Ce que SharePoint fait très bien, et ce qu'il ne peut pas dire
Dans beaucoup d'organisations, la base de connaissances existe déjà : c'est un site SharePoint. Les procédures y sont rangées dans des bibliothèques de documents, les modes opératoires y gardent leurs versions, les pages de site présentent les équipes et leurs règles. Microsoft 365 fait bien ce pour quoi il est conçu : conserver, partager, retrouver, gérer qui a le droit d'ouvrir quoi.
Ce qu'une bibliothèque ne peut pas dire tient en trois questions : qui sait réellement appliquer la procédure rangée là, combien de personnes le savent encore, et quels savoirs critiques n'ont aucun document. Un fichier « Redémarrage de la ligne 2 » prouve que quelqu'un a écrit quelque chose un jour. Il ne dit pas que la seule personne capable de le faire part à la retraite dans dix-huit mois.
C'est toute la différence entre une base documentaire et une gestion des connaissances : la première garde ce qui a été écrit, la seconde mesure ce que l'organisation sait et ce qu'elle risque de perdre. Le connecteur SharePoint relie les deux, sans déplacer un seul fichier.
Ce que le connecteur lit, exactement
- Les pages de site (pages « modernes ») : le texte de chacun de leurs composants.
- Les bibliothèques de documents, fichier par fichier, sous-dossiers compris sur six niveaux : Word (.docx), PDF, PowerPoint (.pptx), Excel (.xlsx), texte, Markdown, HTML et CSV.
- Le périmètre que vous fixez : une adresse de site par ligne, ou le seul site de l'adresse de base. Un filtre facultatif restreint la lecture aux bibliothèques dont le nom contient le mot choisi (« Procédures », par exemple).
Les images, vidéos, archives et anciens formats Office (.doc, .xls, .ppt, antérieurs à 2007) sont ignorés sans faire échouer le tour. Un fichier n'est relu que si sa version a changé : la deuxième synchronisation d'un site inchangé ne télécharge rien, et votre locataire Microsoft 365 n'est pas sollicité pour rien.
Ce qu'il ne fait jamais
Il n'écrit rien dans SharePoint : l'autorisation demandée est une autorisation de lecture, et le pilote ne contient aucune fonction d'écriture. Il n'utilise ni compte de personne ni mot de passe d'utilisateur : il s'identifie comme une application inscrite chez vous, que vous pouvez révoquer à tout moment. Le jeton d'accès délivré par Microsoft vit une heure et reste en mémoire ; il n'est jamais écrit en base. Le secret de l'application est chiffré dans le coffre du serveur et n'est jamais réaffiché à l'écran.
Le confinement reste la règle. Quand vous enregistrez le connecteur, les seuls hôtes nécessaires — graph.microsoft.com, login.microsoftonline.com et votre adresse sharepoint.com — sont autorisés nommément, pour ce connecteur ; ils sont retirés avec lui, et chaque appel est consigné au journal des sorties. L'IA du produit reste locale : le texte lu n'est envoyé à aucun service d'IA extérieur.
Le branchement, en cinq étapes
Comptez une vingtaine de minutes, avec une personne qui administre votre Microsoft 365 pour les trois premières étapes (rôle Administrateur d'application ou Administrateur général). Elles se font une seule fois.
- Inscrire une application dans le centre d'administration Microsoft Entra : Inscriptions d'applications › Nouvelle inscription, comptes de cet annuaire uniquement, sans adresse de redirection. Notez l'ID d'application (client) et l'ID de l'annuaire (locataire).
- Créer un secret client (Certificats et secrets) et copier sa valeur tout de suite : Microsoft ne la remontre pas.
- Accorder l'autorisation : Autorisations de l'API › Microsoft Graph › Autorisations d'application › Sites.Read.All, puis « Accorder le consentement d'administrateur ». Si votre politique l'exige, choisissez plutôt Sites.Selected et faites ouvrir l'accès site par site : le connecteur fonctionne de la même façon et ne voit que ces sites.
