Connecter ton Worker à des outils : les intégrations

Une intégration branche ton Worker à un service tiers (Slack, HubSpot, GitHub, Pega…) pour qu'il puisse y lire et y agir. Cet article explique où trouver les intégrations, les différentes façons de se connecter, et les pièges classiques qui font qu'« on ne voit pas » ou que « ça ne marche pas ».

L'idée clé : une intégration, c'est donner un trousseau de clés à ton Worker. Une fois la clé en main, il sait ouvrir la bonne porte (via le mécanisme discover — voir l'article Behavior Studio).


1. Où ça se passe

  • Ouvre la fiche du Worker → onglet Intégrations
  • Tu y trouves le catalogue (tout ce qui est disponible, classé par catégorie) et tes connexions actives
Onglet Intégrations, catalogue groupé par catégories, certaines cartes marquées « Bientôt disponible »

Les catégories

Les intégrations sont rangées en grandes familles :

Catégorie Exemples
Communication Slack, Gmail, Outlook, Microsoft Teams, Google Calendar
Réseaux sociaux LinkedIn, Instagram, X
Marketing & Sales HubSpot, Salesforce, Apollo, Lemlist, Hunter, ZoomInfo, Pega, Affinity
Dev & Projet GitHub, Linear, Jira/Confluence, Monday
Design & Drive Notion, SharePoint, Box, Canva, DocuSign
Finance Stripe, Qonto, Pennylane, Shopify
Analytics PostHog, Grafana
Données Google Drive, Pappers, Data.gouv…

2. Les différentes façons de se connecter

Toutes les intégrations ne se branchent pas pareil. Voici les grands cas, du point de vue utilisateur :

a) OAuth (le plus courant)

Tu cliques Connecter, une fenêtre du service s'ouvre, tu te connectes et tu autorises l'accès. Pas de clef à copier. Exemples : Slack, Gmail, Notion, Linear, Stripe, LinkedIn, GitHub…

Popup d'autorisation OAuth d'un service tiers

b) Clef API

Tu cliques Connecter, une boîte de dialogue te demande de coller une clef API générée chez le fournisseur. Exemples : Apollo, Hunter, Grafana, PostHog, Pappers…

⚠️ Aucune vérification à la saisie. La clef est stockée telle quelle ; sa validité n'est testée qu'au moment où le Worker s'en sert. Une carte « connectée » peut donc cacher une clef invalide — teste en demandant une action au Worker.

c) OAuth « BYOK » (Bring Your Own Key)

Le service tourne sur ton instance ou nécessite ta propre application OAuth. Tu fournis en plus une URL d'instance et/ou un Client ID + Client Secret. Exemples : Pega (URL d'instance + client id/secret), Salesforce, Affinity, DocuSign. → voir l'article dédié Connecter ton Worker à Pega.

d) Cas particuliers

  • Téléphone (Telegram en compte personnel) : numéro + code SMS.
  • Sans identifiants (Excalidraw, Data.gouv) : un simple interrupteur, rien à connecter.

3. Connecter, activer, déconnecter

L'interrupteur (toggle actif/inactif)

Une fois connectée, chaque intégration a un toggle :

  • Allumé → le Worker peut l'utiliser
  • Éteint → la connexion est conservée mais le Worker ne l'utilise plus (désactivation douce)

La clef masquée

Pour les clefs API, seuls les premiers et derniers caractères restent visibles (ex : sk_abc123…xyz).

Déconnecter

L'icône corbeille supprime définitivement les identifiants. La carte repasse en « Non autorisé ».

Carte d'intégration à l'état connecté : badge « Autorisé », toggle actif, clef masquée, icône corbeille

4. Personnel ou partagé par l'équipe ?

  • Identifiants personnels (par défaut) : chaque utilisateur connecte son propre compte. Ta connexion HubSpot n'est pas celle de ton collègue.
  • Identifiants au niveau de l'organisation : un admin configure une application partagée (Client ID/Secret) que toute l'organisation réutilise. C'est ce qui permet le « BYOK » d'équipe, parfois restreint à certaines équipes.

Qui peut connecter ? Les modifications passent par le manager du Worker. Les identifiants d'organisation se gèrent dans l'espace d'administration.


5. Les pièges classiques

  1. « Je ne vois pas l'intégration. » Certaines intégrations existent mais ne sont pas listées dans le catalogue (volontairement masquées ou non encore publiées — c'est le cas de Telegram, WhatsApp, ou d'intégrations toutes récentes). Si une intégration est définie mais absente du catalogue, elle n'apparaîtra pas tant qu'il n'est pas mis à jour.

  2. « C'est marqué connecté mais ça ne marche pas. » Pour les clefs API, aucune validation à la saisie : une clef erronée passe inaperçue jusqu'au premier usage. Vérifie aussi que le toggle est allumé.

  3. « L'OAuth échoue (redirect_uri mismatch). » En mode BYOK, ton application OAuth doit déclarer exactement la bonne URL de redirection. Une URL mal recopiée fait échouer la connexion.

  4. « Il me demande une URL d'instance. » Les services multi-instances (Salesforce, Pega…) ont besoin de l'origine de ton instance (ex : https://acme.pega.com). Une faute de frappe échoue silencieusement.

  5. « Plan payant requis. » Certains services réservent l'accès API à leurs offres payantes (ex : Apollo). Sans plan adapté, la clef sera refusée à l'usage.


Et ensuite ?

Une fois l'intégration active, tu n'as rien d'autre à faire : quand une tâche le nécessite, le Worker active l'intégration au vol (mécanisme discover) et appelle les bons outils. → voir l'article Compétences, Behavior Studio & Discover.