Compte de travail et comptes partagés : qui fait quoi

Un worker peut utiliser plusieurs comptes Microsoft ou Google à la fois : le sien, et ceux qu'on lui prête. Cet article explique la différence, ce que chacun permet, et comment Delos choisit lequel utiliser.

Deux rôles, pas deux fonctionnalités

Compte de travail Compte partagé
À qui il appartient Au worker À vous, ou à un collègue
Sous quel nom le worker agit Le sien Celui du propriétaire du compte
Combien par worker Un par fournisseur Autant que nécessaire
Où il se gère Onglet Compte de travail Onglet Connecteurs, et la section Accès partagés
Ce qu'il sert E-mail, agenda, fichiers, messagerie : tout ce qui fait l'identité du worker Un ou plusieurs services d'un compte prêté : une boîte, un agenda, un drive

Les deux reposent sur le même mécanisme : une connexion OAuth, et une liaison par service. La seule différence est le rôle de la liaison. Un compte de travail porte le rôle workspace, un compte partagé le rôle connector.

Le compte de travail : l'identité du worker

C'est le compte que le worker utilise pour écrire, classer et recevoir. Un seul par fournisseur. Il porte la boîte mail synchronisée, l'agenda, les sources de fichiers et les abonnements Teams ou Google Chat du worker. Tout ce qu'il envoie porte le nom de ce compte.

Une adresse ne peut être le compte de travail que d'un seul worker. Si vous tentez de connecter comme compte de travail une boîte qui appartient déjà à un collaborateur, Delos refuse et vous propose de la partager à la place.

Voir Le compte de travail d'un worker : qu'est-ce que c'est ? et Donner un compte de travail à un worker.

Le compte partagé : un accès prêté

Un compte partagé est un compte qui appartient à quelqu'un d'autre et que le worker peut lire et utiliser : votre boîte pour qu'il trie vos e-mails, l'agenda d'un collègue pour qu'il y réserve des créneaux, la boîte générique support@ de l'équipe.

Ce n'est pas l'identité du worker : quand il envoie depuis ce compte, c'est le nom du propriétaire qui apparaît.

Un compte partagé peut prêter un ou plusieurs services. Chaque service se gère dans l'onglet Connecteurs avec son propre interrupteur. La section Accès partagés de l'onglet Compte de travail récapitule tout ce que le worker lit en plus de son propre compte.

Comment prêter un compte

  1. Ouvrez la fiche du worker, onglet Connecteurs.
  2. Sur la tuile du service (Outlook, Gmail, Teams, Google Drive…), choisissez d'ajouter un compte partagé.
  3. Connectez-vous avec le compte à prêter. Si cette adresse est le compte de travail du worker, Delos refuse : un compte ne peut pas être à la fois le sien et un prêt.
  4. Le service apparaît comme compte partagé, avec l'adresse du propriétaire.

Boîtes partagées Microsoft

Cas particulier : une boîte partagée Exchange (support@, facturation@) n'a pas de compte propre. Le worker y accède via un compte qui en a le droit, le sien ou un compte partagé, à condition que l'organisation ait accordé les permissions de boîtes partagées dans les Politiques. Elle se branche depuis l'onglet E-mail du worker.

Comment Delos choisit le compte

Quand plusieurs comptes couvrent le même service, la règle est fixe et la même partout :

  1. Le compte de travail d'abord. Les outils du worker, la réception des e-mails, les abonnements Teams, les sources SharePoint : tout utilise le compte de travail s'il en a un sur ce service.
  2. Sinon, le plus ancien compte partagé. Un worker sans compte de travail Microsoft mais avec un compte partagé Outlook reçoit et envoie via ce compte partagé, sous le nom de son propriétaire.
  3. Sauf si la tâche nomme un autre compte. Quand vous demandez « réponds depuis la boîte support », le worker utilise ce compte-là pour cette action.

Conséquence à connaître : un worker qui n'a qu'un compte partagé Teams est bien synchronisé et déclenché sur Teams, mais tout ce qu'il y écrit porte le nom du propriétaire du compte. Si ce n'est pas voulu, donnez-lui un compte de travail.

Les cas qui reviennent

Je veux que le worker trie mes e-mails sans envoyer en mon nom. Prêtez votre boîte en compte partagé, et laissez l'envoi au compte de travail du worker. Dans les règles du Pare-feu, vous pouvez interdire l'envoi depuis la boîte partagée.

Deux workers doivent lire la même boîte. Les deux la prennent en compte partagé. Un seul peut l'avoir en compte de travail, et la règle d'unicité l'empêche de toute façon.

J'ai connecté mon compte comme compte de travail par erreur. La fiche du worker l'affiche : « Ce compte de travail est le vôtre ». Donnez-lui son propre compte, puis au moment de basculer, choisissez Le garder comme compte partagé : le worker continue de lire votre boîte sans plus agir sous votre nom.

Je retire un compte partagé, que perd le worker ? Tout ce que ce compte prêtait : la boîte et ses e-mails, l'agenda, les fichiers synchronisés, les abonnements Teams qui tournaient dessus. Les routines qui surveillaient cette boîte sont mises en pause. Le compte lui-même n'est pas touché chez le fournisseur.

Le compte partagé est déconnecté ou son mot de passe a changé. Delos marque la connexion comme révoquée et le worker cesse de l'utiliser. Reconnectez-le depuis l'onglet Connecteurs : la même adresse reprend sa place sur tous les services qu'elle prêtait.

En résumé

  • Compte de travail : l'identité du worker. Un par fournisseur. Il agit sous ce nom.
  • Compte partagé : un accès prêté. Autant que nécessaire. Il agit sous le nom du propriétaire.
  • Priorité : compte de travail, sinon le compte partagé le plus ancien, sauf consigne explicite dans la tâche.