Trois éléments à vérifier au consentement
Lien direct- L’application : reconnaissez celle depuis laquelle vous avez commencé la connexion.
- Le compte : utilisez un compte dont les droits correspondent au travail confié à l’assistant.
- L’organisation : sélectionnez celle que l’assistant doit consulter.
Le serveur relit les droits effectifs. Un accès accordé ne devient pas un passe-partout si les permissions du compte changent. La présence d’un véhicule dans le marketplace public ne donne pas accès aux dossiers clients ou à l’inventaire interne d’une autre organisation.
Lecture, écriture et consigne dans le chat
Lien directLe consentement propose dix permissions : Inventaire (vehicles:read, vehicles:write), Clients (clients:read, clients:write), Agenda (agenda:read, agenda:write), Facebook Marketplace (repost:read, repost:write) et Messenger (messenger:read, messenger:write). Les outils disponibles dépendent à la fois de la connexion et des permissions CRM. Consultez le catalogue détaillé pour leurs effets.
Dire « ne modifie rien » dans une conversation cadre votre demande, mais ne retire pas un droit d’écriture du compte. Pour un usage de consultation, faites vérifier le périmètre réel de ce compte et les droits présentés par l’écran de consentement. N’assimilez pas l’approbation dans Muse à une modification des permissions Galerie Auto.
Une opération Newton peut exiger d’autres autorisations métier. La connexion MCP ne les crée pas. Le contrôle de l’application et les règles de l’assistant s’ajoutent aux règles du CRM.
Choisir le minimum nécessaire
Lien directUne nouvelle autorisation propose uniquement la consultation CRM : Inventaire, Clients et Agenda, selon les droits disponibles. Les écritures et les deux familles externes restent facultatives. Pour lire seulement les véhicules, gardez Inventaire en consultation et retirez les autres accès inutiles.
Cocher une permission ajoute ses dépendances ; retirer un prérequis retire aussi les actions qui en dépendent. L’écriture Inventaire exige sa lecture ; l’écriture Clients exige sa lecture. Consulter l’Agenda exige Clients en lecture ; écrire l’Agenda exige aussi sa lecture. Facebook Marketplace exige Inventaire en lecture ; ses actions exigent aussi Inventaire en écriture. Messenger en consultation exige Inventaire et Clients en lecture ; ses actions exigent aussi Clients en écriture. Synchroniser une tâche nécessite en plus Agenda en écriture.
Les connexions antérieures conservent leur étendue historique, toujours limitée aux droits actuels du compte. Le nouveau défaut de consultation CRM ne leur est pas appliqué rétroactivement. Pour revoir cette étendue, reconnectez l’application et sélectionnez les accès voulus. Le scope OAuth email sert à l’identité ; il ne remplace pas ces permissions métier.
Retirer l’accès à une application
Lien direct- Ouvrez le CRM avec le compte qui a autorisé la connexion.
- Accédez à Applications connectées.
- Repérez l’application concernée et vérifiez l’organisation indiquée.
- Choisissez Retirer l’accès et lisez le résultat affiché.
- Dans Muse, déconnectez aussi le connecteur depuis ses réglages si vous ne souhaitez plus l’utiliser.
Le retrait invalide l’accès MCP pour cette connexion. Il n’annule pas les modifications déjà effectuées dans le CRM et n’efface pas les données déjà reçues par Muse. Si l’écran signale que l’accès MCP est retiré mais que le nettoyage OAuth reste incomplet, conservez cette distinction et suivez l’indication affichée.
Vérifier la révocation
Lien directAprès le retrait, demandez une nouvelle lecture de l’identité au moyen du connecteur concerné. L’ancien accès doit être refusé ou conduire à une nouvelle autorisation. Une ancienne réponse encore visible dans l’historique Muse n’est pas une nouvelle lecture et ne prouve pas que l’accès reste actif.
Si vous réautorisez l’application, c’est une nouvelle décision d’accès. Relisez le compte et l’organisation proposés au lieu de supposer que le contexte précédent sera repris.
Données reçues et historique de conversation
Lien directAvant de demander des fiches clients, considérez les informations que l’assistant devra recevoir pour la tâche. Préférez une recherche ciblée à une extraction de tout le CRM. Ne partagez pas publiquement une capture contenant des coordonnées, des identifiants ou une URL d’autorisation temporaire.
La documentation Meta précise que la déconnexion arrête les échanges du connecteur, mais que des informations déjà utilisées peuvent rester dans la mémoire ou l’historique de Muse. Consultez les réglages du service pour gérer ces données, ainsi que la politique de confidentialité de Galerie Auto.
Documentation produit vérifiée le . Les exemples sont des consignes à adapter, sans données clients ni résultat garanti.
Sources complémentaires :