Klasseur

Deploying Klasseur.

The whole procedure for a Microsoft 365 administrator. About ten minutes, done once for the organisation, and reversible at any point.

1. Check the prerequisites

2. Upload the manifest

  1. Microsoft 365 admin centre › SettingsIntegrated apps
  2. Upload custom apps
  3. Choose Provide link to manifest file and paste the URL below

https://klasseurapp.com/manifest.xml

If your admin centre asks for a file rather than a URL, download the manifest and upload that instead. It is the same file.

A URL rather than a file, so updates reach your users without you doing anything. There is no account to create and no licence key.

3. What you will be asked to approve

All delegated: effective access is the intersection with what the signed-in person can already reach. A site somebody cannot open does not become visible to them through this add-in.

A fifth permission, Sites.Manage.All, is asked for separately and only when someone prepares a library — never at launch. Whoever does that also needs full control of that particular site, which its owner has and IT often does not.

The screen will render Sites.ReadWrite.All as “edit or delete items in all site collections”, and will say the publisher is unverified.

Graph offers no write-only permission, so creating a file requires the one that also allows deleting. Klasseur issues no delete request, anywhere. Publisher verification requires a Microsoft Partner Center account, which is in progress.

4. Assign it

Assign the add-in to the people or groups who should have it. Starting with one team rather than the whole company is worth it: they will tell you whether the folder structure suits how they actually work, which is the part no permission screen can answer.

5. Check it worked

  1. Restart Outlook — the ribbon button appears after a restart, not before
  2. Open a message and open the pane
  3. Sign in when asked; on most tenants this is silent
  4. The Site list fills. That is the whole chain working — hosting, consent and Graph

Updates

Nothing to do. The pane is loaded from klasseurapp.com each time it opens, so fixes reach everyone at their next use. The manifest changes only if the permissions or the ribbon change, and we would tell you before that happened.

Removing it

  1. Remove the app under Integrated apps
  2. Revoke consent under Enterprise applications

Users lose the pane at their next Outlook restart. Everything already filed stays exactly where it is: in your own storage, under your own permissions, as ordinary files and columns. Nothing here can reach in and take it back, and nothing becomes unreadable.

If something does not work

The support page answers the common cases, keyed to the sentence the pane shows. Otherwise write to support@klasseurapp.com — security review questions included.

Déployer Klasseur.

La procédure complète, pour un administrateur Microsoft 365. Une dizaine de minutes, une fois pour toute la société, et réversible à tout moment.

1. Vérifier les prérequis

2. Charger le manifest

  1. Centre d'administration Microsoft 365 › ParamètresApplications intégrées
  2. Charger des applications personnalisées
  3. Choisissez Fournir le lien vers le fichier manifest et collez l'URL ci-dessous

https://klasseurapp.com/manifest.xml

Si votre centre d'administration demande un fichier plutôt qu'une URL, téléchargez le manifest et chargez-le à la place. C'est le même fichier.

Une URL plutôt qu'un fichier, pour que les mises à jour atteignent vos utilisateurs sans que vous ayez à intervenir. Aucun compte à créer, aucune clé de licence.

3. Ce qu'on vous demandera d'approuver

Toutes déléguées : l'accès effectif est l'intersection avec ce que la personne connectée atteint déjà. Un site qu'elle ne peut pas ouvrir ne devient pas visible par cet add-in.

Une cinquième permission, Sites.Manage.All, est demandée séparément et uniquement quand quelqu'un prépare une bibliothèque — jamais au lancement. Celui qui le fait a aussi besoin du contrôle total de ce site précis, que son propriétaire possède et l'informatique souvent pas.

L'écran affichera Sites.ReadWrite.All comme « modifier ou supprimer des éléments dans toutes les collections de sites », et indiquera que l'éditeur n'est pas vérifié.

Graph n'offre aucune permission d'écriture seule : créer un fichier exige celle qui permet aussi d'effacer. Klasseur n'émet aucune demande de suppression, nulle part. La vérification d'éditeur passe par un compte Microsoft Partner Center, en cours.

4. L'attribuer

Attribuez l'add-in aux personnes ou aux groupes concernés. Commencer par une seule équipe plutôt que par toute la société en vaut la peine : ce sont eux qui vous diront si l'arborescence correspond à leur façon de travailler, ce qu'aucun écran de permissions ne peut répondre.

5. Vérifier que ça marche

  1. Redémarrez Outlook — le bouton du ruban n'apparaît qu'après redémarrage
  2. Ouvrez un message, puis le volet
  3. Connectez-vous si on vous le demande ; sur la plupart des tenants c'est silencieux
  4. La liste des sites se remplit. C'est toute la chaîne qui fonctionne — hébergement, consentement et Graph

Mises à jour

Rien à faire. Le volet est chargé depuis klasseurapp.com à chaque ouverture : les corrections atteignent tout le monde à l'usage suivant. Le manifest ne change que si les permissions ou le ruban changent, et nous vous préviendrions avant.

Le retirer

  1. Retirez l'application dans Applications intégrées
  2. Révoquez le consentement dans Applications d'entreprise

Le volet disparaît au redémarrage d'Outlook suivant. Tout ce qui a déjà été classé reste exactement où il est : dans votre propre espace, sous vos propres permissions, en fichiers et colonnes ordinaires. Rien ici ne peut aller le reprendre, et rien ne devient illisible.

Si quelque chose ne marche pas

La page d'assistance répond aux cas courants, indexés sur la phrase que le volet affiche. Sinon écrivez à support@klasseurapp.com — questions de revue de sécurité comprises.