Skip to main content

Limiter la connexion HTTP OAuth2 en App Registration à un site SharePoint en particulier

  • January 22, 2025
  • 2 replies
  • 64 views

Nadia VBX
Forum|alt.badge.img+1

Après plusieurs tests de configuration, le support Opendatasoft nous a indiqué que le connecteur HTTP en OAuth2 ne permet pas encore de limiter l’autorisation d’accès à un site SharePoint en particulier “Sites.Selected” (voir Controlling app access on a specific SharePoint site collections - ESPC Conference, 2025). Pour le moment, il est uniquement possible d’accorder une autorisation sur tous les sites SharePoint de notre organisation ce qui n’est pas conforme aux bonnes pratiques de sécurité « least privilege access ».

Nous espérons que ce développement sera programmé dès que possible par Opendatasoft. Nous vous remercions d’avance de soutenir ce besoin et de partager votre expérience à ce sujet.

Nadia (Ville de Bruxelles)

Auto-translation 🪄

After several configuration tests, Opendatasoft support informed us that the HTTP connector in OAuth2 does not yet allow to limit the access authorization to a particular SharePoint site “Sites.Selected” (see Controlling app access on a specific SharePoint site collections - ESPC Conference, 2025). For the moment, it is only possible to grant an authorization on all SharePoint sites of our organization which is not in line with the best security practices “least privilege access”. We hope that this development will be scheduled as soon as possible by Opendatasoft. We thank you in advance for supporting this need and sharing your experience on this subject. Nadia (City of Brussels)

2 replies

Nadia VBX
Forum|alt.badge.img+1
  • Author
  • Seeker
  • July 22, 2026

Nous avons finalement trouvé une solution pour configurer et utiliser une connexion OAuth2 basée sur une App Registration à la place d'une connexion SharePoint via un compte nominatif.

Cette approche permet d'éviter d'utiliser la connexion SharePoint via un compte nominatif, lequel donne en réalité accès à l’ensemble des fichiers des sites SharePoint/OneDrive (problème pour les données sensibles ou personnelles et surtout en cas de partage de la connexion).

Il manquerait une interface plus conviviale permettant de sélectionner un fichier directement, sans devoir construire manuellement l'url Microsoft Graph (prendre exemple sur l’interface de connexion SharePoint nominative).

1. Configuration de la connexion via Graph

B. Utilisation de la connexion

  1. Créer un jeu de données => Depuis une url
  2. Sélectionner la connexion Graph que vous avez préconfigurée
  3. Construire la partie manquante de l’url avec les éléments suivants:
    1. V1.0/drives/{driveId}/root:/ (constante > Remplacer {driveId} par l'identifiant Microsoft Graph de la bibliothèque de documents SharePoint.)
    2. ROOT_FOLDER/SUBFOLDER/file.xlsx (variable > partie du path après “Shared Documents” jusqu’à l’extenssion du fichier)
    3. :/content (constante > indique à Graph de récupérer le contenu du fichier)

 

Vous connaissez la suite... 😉

 


Valentine
Huwise Team
Forum|alt.badge.img+1
  • Huwise Team
  • July 24, 2026

Bonjour Nadia,

Nous sommes ravis que cette solution fonctionne pour vous!
Concernant la sélection de fichier, nous notons votre retour. Nous allons explorer ce qu’il est possible de faire, car la connexion HTTP est faite pour rester générique et pouvoir prendre en charge tout type d’URL.
Nous vous tiendrons informée directement ici.

Bonne journée

Valentine Copin