🤖HermesBlog
Guides Pratiques Hermes · Partie 278/9/2026

Enregistrer une application Microsoft Graph

Enregistrer une application Microsoft Graph — guide facile à comprendre basé sur la documentation officielle

Considérez l’enregistrement d’une application Microsoft Graph comme l’obtention d’une carte de bibliothèque pour votre assistant IA : c’est une façon formelle de dire : « Ce bot est autorisé à lire certains livres (les transcriptions de réunions) dans la bibliothèque (votre locataire Microsoft 365), mais uniquement avec la permission du bibliothécaire (l’administrateur). »

Si vous voulez que votre agent Hermes récupère automatiquement les notes, enregistrements et transcriptions de réunions depuis Teams, vous devez d’abord mettre en place cette « carte de bibliothèque ». Voici comment faire, étape par étape, sans vous perdre dans le labyrinthe de Microsoft.

guide-msgraph-app

Ce dont vous aurez besoin avant de commencer

  • Un locataire Microsoft 365 avec Teams Premium (ou des licences qui génèrent des transcriptions/enregistrements)
  • Un accès administrateur au portail Azure (ou un ami administrateur qui peut cliquer sur « Approuver » pour vous)
  • Une tasse de café — cela prend environ 10 minutes

Étape 1 : Créer l’inscription de l’application

  1. Allez sur entra.microsoft.com et connectez-vous en tant qu’administrateur.
  2. Accédez à Identité → Applications → Inscriptions d’applications.
  3. Cliquez sur Nouvelle inscription.
  4. Remplissez :
    • Nom : Hermes Teams Meeting Pipeline (ou tout autre nom mémorisable)
    • Types de comptes pris en charge : Comptes dans ce répertoire organisationnel uniquement (locataire unique)
    • URI de redirection : Laissez vide — nous n’en avons pas besoin pour l’authentification d’application seule.
  5. Cliquez sur Inscrire.

Vous arriverez sur la page de présentation. Copiez deux valeurs maintenant (vous en aurez besoin plus tard) :

# Conservez-les dans un endroit sûr
MSGRAPH_CLIENT_ID = "l'ID d'application (client)"
MSGRAPH_TENANT_ID = "l'ID de répertoire (locataire)"

Étape 2 : Créer un secret client

Considérez un secret client comme un mot de passe pour votre application. Il prouve que votre application est bien ce qu’elle prétend être.

  1. Dans le menu de gauche, cliquez sur Certificats et secrets.
  2. Cliquez sur Nouveau secret client.
  3. Description : hermes-graph-secret
  4. Expiration : Choisissez 6 à 24 mois (en fonction de la politique de rotation de votre entreprise).
  5. Cliquez sur Ajouter.

Important : Copiez immédiatement la colonne Valeur — elle n’est affichée qu’une seule fois. Ne récupérez pas l’ID de secret par erreur.

MSGRAPH_CLIENT_SECRET = "la Valeur que vous venez de copier"

Étape 3 : Accorder les autorisations de l’API Graph

C’est ici que vous indiquez à Microsoft ce que votre application est autorisée à faire. Le pipeline Hermes nécessite un ensemble minimal d’autorisations — n’en ajoutez pas plus que nécessaire.

  1. Dans le menu de gauche, cliquez sur Autorisations de l’API.
  2. Cliquez sur Ajouter une autorisationMicrosoft GraphAutorisations d’application.
  3. Ajoutez les autorisations du tableau ci-dessous (vous verrez la liste exacte dans la documentation complète, mais les autorisations typiques incluent la lecture des transcriptions et des enregistrements de réunions).
# Exemple d’autorisations (consultez la documentation pour la liste complète)
- OnlineMeetings.Read.All
- CallRecords.Read.All

Étape 4 : Consentement de l’administrateur

Les autorisations d’application ne fonctionnent pas tant qu’un administrateur n’a pas dit « OK ». Si vous êtes l’administrateur :

  1. Sur la page Autorisations de l’API, cliquez sur Accorder le consentement de l’administrateur pour [votre locataire].
  2. Confirmez la boîte de dialogue.

Si vous n’êtes pas administrateur, envoyez le lien d’inscription de l’application à votre administrateur et demandez-lui d’effectuer cette étape.

Étape 5 : (Facultatif) Limiter à des utilisateurs spécifiques

Par défaut, votre application peut lire toutes les transcriptions de réunions du locataire. Pour la limiter à des utilisateurs spécifiques, vous pouvez définir une stratégie d’accès aux applications. C’est comme ajouter une restriction « uniquement ces étagères » à votre carte de bibliothèque.

Pour conclure

Une fois que vous avez ces trois valeurs :

MSGRAPH_CLIENT_ID
MSGRAPH_TENANT_ID
MSGRAPH_CLIENT_SECRET

…vous les placerez dans ~/.hermes/.env et votre agent Hermes pourra commencer à récupérer automatiquement les données de réunion — sans connexions utilisateur, sans invites de consentement à chaque réunion.

Astuce pratique : Programmez un rappel dans votre calendrier pour faire pivoter votre secret client avant son expiration. Rien ne casse plus vite un pipeline qu’un secret expiré à 9 h un lundi matin. Et si vous êtes bloqué, la communauté Discord Hermes est sympathique et réactive.

Allez maintenant enregistrer cette application — votre futur vous (et votre agent IA) vous remercieront.


📖 Documentation officielle

Cet article est basé sur la documentation officielle de Hermes Agent :Docs officiels › guides/microsoft-graph-app-registration