers.

Si l’appli que vous installez requiert la portée du bot, cela signifie qu’elle est déjà ancienne et peut avoir accès à un large éventail d’actions et d’informations dans Slack. Les applis plus récentes auront besoin d’un jeu de portées plus restreint, qui autorise les bots à accéder à certaines actions et à certaines informations, que ces applis aient mis à jour leur utilisateur bot ou non.

Capture d’écran des autorisations de l’application Google Agenda 


Afficher les types d’accès 

Les types d’accès vous aident à comprendre le type d’informations auxquelles une application peut accéder dans Slack. Les propriétaires et les administrateurs de l’espace de travail peuvent filtrer les applis par type d’accès dans les onglets Applications approuvées, Applications restreintes ou Applications installées sur la page Applications de la liste des applications.

  1. Sur votre ordinateur, cliquez sur le nom de votre espace de travail en haut à gauche.
  2. Sélectionnez Paramètres et Administration dans le menu, puis Gérer les applications. La liste des applications s’ouvrira. 
  3. Cliquez sur Applis en haut de la barre latérale gauche. 
  4. Sélectionnez un onglet en haut de l’écran pour afficher les Applications installées, approuvées ou restreintes
  5. Cliquez sur le menu déroulant en-dessous de Types d’accès pour afficher les applis et leurs types d’accès.