Partager via


Configurer le service Confluence Cloud pour l’ingestion des connecteurs

Le connecteur Confluence Cloud Microsoft 365 Copilot intègre le contenu Confluence dans Microsoft 365, ce qui permet à Copilot, Copilot Search et Microsoft Search de faire apparaître des pages wiki pertinentes, des blogs et des pièces jointes directement dans des applications telles que Teams, Outlook et SharePoint.

Cet article fournit des informations sur les étapes de configuration que les administrateurs Confluence doivent effectuer pour configurer Confluence Cloud pour votre organization, notamment la configuration de l’environnement et la configuration des prérequis pour le connecteur Confluence Cloud.

Pour plus d’informations sur le déploiement du connecteur, consultez Déployer le connecteur Confluence Cloud.

Liste de contrôle de configuration

Les listes de vérification suivantes répertorient l’étape impliquée dans la configuration de l’environnement et la configuration des prérequis du connecteur.

Configurer l’environnement

Tâche Role
Identifier l’URL instance Administrateur confluence
Passer en revue la configuration des espaces et des pages Administrateur confluence
Définir le mappage d’attributs Administrateur confluence
Configurer les autorisations d’accès utilisateur Administrateur confluence
Ajouter des descriptions aux espaces et aux pages Administrateur confluence
Configurer la synchronisation de l’ID Entra dans Crowd Administrateur confluence

Configurer les prérequis

Tâche Role
Créer un compte de service Administrateur confluence
Identifier le nombre d’éléments pour l’ingestion Administrateur confluence
Configurer CQL pour la recherche avancée Administrateur confluence
Provisionner un point de terminaison OAuth Administrateur confluence
Ajouter une adresse IP à la liste verte Administrateur confluence/Administrateur réseau
Valider l’indexation Copilot Administrateur confluence

Configurer l’environnement Confluence

Les sections suivantes décrivent les tâches d’administration pour configurer l’environnement Confluence afin d’activer et d’optimiser la connexion.

Identifier l’URL de instance Confluence

L’URL de instance Confluence Cloud a généralement le format suivant :

  • https://<organization_name>.atlassian.net/wiki

Pour identifier l’URL instance pour Confluence Cloud :

  1. Connectez-vous à votre compte Confluence .
  2. Choisissez URL de produit.
  3. Sous URL par défaut, recherchez le nom et le produit de votre site.

Vous pouvez également afficher l’URL dans votre navigateur lorsque vous utilisez Confluence Cloud.

Passer en revue la configuration des espaces et des pages Confluence

Pour optimiser l’indexation et les résultats de recherche, passez en revue la configuration des espaces et des pages dans Confluence Cloud et Confluence Data Center. Cela permet de s’assurer que les résultats de recherche dans Microsoft 365 sont complets, sécurisés et alignés sur les attentes des utilisateurs.

Dans Confluence Cloud, assurez-vous que les espaces suivent des conventions de nommage claires, utilisent des étiquettes de manière cohérente et appliquent des autorisations qui correspondent à la visibilité prévue pour Copilot, Recherche Copilot et Recherche Microsoft. Organisez les pages dans une hiérarchie logique et utilisez des titres et des métadonnées explicites pour améliorer la précision de la recherche.

Définir le mappage d’attributs Confluence

La méthode par défaut pour mapper vos identités de source de données à Microsoft Entra ID consiste à déterminer si l’adresse e-mail de chaque utilisateur Confluence correspond au nom d’utilisateur principal (UPN) ou à l’adresse e-mail dans Microsoft Entra ID. Si ce mappage par défaut ne répond pas aux besoins de votre organization, vous pouvez définir une formule de mappage personnalisée.

Pour plus d’informations sur le mappage des identités qui ne sont pas dans Microsoft Entra ID, consultez Mapper vos identités AD non Azure.