- Brancher dans KnowledgeCapital : Administration › Sources › Brancher un système › SharePoint / Microsoft 365. Collez l'adresse d'une page de votre site (l'adresse de base est détectée), l'ID d'application et le secret.
- Vérifier, puis synchroniser. La vérification demande un jeton à Microsoft et liste les bibliothèques de chaque site ; rien n'est enregistré avant que vous ne branchiez.
Le locataire est déduit de l'adresse du site (acme.sharepoint.com donne acme.onmicrosoft.com). S'il a été renommé, saisissez « ID-annuaire/ID-application » dans le champ Identifiant.
Quand « Vérifier » refuse
| Message | Cause probable | Geste |
|---|---|---|
| Microsoft refuse l'application (401) | Secret faux ou expiré | Créer un nouveau secret et le recoller |
| Tenant inconnu (400) | Locataire mal déduit de l'adresse | Saisir « ID-annuaire/ID-application » |
| Accès refusé (403) | Consentement non accordé, ou Sites.Selected sans accès au site | Accorder le consentement, ou ouvrir le site à l'application |
| Adresse introuvable (404) | Adresse de site erronée, ou site fermé à l'application | Coller l'adresse d'une page du site |
Du document au savoir : les rattachements
Chaque page et chaque fichier lus sont comparés au référentiel de connaissances. Quand le nom complet d'une connaissance se retrouve dans le document — dans le titre, la proposition est forte ; dans le seul texte, elle est plus faible —, le système propose un rattachement, avec son score et ses indices en clair. Le knowledge manager confirme ou rejette : rien n'est posé seul, et un rejet ne revient pas.
La règle qui explique presque tout : le nom de la connaissance doit être écrit comme dans votre référentiel. Un fichier « Mode opératoire du four » ne rencontrera jamais une connaissance nommée « Conduite du four de cuisson ». Renommer le fichier, ou nommer la connaissance comme les équipes la nomment, suffit. Le bouton « Recalculer les rattachements » repasse ensuite toutes les pages déjà lues devant le référentiel du jour, sans un seul appel à Microsoft.
Ce que ça change dans la cartographie
- La fiche d'une connaissance liste ses documents de référence, avec le lien vers l'original dans SharePoint.
- La recherche et l'assistant retrouvent les pages et fichiers du site ; leur titre ouvre l'original.
- La criticité de chaque connaissance se lit à côté de sa documentation : un savoir en zone rouge sans aucun document apparaît dans une liste de travail. C'est souvent la première chose à faire écrire, ou à transmettre avant un départ à la retraite.
- Inversement, un document qui ne correspond à aucune connaissance signale un trou du référentiel : un savoir que les équipes documentent et que la cartographie ignore encore.
Un exemple d'ordre de grandeur : si six fichiers d'une bibliothèque ont changé depuis le dernier tour, seuls ces six sont téléchargés et relus, quel que soit le nombre de documents du site.
SharePoint, Confluence, GED : lequel brancher ?
Autant que vous en avez. Chaque système est un connecteur de plus, sur le même écran et avec les mêmes règles : Confluence (le seul qui reçoit aussi, si vous le souhaitez, les fiches validées par vos comités), votre GED par CMIS ou WebDAV, Notion, votre intranet, et tout autre outil par l'API. Un SharePoint Server installé chez vous qui expose une racine CMIS se branche par le connecteur GED.
Les connecteurs sont inclus à partir de l'offre Professionnel, et dans l'édition souveraine installée sur vos serveurs. Sur le service en ligne, une horloge relit chaque heure les connecteurs dont la fréquence est échue ; chez vous, une tâche planifiée fait la même chose. Pour décider par où commencer, le guide monter la gestion des connaissances à partir de zéro donne l'ordre des étapes.
SharePoint, Microsoft 365, Microsoft Entra et Microsoft Graph sont des marques de Microsoft Corporation ; Confluence est une marque d'Atlassian. KnowledgeCapital n'est ni affilié à ces sociétés ni approuvé par elles.