← Retour au plan
Maîtrise du MCP : connecter OUPI à des services externes · Leçon 3 sur 8

3. Créer et autoriser des connexions via OAuth

Parcourez l'ensemble du cycle de vie d'une connexion — sélection d'un serveur, authentification via OAuth, octroi des scopes, et confirmation que la connexion est active sur toute la plateforme.

MCP (Model Context Protocol) est un standard qui permet à l'IA d'OUPI d'utiliser des services externes comme des outils — lire des e-mails, créer des tâches, interroger des API, et bien plus. Le MCP Hub est votre point de contrôle central pour ces intégrations. Le cycle de vie d'une connexion suit un parcours clair : parcourir le catalogue de serveurs pour trouver un service, créer une connexion en s'authentifiant via OAuth auprès de ce service, accorder les autorisations spécifiques qu'il demande, puis la connexion est active sur toutes les surfaces d'IA de la plateforme. Comprendre ce cycle de vie est essentiel avant de mettre en place des intégrations en production.

Étape 1 — Parcourir le Catalogue de serveurs. Accédez au MCP Hub et ouvrez le catalogue de serveurs. Chaque entrée représente un service externe qui expose des outils via MCP. Ouvrez la page de détail d'un serveur pour examiner ce qu'il propose : la liste des outils disponibles, les actions qu'ils effectuent et les autorisations qu'ils nécessiteront. Cette étape d'inspection est essentielle — elle vous indique précisément quelles capacités vous êtes sur le point d'accorder à l'IA, avant même toute autorisation. Considérez-la comme la lecture de la documentation d'une API avant de l'intégrer.

Étape 2 — Créer et autoriser la connexion. Depuis le détail du serveur, lancez une connexion. OUPI vous redirige vers le flux OAuth du service externe. Vous vous authentifiez avec vos identifiants sur ce service (pas les identifiants OUPI), puis accordez les autorisations demandées. Les autorisations définissent la limite de ce que l'IA peut faire — un accès en lecture seule à un calendrier par rapport à un accès complet en lecture-écriture, par exemple. Une fois votre approbation donnée, le jeton OAuth est stocké et la connexion apparaît dans votre liste de connexions. L'IA ne peut accéder qu'à ce que ces autorisations permettent, et chaque appel est journalisé, ce qui rend le modèle de sécurité explicite et auditable.

Étape 3 — Confirmer que la connexion est active sur toute la plateforme. Une seule connexion autorisée est immédiatement disponible partout où l'IA agit : ChatPro (repérez les badges d'outils dans le formulaire de chat), OUPI Studio, l'Assistant, les étapes de workflow, les imports RAG et Deep Research. Ouvrez la connexion pour inspecter sa liste d'outils — il s'agit exactement de l'ensemble d'actions que l'IA voit et peut invoquer. Il n'y a pas de bascule par surface ; connectez-vous une fois, utilisez partout. Si un badge d'outil apparaît dans ChatPro pour ce service, votre connexion est active.

Astuce

Après avoir créé une connexion, ouvrez-la immédiatement et examinez les outils exposés. C'est la vision qu'a l'IA du service. Si un outil que vous attendiez est manquant, le service peut nécessiter des scopes supplémentaires — supprimez et recréez la connexion avec des autorisations plus larges.

Surveillance et dépannage. Le journal d'exécution enregistre chaque appel d'outil : quel outil, l'horodatage, la surface d'origine et le résultat (succès ou échec). Utilisez-le pour déboguer les intégrations et auditer le comportement de l'IA. La cause d'échec la plus fréquente est un token OAuth expiré ou révoqué du côté du service. Lorsqu'une connexion se rompt, réautorisez-la ou recréez-la dans le Hub. Si vous avez révoqué l'accès depuis les paramètres d'applications connectées du service lui-même, vous devez également supprimer la connexion obsolète dans OUPI. Supprimer une connexion la retire de toute la plateforme — toutes les surfaces perdent l'accès instantanément.

À vous de jouer

Ouvrez le MCP Hub, parcourez le catalogue de serveurs et créez une connexion vers un service que vous utilisez (par exemple un suivi de projet ou un e-mail). Terminez le flux OAuth, puis ouvrez la nouvelle connexion pour inspecter ses outils. Enfin, vérifiez ChatPro — vous devriez voir un badge d'outil confirmant que la connexion est active.

Suivre ce cours dans OUPI → Cet exercice se fait dans la plateforme OUPI.
À retenir

Le cycle de vie complet d'une connexion : (1) parcourir le catalogue de serveurs pour découvrir les services et leurs outils, (2) créer une connexion via le flux OAuth du service, en n'accordant que les scopes dont vous avez besoin, (3) confirmer que la connexion est active — elle fonctionne dans ChatPro, Studio, les workflows, le RAG et Deep Research sans configuration supplémentaire. Surveillez l'utilisation dans le journal d'exécution, et rappelez-vous que les connexions rompues signifient presque toujours une autorisation expirée. Supprimez puis réautorisez pour corriger. Les coûts d'appel d'outils sont inclus dans les crédits de l'opération IA.