Le compte de travail d'un worker : qu'est-ce que c'est ?

Un worker Delos agit sous une identité. Le compte de travail est cette identité : le compte Microsoft 365 ou Google Workspace que le worker utilise pour lire et envoyer des e-mails, gérer son agenda, accéder à ses fichiers et parler sur la messagerie de l'entreprise.

Cet article explique ce que ce compte contient, comment Delos le relie aux services, et ce qui change pour le worker selon qu'il en a un ou non.

L'idée clé

Un worker est un nouvel arrivant. Comme un collaborateur, il a besoin d'un compte à lui chez votre fournisseur, avec son adresse, sa boîte mail, son agenda et son espace de fichiers.

Tout ce qu'il envoie porte alors son nom, pas celui du manager qui l'a configuré, et chaque action qu'il fait est tracée sous son identité dans vos journaux.

Trois espaces de travail sont possibles :

Espace de travail Ce qu'il apporte Ce qu'il faut créer
Delos (par défaut) Une adresse e-mail Delos, un agenda, un drive et la messagerie Ping, actifs immédiatement Rien
Microsoft 365 Outlook, Outlook Calendar, Teams, OneDrive et SharePoint, sous un compte de votre tenant Un compte dans votre console d'administration Microsoft
Google Workspace Gmail, Google Calendar, Google Drive et, sous conditions, Google Chat Un compte dans votre console d'administration Google

Un worker sur Microsoft 365 ou Google Workspace garde son adresse Delos : elle continue de fonctionner comme adresse de secours et de récupération.

Ce que le compte de travail couvre

Le compte de travail est un compte unique qui porte plusieurs services. Une seule connexion donne à Delos l'accès à chacun d'eux, dans la limite de ce qui a été autorisé.

Fournisseur Services portés par le compte de travail
Microsoft Outlook (mail et agenda), Teams, OneDrive, SharePoint
Google Gmail, Google Calendar, Google Drive, Google Chat

Chaque service a son propre interrupteur dans l'onglet Compte de travail du worker. Éteindre un service garde le compte connecté mais retire les outils correspondants au worker.

L'agenda suit l'autorisation du mail : désactiver Mail met les deux en pause.

Comment Delos le stocke

Techniquement, un compte de travail est fait de deux objets :

  • La connexion : le jeton OAuth obtenu auprès de Microsoft ou Google, avec l'adresse du compte, l'application utilisée et la liste exacte des permissions accordées. Il y a une connexion par compte, quel que soit le nombre de services qu'elle sert. Le rafraîchissement du jeton se fait sur cette connexion, une seule fois pour tous les services.
  • Les liaisons : une par service, qui dit « ce worker utilise cette connexion pour Outlook », « pour Teams », etc. Chaque liaison porte son interrupteur et ses réglages propres (boîtes partagées, dossiers surveillés, règles de déclenchement).

Une liaison a un rôle : workspace pour le compte de travail, connector pour un compte partagé (voir l'article Compte de travail et comptes partagés).

Un worker n'a qu'un seul compte de travail par fournisseur, et une adresse ne peut être le compte de travail que d'un seul worker.

Ce qui tourne sur le compte de travail

Dès qu'un compte de travail est connecté, plusieurs mécanismes de fond l'utilisent sans action du worker :

  • La boîte mail est synchronisée dans Delos et surveillée : un e-mail reçu peut déclencher le worker.
  • L'agenda est lu et écrit sous son identité, y compris pour créer des réunions en ligne.
  • Les sources de fichiers choisies (sites SharePoint, Google Drive) sont synchronisées dans son Drive, selon le mode choisi par source : copie resynchronisée, copie hors ligne, ou lecture en direct.
  • Teams : ses conversations et canaux sont mirrorés dans l'onglet Communication, et les messages qu'on lui écrit peuvent le réveiller selon les règles de déclenchement.

Quand le worker utilise un outil (envoyer un mail, poster sur Teams, lire un fichier), il agit avec le compte de travail en priorité. Un compte partagé n'est utilisé que si le service n'est pas couvert par le compte de travail, ou si la tâche le nomme explicitement.

Les permissions

Delos ne demande au fournisseur que ce que votre organisation a approuvé.

Côté Microsoft, un administrateur accorde les permissions une fois pour toute l'organisation dans Réglages → Politiques de l'espace de travail, service par service et niveau par niveau (lecture, lecture et écriture). Le compte de travail d'un worker ne peut pas obtenir plus que ce qui y est accordé : si une permission manque, la connexion dit lequel service attend encore une approbation.

Côté Google, il n'y a pas de consentement d'organisation : la connexion du compte suffit, sauf si un administrateur a restreint les applications tierces, auquel cas il doit marquer Delos comme approuvée dans sa console.

Les permissions accordées sont enregistrées sur la connexion. Quand Delos commence à demander une permission nouvelle (par exemple après l'ajout d'une fonctionnalité Teams), la page Politiques signale que le consentement est à mettre à jour. Rien n'est coupé : le compte continue de fonctionner avec ce qu'il a, et seule la fonctionnalité nouvelle attend la mise à jour.

Prêter son propre compte : à éviter

Il est possible de connecter votre propre compte comme compte de travail du worker. Delos le signale clairement : « Ce compte de travail est le vôtre ».

Le worker agit alors en votre nom, les mails partent de votre adresse, vos collègues voient votre nom, et ses actions apparaissent comme les vôtres.

C'est acceptable pour un essai, pas pour un worker en production. Donnez-lui son propre compte dès que possible.

Changer ou déconnecter

  • Changer d'espace de travail ne déconnecte rien tout seul. Delos vous demande ce que devient chaque ancien compte : le garder comme compte partagé (le worker continue de le lire, mais n'agit plus sous ce nom) ou le déconnecter.
  • Déconnecter le compte de travail retire sa boîte mail, son agenda et ses sources synchronisées, révoque les abonnements de réception (mail, Teams), et supprime la connexion. Rien n'est révoqué chez le fournisseur : le compte existe toujours dans votre tenant, c'est à vous de le fermer ou de le réattribuer.

En résumé

Question Réponse
Combien de comptes de travail par worker ? Un par fournisseur, Microsoft ou Google
Une adresse peut-elle servir à deux workers ? Non, pas comme compte de travail
Que couvre une connexion ? Tous les services du fournisseur que vous activez
Qui accorde les permissions Microsoft ? Un administrateur, dans Politiques de l'espace de travail
Que se passe-t-il sans compte de travail ? Le worker vit sur le Workspace Delos, et peut utiliser des comptes partagés