Skip to main content

Pourquoi l’écran de consentement semble large

Lorsque vous connectez Salesforce, vous verrez un écran OAuth listant un large ensemble de permissions, accompagné d’un avertissement sur la portée de l’accès accordé. Cet avertissement est un comportement standard de Salesforce pour toute application demandant ce niveau d’accès — il n’est pas propre à Piper et ne signifie pas qu’il y a un problème de configuration. La Connected App de Piper demande le même ensemble fixe de permissions pour chaque client, quels que soient les produits Salesforce dont dispose réellement votre organisation. Cela s’explique par le fait qu’une seule définition d’application dessert tous les clients Piper, quelle que soit l’édition Salesforce ou la combinaison de licences. Vous pouvez donc voir des permissions liées à des produits que vous n’utilisez pas — elles restent simplement inutilisées si vous n’avez pas la licence correspondante.

Ce que Piper demande réellement

En termes généraux, les permissions se répartissent en deux groupes : Accès principal — utilisé par tous les clients Piper, sur toute édition Salesforce standard avec accès API :
  • Lire et écrire les enregistrements Contacts, Accounts, Opportunities et Leads, afin que Piper puisse enregistrer les réunions, synchroniser les notes et remplir les champs de deal.
  • Confirmer l’identité de la personne connectée et émettre un jeton de rafraîchissement, pour éviter de devoir se reconnecter constamment.
  • Accès API standard et sessions basées sur le navigateur, y compris la publication dans les flux Chatter.
Accès spécifique à un produit — pertinent uniquement si votre organisation dispose déjà de ces modules Salesforce sous licence. Sinon, ces permissions restent simplement inutilisées :
  • Data Cloud — données de profil client, segmentation et résolution d’identité.
  • Pardot / Account Engagement — données d’automatisation marketing.
  • CRM Analytics (Tableau CRM) — tableaux de bord et jeux de données.
  • Agentforce / Einstein — fonctionnalités d’IA générative et d’agent à agent.

Qui peut approuver la connexion

Cela dépend de la politique Connected App propre à votre organisation, et non de quoi que ce soit que Piper contrôle :
  • Organisations en auto-autorisation — tout utilisateur connecté peut approuver la connexion pour lui-même.
  • Organisations avec approbation admin — seuls les utilisateurs déjà assignés à un profil ou un permission set pré-autorisant peuvent finaliser la connexion.
Par ailleurs, la mise à jour de sécurité 2025 de Salesforce impose que la première personne à connecter une application non installée dispose de la permission Approve Uninstalled Connected Apps (incluse dans le profil standard System Administrator). Une fois cette personne connectée, un admin peut installer l’application depuis Setup → Connected Apps OAuth Usage, ce qui permet au reste de l’équipe de se connecter normalement.
Demandez à votre admin Salesforce d’effectuer la première connexion, puis d’installer l’application pour l’équipe — cela évite l’erreur d’approbation générique que les non-admins peuvent rencontrer sur les applications non installées.