Pourquoi la recherche ne trouve rien
Neruna est enregistré chez Microsoft comme application pour toutes les organisations. Dans votre Microsoft Entra, il n'apparaît sous le nom « Neruna Desktop » sous « Applications d'entreprise » qu'après un premier consentement – avant, la recherche ne trouve ni le nom ni l'ID d'application. L'autorisation via le lien ci-dessous crée l'application dans votre organisation et accorde les autorisations en une étape.
Neruna agit uniquement au nom de la personne connectée (autorisations déléguées) – jamais avec un accès propre à toutes les boîtes. Les données circulent directement entre l'appareil et Microsoft, pas via les serveurs de Neruna.
L'application
- Nom
- Neruna Desktop
- ID d'application (client)
d365c924-b087-40b6-88a7-823a382785fc
- Type
- Multilocataire, client public, autorisations déléguées uniquement
Autoriser avec un lien
Remplacez example.com par le domaine de votre organisation (ou son ID de locataire) et ouvrez le lien dans un navigateur :
https://login.microsoftonline.com/example.com/adminconsent?client_id=d365c924-b087-40b6-88a7-823a382785fc
Se connecter avec un compte autorisé à donner son consentement – p. ex. Administrateur général, Administrateur d'applications cloud ou Administrateur d'applications.
Microsoft affiche les autorisations de Neruna (liste ci-dessous). Confirmer avec « Accepter ».
Microsoft redirige ensuite vers une adresse sur votre propre ordinateur (localhost) et le navigateur indique que la page est inaccessible. C'est normal – l'autorisation est accordée.
Ouvrir le lien d'autorisation
Ou directement depuis Neruna
En tant qu'admin, choisir dans Neruna « Ajouter un compte » → « Microsoft 365 / Outlook.com » et se connecter avec le compte admin. Dans la fenêtre de consentement de Microsoft, cocher « Donner son consentement au nom de votre organisation », puis « Accepter ». Vous pouvez ensuite supprimer le compte – l'autorisation reste.
Contrôler et restreindre
Dans le centre d'administration Microsoft Entra, Neruna apparaît maintenant sous « Applications d'entreprise » – rechercher « Neruna Desktop » ou l'ID d'application. Sous « Autorisations », vous voyez ce qui a été accordé et pouvez aussi le révoquer.
Si tout le monde ne doit pas utiliser Neruna : activer « Affectation requise » dans les propriétés de l'application et ajouter les personnes autorisées sous « Utilisateurs et groupes ». Les stratégies d'accès conditionnel s'appliquent à Neruna comme à toute autre application.
Autorisations – et pourquoi
Toutes des autorisations déléguées de Microsoft Graph :
Mail.ReadWrite, Mail.Send- Lire, classer, supprimer et envoyer des e-mails
Calendars.ReadWrite- Afficher les agendas, créer des rendez-vous et répondre aux invitations
Contacts.ReadWrite- Afficher et modifier les contacts
Tasks.ReadWrite- Afficher et modifier les listes de tâches
MailboxSettings.Read, MailboxSettings.ReadWrite- Lire le fuseau horaire, activer et désactiver la réponse d'absence
User.Read, openid, email- Nom et adresse de la personne connectée
offline_access- Rester connecté sans se reconnecter chaque jour