Deploying Klasseur.
The whole procedure for a Microsoft 365 administrator. About ten minutes, done once for the organisation, and reversible at any point.
1. Check the prerequisites
- Exchange Online mailboxes, with SharePoint Online or OneDrive for Business
- Outlook builds supporting Mailbox 1.13 and Nested App Auth 1.1 — older builds do not load it at all rather than loading it broken
- Work or school accounts; personal Microsoft accounts are not supported
- An account that can approve applications for the organisation
2. Upload the manifest
- Microsoft 365 admin centre › Settings › Integrated apps
- Upload custom apps
- Choose Provide link to manifest file and paste the URL below
https://klasseurapp.com/manifest.xml
If your admin centre asks for a file rather than a URL, download the manifest and upload that instead. It is the same file.
A URL rather than a file, so updates reach your users without you doing anything. There is no account to create and no licence key.
3. What you will be asked to approve
Mail.Read— read the message being filedSites.ReadWrite.All— write the copy into SharePointFiles.ReadWrite— the same, for the user's own OneDriveUser.Read— sign in
All delegated: effective access is the intersection with what the signed-in person can already reach. A site somebody cannot open does not become visible to them through this add-in.
A fifth permission, Sites.Manage.All, is asked for
separately and only when someone prepares a library —
never at launch. Whoever does that also needs full control of
that particular site, which its owner has and IT often does
not.
The screen will render Sites.ReadWrite.All as
“edit or delete items in all site collections”,
and will say the publisher is unverified.
Graph offers no write-only permission, so creating a file requires the one that also allows deleting. Klasseur issues no delete request, anywhere. Publisher verification requires a Microsoft Partner Center account, which is in progress.
4. Assign it
Assign the add-in to the people or groups who should have it. Starting with one team rather than the whole company is worth it: they will tell you whether the folder structure suits how they actually work, which is the part no permission screen can answer.
5. Check it worked
- Restart Outlook — the ribbon button appears after a restart, not before
- Open a message and open the pane
- Sign in when asked; on most tenants this is silent
- The Site list fills. That is the whole chain working — hosting, consent and Graph
Updates
Nothing to do. The pane is loaded from klasseurapp.com each time it opens, so fixes reach everyone at their next use. The manifest changes only if the permissions or the ribbon change, and we would tell you before that happened.
Removing it
- Remove the app under Integrated apps
- Revoke consent under Enterprise applications
Users lose the pane at their next Outlook restart. Everything already filed stays exactly where it is: in your own storage, under your own permissions, as ordinary files and columns. Nothing here can reach in and take it back, and nothing becomes unreadable.
If something does not work
The support page answers the common cases, keyed to the sentence the pane shows. Otherwise write to support@klasseurapp.com — security review questions included.
Déployer Klasseur.
La procédure complète, pour un administrateur Microsoft 365. Une dizaine de minutes, une fois pour toute la société, et réversible à tout moment.
1. Vérifier les prérequis
- Boîtes Exchange Online, avec SharePoint Online ou OneDrive Entreprise
- Versions d'Outlook prenant en charge Mailbox 1.13 et Nested App Auth 1.1 — les versions antérieures ne le chargent pas du tout plutôt que de le charger à moitié
- Comptes professionnels ou scolaires ; les comptes Microsoft personnels ne sont pas pris en charge
- Un compte pouvant approuver des applications pour l'organisation
2. Charger le manifest
- Centre d'administration Microsoft 365 › Paramètres › Applications intégrées
- Charger des applications personnalisées
- Choisissez Fournir le lien vers le fichier manifest et collez l'URL ci-dessous
https://klasseurapp.com/manifest.xml
Si votre centre d'administration demande un fichier plutôt qu'une URL, téléchargez le manifest et chargez-le à la place. C'est le même fichier.
Une URL plutôt qu'un fichier, pour que les mises à jour atteignent vos utilisateurs sans que vous ayez à intervenir. Aucun compte à créer, aucune clé de licence.
3. Ce qu'on vous demandera d'approuver
Mail.Read— lire le message à classerSites.ReadWrite.All— écrire la copie dans SharePointFiles.ReadWrite— la même chose, pour le OneDrive de l'utilisateurUser.Read— la connexion
Toutes déléguées : l'accès effectif est l'intersection avec ce que la personne connectée atteint déjà. Un site qu'elle ne peut pas ouvrir ne devient pas visible par cet add-in.
Une cinquième permission, Sites.Manage.All, est
demandée séparément et uniquement quand quelqu'un prépare une
bibliothèque — jamais au lancement. Celui qui le fait a
aussi besoin du contrôle total de ce site précis, que son
propriétaire possède et l'informatique souvent pas.
L'écran affichera Sites.ReadWrite.All comme
« modifier ou supprimer des éléments dans toutes les
collections de sites », et indiquera que l'éditeur
n'est pas vérifié.
Graph n'offre aucune permission d'écriture seule : créer un fichier exige celle qui permet aussi d'effacer. Klasseur n'émet aucune demande de suppression, nulle part. La vérification d'éditeur passe par un compte Microsoft Partner Center, en cours.
4. L'attribuer
Attribuez l'add-in aux personnes ou aux groupes concernés. Commencer par une seule équipe plutôt que par toute la société en vaut la peine : ce sont eux qui vous diront si l'arborescence correspond à leur façon de travailler, ce qu'aucun écran de permissions ne peut répondre.
5. Vérifier que ça marche
- Redémarrez Outlook — le bouton du ruban n'apparaît qu'après redémarrage
- Ouvrez un message, puis le volet
- Connectez-vous si on vous le demande ; sur la plupart des tenants c'est silencieux
- La liste des sites se remplit. C'est toute la chaîne qui fonctionne — hébergement, consentement et Graph
Mises à jour
Rien à faire. Le volet est chargé depuis klasseurapp.com à chaque ouverture : les corrections atteignent tout le monde à l'usage suivant. Le manifest ne change que si les permissions ou le ruban changent, et nous vous préviendrions avant.
Le retirer
- Retirez l'application dans Applications intégrées
- Révoquez le consentement dans Applications d'entreprise
Le volet disparaît au redémarrage d'Outlook suivant. Tout ce qui a déjà été classé reste exactement où il est : dans votre propre espace, sous vos propres permissions, en fichiers et colonnes ordinaires. Rien ici ne peut aller le reprendre, et rien ne devient illisible.
Si quelque chose ne marche pas
La page d'assistance répond aux cas courants, indexés sur la phrase que le volet affiche. Sinon écrivez à support@klasseurapp.com — questions de revue de sécurité comprises.