Configurer les autorisations d’accès utilisateur

Les administrateurs Confluence peuvent intégrer des répertoires LDAP, tels que Microsoft Entra ID, pour gérer de manière centralisée l’accès et les autorisations des utilisateurs. En synchronisant les groupes LDAP dans Confluence, les administrateurs peuvent affecter ces groupes à des espaces et des pages pour contrôler l’affichage et modifier l’accès afin de s’aligner sur la gouvernance des identités à l’échelle de l’entreprise.

Vous pouvez utiliser des groupes imbriqués synchronisés pour gérer les listes de contrôle d’accès (ACL), à condition que les membres du groupe imbriqué font partie d’un groupe d’utilisateurs Confluence.

Le tableau suivant fournit une comparaison des groupes LDAP et des groupes natifs Confluence pour les autorisations d’accès utilisateur Confluence.

Fonctionnalité Groupes LDAP Groupes natifs Confluence
Source Géré dans un répertoire externe Géré dans Confluence
Synchronisation Synchronisé régulièrement via la configuration de l’annuaire utilisateur Créé et géré manuellement par les administrateurs Confluence
Évolutivité Hautement évolutif pour une utilisation en entreprise Convient pour les petites équipes ou les configurations Confluence uniquement
Contrôle d’accès Reflète automatiquement les modifications de répertoire Nécessite des mises à jour manuelles
Audit et conformité Alignés sur les stratégies informatiques et les infrastructures de conformité Contrôle décentralisé

Ajouter des descriptions pour les espaces et les pages

Copilot utilise les descriptions et les brèves descriptions dans Confluence pour faire correspondre sémantiquement les espaces et les pages aux invites de l’utilisateur. Si des descriptions sont manquantes, la pertinence des réponses Copilot est réduite. Veillez à ajouter des descriptions et des descriptions courtes pour les espaces et les pages dans votre instance Confluence.

Configurer la synchronisation de l’ID Entra dans Crowd

Vous pouvez configurer Microsoft Entra ID en tant que répertoire dans Crowd. Lorsque vous configurez Microsoft Entra ID, toutes les modifications apportées à vos utilisateurs, groupes et appartenances se synchronisent régulièrement entre Microsoft Entra ID et Crowd, ou chaque fois que vous le demandez. Vous pouvez afficher des informations sur vos utilisateurs directement dans Crowd à l’aide du navigateur utilisateur et du navigateur de groupe.

Pour plus d’informations, consultez Configuration de Microsoft Entra ID.

Configurer les prérequis du connecteur

Les sections suivantes décrivent les étapes préalables à suivre avant de déployer le connecteur Confluence.

Créer un compte de service

Pour permettre au connecteur Confluence de mettre à jour régulièrement des éléments, configurez un compte de service avec un accès en lecture à des tables de connaissances Confluence spécifiques.

Vérifiez que le compte de service dispose d’autorisations de lecture pour les tables requises suivantes :

  • Espace

Accordez des autorisations de lecture sur toutes les tables applicables. Pour plus d’informations, consultez Accorder aux utilisateurs des autorisations d’administrateur.

Remarque

Les modifications apportées au compte de service peuvent affecter la synchronisation des données avec Microsoft 365. Si le compte est modifié, vous devrez peut-être réauthentifier le connecteur dans Microsoft 365.

Assurez-vous que le compte de service est correctement configuré. S’il n’existe aucune restriction au niveau de la page, le connecteur vérifie les autorisations au niveau de l’espace et sert le contenu comme suit :

  • Si l’accès anonyme est activé pour un espace, son contenu est visible par tous les utilisateurs de votre locataire.
  • Si l’accès anonyme est désactivé, les autorisations au niveau de l’espace sont appliquées.
  • Si aucune autorisation au niveau de l’espace n’est définie, le contenu n’est visible par aucun utilisateur de votre locataire.

Remarque

Les autorisations sont gérées uniquement au niveau de l’espace et de la page. Les autorisations de page parente ne sont pas prises en compte.

