Connecter ton Worker à des outils : les intégrations
Une intégration branche ton Worker à un service tiers (Slack, HubSpot, GitHub, Pega…) pour qu'il puisse y lire et y agir. Cet article explique où trouver les intégrations, les différentes façons de se connecter, et les pièges classiques qui font qu'« on ne voit pas » ou que « ça ne marche pas ».
L'idée clé : une intégration, c'est donner un trousseau de clés à ton Worker. Une fois la clé en main, il sait ouvrir la bonne porte (via le mécanisme discover — voir l'article Behavior Studio).
1. Où ça se passe
- Ouvre la fiche du Worker → onglet Intégrations
- Tu y trouves le catalogue (tout ce qui est disponible, classé par catégorie) et tes connexions actives

Les catégories
Les intégrations sont rangées en grandes familles :
| Catégorie | Exemples |
|---|---|
| Communication | Slack, Gmail, Outlook, Microsoft Teams, Google Calendar |
| Réseaux sociaux | LinkedIn, Instagram, X |
| Marketing & Sales | HubSpot, Salesforce, Apollo, Lemlist, Hunter, ZoomInfo, Pega, Affinity |
| Dev & Projet | GitHub, Linear, Jira/Confluence, Monday |
| Design & Drive | Notion, SharePoint, Box, Canva, DocuSign |
| Finance | Stripe, Qonto, Pennylane, Shopify |
| Analytics | PostHog, Grafana |
| Données | Google Drive, Pappers, Data.gouv… |
2. Les différentes façons de se connecter
Toutes les intégrations ne se branchent pas pareil. Voici les grands cas, du point de vue utilisateur :
a) OAuth (le plus courant)
Tu cliques Connecter, une fenêtre du service s'ouvre, tu te connectes et tu autorises l'accès. Pas de clef à copier. Exemples : Slack, Gmail, Notion, Linear, Stripe, LinkedIn, GitHub…

b) Clef API
Tu cliques Connecter, une boîte de dialogue te demande de coller une clef API générée chez le fournisseur. Exemples : Apollo, Hunter, Grafana, PostHog, Pappers…
⚠️ Aucune vérification à la saisie. La clef est stockée telle quelle ; sa validité n'est testée qu'au moment où le Worker s'en sert. Une carte « connectée » peut donc cacher une clef invalide — teste en demandant une action au Worker.
c) OAuth « BYOK » (Bring Your Own Key)
Le service tourne sur ton instance ou nécessite ta propre application OAuth. Tu fournis en plus une URL d'instance et/ou un Client ID + Client Secret. Exemples : Pega (URL d'instance + client id/secret), Salesforce, Affinity, DocuSign. → voir l'article dédié Connecter ton Worker à Pega.
d) Cas particuliers
- Téléphone (Telegram en compte personnel) : numéro + code SMS.
- Sans identifiants (Excalidraw, Data.gouv) : un simple interrupteur, rien à connecter.
3. Connecter, activer, déconnecter
L'interrupteur (toggle actif/inactif)
Une fois connectée, chaque intégration a un toggle :
- Allumé → le Worker peut l'utiliser
- Éteint → la connexion est conservée mais le Worker ne l'utilise plus (désactivation douce)
La clef masquée
Pour les clefs API, seuls les premiers et derniers caractères restent visibles (ex : sk_abc123…xyz).
Déconnecter
L'icône corbeille supprime définitivement les identifiants. La carte repasse en « Non autorisé ».

4. Personnel ou partagé par l'équipe ?
- Identifiants personnels (par défaut) : chaque utilisateur connecte son propre compte. Ta connexion HubSpot n'est pas celle de ton collègue.
- Identifiants au niveau de l'organisation : un admin configure une application partagée (Client ID/Secret) que toute l'organisation réutilise. C'est ce qui permet le « BYOK » d'équipe, parfois restreint à certaines équipes.
Qui peut connecter ? Les modifications passent par le manager du Worker. Les identifiants d'organisation se gèrent dans l'espace d'administration.
5. Les pièges classiques
« Je ne vois pas l'intégration. » Certaines intégrations existent mais ne sont pas listées dans le catalogue (volontairement masquées ou non encore publiées — c'est le cas de Telegram, WhatsApp, ou d'intégrations toutes récentes). Si une intégration est définie mais absente du catalogue, elle n'apparaîtra pas tant qu'il n'est pas mis à jour.
« C'est marqué connecté mais ça ne marche pas. » Pour les clefs API, aucune validation à la saisie : une clef erronée passe inaperçue jusqu'au premier usage. Vérifie aussi que le toggle est allumé.
« L'OAuth échoue (redirect_uri mismatch). » En mode BYOK, ton application OAuth doit déclarer exactement la bonne URL de redirection. Une URL mal recopiée fait échouer la connexion.
« Il me demande une URL d'instance. » Les services multi-instances (Salesforce, Pega…) ont besoin de l'origine de ton instance (ex :
https://acme.pega.com). Une faute de frappe échoue silencieusement.« Plan payant requis. » Certains services réservent l'accès API à leurs offres payantes (ex : Apollo). Sans plan adapté, la clef sera refusée à l'usage.
Et ensuite ?
Une fois l'intégration active, tu n'as rien d'autre à faire : quand une tâche le nécessite, le Worker active l'intégration au vol (mécanisme discover) et appelle les bons outils. → voir l'article Compétences, Behavior Studio & Discover.