Documentation pour IT et securite

Autorisations Microsoft Entra ID utilisées par Calliente

Présentation

L’application Calliente s’intĂšgre Ă  Microsoft Entra ID (anciennement Azure Active Directory) afin de fournir une expĂ©rience sĂ©curisĂ©e et cohĂ©rente au sein des environnements Microsoft 365.

Ce document dĂ©taille les autorisations API demandĂ©es par l’application, leur objectif prĂ©cis, ainsi que les principes appliquĂ©s pour garantir la sĂ©curitĂ© et la confidentialitĂ© des donnĂ©es.

Chez Calliente, la transparence et la protection des données sont intégrées dÚs la conception.
Seules les autorisations strictement nĂ©cessaires au fonctionnement de l’application sont demandĂ©es, et aucune donnĂ©e n’est utilisĂ©e en dehors de son pĂ©rimĂštre fonctionnel.

Autorisations demandées par Calliente

Les autorisations ci-dessous sont dĂ©lĂ©guĂ©es et accordĂ©es via l’API Microsoft Graph.
Elles apparaissent dans votre tenant Microsoft Entra ID comme Accordé à Calliente.

Autorisation Type Consentement administrateur requis Utilisation
GroupMember.Read.All DĂ©lĂ©guĂ©e Oui Lire les groupes auxquels appartient l’utilisateur afin de filtrer les contacts synchronisĂ©s
offline_access DĂ©lĂ©guĂ©e Non Permet d’obtenir un nouveau jeton d’accĂšs lorsque le jeton actif expire
openid DĂ©lĂ©guĂ©e Non NĂ©cessaire Ă  l’authentification via OpenID Connect
profile DĂ©lĂ©guĂ©e Non AccĂšs aux informations de profil de base de l’utilisateur
User.Read DĂ©lĂ©guĂ©e Non Permet Ă  l’utilisateur de se connecter et d’accĂ©der Ă  son propre profil
User.Read.All Déléguée Oui Lecture des profils utilisateurs pour synchroniser les numéros de téléphone et informations de contact

Justification des autorisations

Chaque autorisation a une finalité clairement définie.

Authentification et identification

Les autorisations openid, profile et User.Read sont des scopes standards d’OpenID Connect.
Elles permettent Ă  l’utilisateur de s’authentifier de maniĂšre sĂ©curisĂ©e via Microsoft Entra ID.

Filtrage des contacts par groupes

GroupMember.Read.All est utilisĂ©e pour identifier les groupes auxquels appartient l’utilisateur.
Cela permet de limiter la synchronisation des contacts uniquement aux groupes dĂ©finis par l’administrateur.

Accùs à l’annuaire utilisateur

User.Read.All permet de lire les profils utilisateurs nécessaires à la synchronisation des informations de contact (nom, numéro de téléphone, informations associées).

Aucune modification, Ă©criture ou suppression de profils n’est effectuĂ©e par Calliente.

Gestion des sessions

offline_access permet Ă  l’application de maintenir une session active sans obliger l’utilisateur Ă  se reconnecter frĂ©quemment, tout en respectant les rĂšgles de sĂ©curitĂ© de Microsoft.

Engagements de sécurité

Principe du moindre privilĂšge

Calliente applique strictement le principe du moindre privilĂšge.
Aucune autorisation administrative n’est demandĂ©e et aucune action de gestion n’est rĂ©alisĂ©e sur le tenant Microsoft 365.

Données et stockage

Les donnĂ©es accessibles via Microsoft Graph ne sont pas stockĂ©es de maniĂšre permanente sur les systĂšmes Calliente, sauf configuration explicite avec consentement clair de l’organisation.

Conformité et bonnes pratiques

Calliente respecte les recommandations de la Microsoft Identity Platform concernant :

  • le consentement applicatif
  • la sĂ©curitĂ© des accĂšs OAuth 2.0
  • l’intĂ©gration des applications d’entreprise

Vérifier ou révoquer les autorisations

Les administrateurs Microsoft Entra ID peuvent à tout moment consulter ou retirer les autorisations accordées à Calliente :

  1. Accéder au Portail Azure
  2. Aller dans Applications d’entreprise
  3. Sélectionner Calliente
  4. Ouvrir Autorisations
  5. Examiner ou supprimer les consentements existants

Pour plus d’informations, reportez-vous à la documentation Microsoft sur la gestion des autorisations d’applications.

Questions ou demandes spécifiques

Pour un audit de sécurité, une demande de documentation de conformité ou une assistance technique :

https://calliente.app/contact/

Pour toute question liĂ©e Ă  l’identitĂ© ou Ă  Microsoft Entra ID, contactez le support Microsoft.

Besoin d aide ?

Contactez notre support pour un accompagnement ou un depannage.

Contacter le support