Échec OAuth en raison d’informations d’identification non valides

Si l’administrateur Microsoft 365 n’est pas également un administrateur Confluence Cloud, l’autorisation de connexion échoue avec l’erreur « Informations d’identification de connexion non valides ». Pour résoudre cette erreur, l’administrateur Microsoft 365 peut effectuer les étapes suivantes :

  1. Ouvrez une fenêtre de navigation InPrivate et connectez-vous au portail d’administration à l’aide de vos informations d’identification.

  2. Dans le portail d’administration, sélectionnez la source de données Confluence et commencez à créer la connexion.

  3. Pour Authentification, sélectionnez OAuth 2.0.

  4. Entrez l’ID client et la clé secrète client de l’application créée par l’administrateur Confluence.

  5. Sélectionnez Autoriser. Une fenêtre contextuelle s’ouvre.

  6. Copiez l’URL à partir de la fenêtre contextuelle et partagez-la avec l’administrateur Confluence.

  7. Demandez à l’administrateur Confluence de se connecter à son compte Confluence et d’approuver la demande. Après l’approbation, un écran vide s’affiche, ce qui confirme la réussite.

  8. Une fois que l’administrateur Confluence a confirmé l’approbation, revenez à la fenêtre contextuelle.

  9. Cliquez avec le bouton droit sur la fenêtre contextuelle et sélectionnez Inspecter la>console.

  10. Dans la console, collez la commande suivante : window.opener.postMessage({type: 'oauthFinish', isSuccess: true}, '*')

    Remarque

    Si le collage est désactivé, tapez allow pasting d’abord dans la console, puis collez à nouveau la commande.

  11. Un message de réussite s’affiche dans l’écran de création de la connexion et le bouton Créer devient actif.

  12. Vous pouvez maintenant fermer la fenêtre contextuelle.

Identifier le nombre d’éléments pour l’ingestion

Pour vérifier le nombre d’éléments attendu pour l’ingestion sur tous les connecteurs applicables dans Confluence Cloud :

  1. Accédez à https://<Confluence instance name>.atlassian.net/wiki/admin/space-reports.
  2. Sous Rapport d’espace, sélectionnez Créer un rapport.
  3. Sélectionnez Télécharger pour exporter le rapport.
  4. Ouvrez le fichier .csv téléchargé.
  5. Dans la colonne Nombre de contenus, passez en revue le nombre de pages qui seront synchronisées dans chaque espace.

Remarque

Le contenu généré par l’IA dans le rapport peut être inexact. Passez en revue le contenu avant de continuer.

Pour récupérer des pages d’un espace spécifique dans Confluence Cloud qui ont certaines étiquettes et qui ont été modifiées pour la dernière fois dans un délai défini, utilisez le langage de requête Confluence (CQL).

Incluez les composants suivants dans votre requête :

  • Touche d’espace : identifie l’espace que vous souhaitez rechercher.
  • Type de page : filtre les résultats pour inclure uniquement les pages.
  • Étiquettes : filtre les pages par une ou plusieurs étiquettes.
  • Date de dernière modification : limite les résultats aux pages modifiées dans une période spécifique.

L’exemple suivant montre une requête CQL.

CQLtype = page AND space = "SPACEKEY" AND label in ("label1", "label2") AND lastmodified >= "2025-01-01"

Dans l’exemple précédent :

  • type = page : retourne uniquement les pages.
  • space = « SPACEKEY » : remplacez « SPACEKEY » par la clé réelle de votre espace.
  • label in (« label1 », « label2 ») : retourne les pages avec label1 ou label2.
  • lastmodified >= « 2025-01-01 » : renvoie les pages modifiées à partir du 1er janvier 2025.

Vous pouvez ajuster le format de date à yyyy-MM-dd ou yyyy-MM-dd HH:mm pour inclure l’heure.

Conseil

  • Pour le filtrage des étiquettes, utilisez l’étiquette dans (...) pour faire correspondre plusieurs étiquettes.
  • Pour les fonctions de date, CQL prend en charge les fonctions dynamiques comme startOfYear() ou endOfMonth() pour simplifier le filtrage de date. Par exemple, lastmodified >= startOfYear() retourne les pages modifiées depuis le début de l’année en cours.

Pour exécuter la requête à l’aide de l’API REST Confluence Cloud, utilisez la requête POST suivante.

curl -u yourUsername:yourPassword \
     -X POST "https://your-confluence-url/rest/api/search" \
     -H "Content-Type: application/json" \
     -d '{
           "cql": "type=page AND space=\"SPACEKEY\" AND label=\"your-label\" AND lastmodified >= \"2025-01-01\"",
           "limit": 25,
           "start": 0
         }'

Remplacez :

  • yourUsername et yourPassword avec vos informations d’identification ou utilisez l’authentification basée sur les jetons.
  • https://your-confluence-url avec votre URL de base Confluence.
  • SPACEKEY avec votre clé d’espace.
  • your-label avec l’étiquette souhaitée.
  • Ajustez la date et la pagination en fonction des besoins.

Provisionner un point de terminaison OAuth

Pour permettre au connecteur Confluence Cloud d’accéder à votre instance Confluence Cloud, un administrateur Confluence doit provisionner un point de terminaison OAuth pour permettre à l’application Recherche Microsoft et à Microsoft 365 Copilot d’accéder au instance.

Pour obtenir des instructions détaillées, consultez Inscrire une application dans Confluence Cloud.

Utilisez le tableau suivant pour déterminer les étendues à sélectionner lorsque vous configurez l’accès via l’API Confluence.

Nom de l’étendue Code
Afficher les détails du contenu
Afficher les détails concernant le contenu et ses propriétés associées.
read :content-details :confluence
Afficher les enregistrements d’audit
Affichez et exportez les enregistrements d’audit pour les événements Confluence.
read :audit-log :confluence
Afficher les pages
Afficher le contenu de la page.
read :page :confluence
Afficher les groupes
Afficher des détails sur les groupes, y compris leurs membres.
read :group :confluence
Afficher les détails de l’utilisateur
Afficher les détails de l’utilisateur.
read :user :confluence
Afficher les espaces
Afficher les détails de l’espace.
read :space :confluence
Afficher les restrictions de contenu et les autorisations d’espace
Afficher les restrictions de contenu et les détails des autorisations d’espace.
read :permission :confluence
Afficher les résumés de contenu
Afficher des informations sur le contenu. Notez que cela ne permet pas d’accéder au contenu lui-même.
read :content.metadata :confluence
Afficher les commentaires
Afficher les commentaires sur des pages ou des billets de blog.
read :comment :confluence
Afficher et télécharger des pièces jointes de contenu
Affichez et téléchargez les pièces jointes d’une page ou d’un billet de blog auquel vous avez accès.
read :attachment :confluence

Ajouter une adresse IP à la liste verte

Pour vous assurer que le connecteur peut accéder aux API Confluence, ajoutez les adresses IP Microsoft 365 requises à la liste verte de votre pare-feu, proxy ou d’autres configurations réseau.

Pour Confluence Cloud, si votre configuration réseau bloque l’accès aux API Confluence, vérifiez que les adresses IP répertoriées dans les pages de documentation suivantes sont autorisées :

Valider l’indexation Copilot pour Confluence

Pour vérifier que Microsoft 365 Copilot pouvez accéder au contenu requis à partir de Confluence, procédez comme suit :

  1. Vérifiez si tous les éléments requis sont synchronisés avec Microsoft, en fonction des conditions préalables.
  2. Accédez à la page Détails du connecteur .
  3. Vérifiez que le nombre d’index correspond au nombre de pages dans l’espace Confluence configuré.

Étape suivante