Entre fin octobre et fin novembre 2026, le bouton Agents du centre d’administration Microsoft 365 laisse la place à Plugins, et un registre unique recense skills, connecteurs et agents. Avant que l’interface ne bouge, il faut savoir qui peut déployer, approuver et publier quoi dans votre tenant. Vous trouverez ici le chemin exact, les rôles requis, un script d’inventaire des administrateurs et les pièges d’audit.
Ce qui change entre le 25 septembre et fin novembre 2026
Le registre de plugins est un catalogue unique pour découvrir, publier et gouverner les plugins de Microsoft Copilot. Il couvre Chat, Cowork, Code, Autopilot et les applications Office. Microsoft indique que plus de 100 plugins sont déjà disponibles et que d’autres expériences (Copilot Studio, GitHub Copilot, Foundry) seront prises en charge ultérieurement.
25 septembre 2026
Annonce du nouveau Copilot
Le billet Microsoft sur Home, Code et Autopilot indique que le registre est en cours de déploiement. Il sera en disponibilité générale sur toutes les surfaces « dans les prochaines semaines » à compter de cette date.
30 septembre 2026
Billet officiel du registre
Microsoft publie sur le blog Copilot la présentation du registre et des contrôles d’administration.
1er octobre 2026
Message center MC1484008
Le message center relaie l’annonce et le remplacement du bouton Agents par un bouton Plugins.
Fin octobre à fin novembre 2026
Bouton Plugins à la place d’Agents
Le changement d’interface s’applique pendant cette fenêtre.
Tools n’est pas un menu de premier niveau
Le chemin documenté est Agents > Tools : « Tools » se trouve sous « Agents ». La page Plugins remplace et élargit la page Agents, mais les agents restent un élément d’extensibilité à part entière : seul le libellé du menu de premier niveau change.
Plugin, skill, connecteur, agent : le vocabulaire à fixer
Un plugin regroupe des skills, des connecteurs et des agents. C’est l’unité que le registre expose, et la documentation Microsoft Learn sur la définition d’un plugin Microsoft 365 Copilot distingue plugin, package, composant et registre. Cette distinction compte pour l’audit : on ne gouverne pas un agent comme un connecteur.
La page Tools du centre d’administration comporte deux onglets et couvre les plugins, skills, serveurs MCP (Model Context Protocol) et connecteurs, d’après la documentation de la page Tools.
| Onglet | Usage | Ce que l’audit y cherche |
|---|---|---|
| Registry | Découvrir et gérer les outils du tenant | Ce qui est activé, bloqué ou attribué à des utilisateurs et groupes |
| Requests | Approuver les demandes des utilisateurs | Les demandes en attente, donc ce qui pourrait être publié demain |
Pour un audit « qui peut publier quoi », l’onglet Requests est souvent oublié alors qu’il décrit le flux d’approbation en cours.
Rôles et licences : qui peut gérer, qui peut utiliser
Pour gérer les plugins Cowork, il faut être administrateur du tenant ou détenir le rôle Copilot administrator. Les utilisateurs doivent disposer d’une licence Microsoft 365 Copilot, précise la documentation Manage plugins for Copilot Cowork. La disponibilité se règle pour tous les utilisateurs ou pour des utilisateurs et groupes de sécurité précis.
Selon la note de bas de page du billet Microsoft du 25 septembre 2026, les fonctions de base du registre et de la gestion sont incluses dans les abonnements cloud Microsoft éligibles. La documentation fournie ne détaille pas le périmètre exact de « base » : validez-le dans votre tenant avant de promettre une fonction à vos équipes.
Prérequis avant l’audit
- Un compte avec le rôle Copilot administrator, ou administrateur du tenant, pour consulter Agents > Tools
- La liste des groupes de sécurité utilisés pour cibler les plugins
- Un compte de test disposant d’une licence Microsoft 365 Copilot
- La liste des services externes et connecteurs déjà autorisés dans l’organisation
Une seule page, plusieurs surfaces de contrôle
Le registre ne remplace pas l’administration propre à chaque produit. Selon Microsoft Learn, la disponibilité, l’accès, les outils, les connexions, les services externes et les données peuvent relever de surfaces de contrôle distinctes. La recommandation est de partir de l’objet à contrôler plutôt que de supposer qu’une interface gouverne tout le plugin. La page Govern access, tools, and connections for plugins and agents fournit le tableau complet des contrôles par objet.
| Objet à contrôler | Où regarder | Point de vigilance |
|---|---|---|
| Disponibilité d’un plugin | Agents > Tools, onglet Registry | Ciblage tous utilisateurs ou groupes de sécurité |
| Agent faisant office de plugin Cowork | Agents > All agents ou Agents > Tools | Un même objet peut apparaître dans les deux listes |
| Connecteur | Sa propre connexion | La connexion n’est pas gérée par la seule disponibilité du plugin |
| Service externe | Ses propres consentements | Le consentement est distinct de l’activation dans le registre |
Pour le détail du déploiement agent par agent, notre article sur Copilot nouvelle génération : Home, Code, Autopilot et FinOps for AI replace le registre dans l’annonce du 25 septembre 2026.
Audit « qui peut publier quoi » en six étapes
Cette procédure est en lecture seule, hormis l’éventuel blocage que vous déciderez d’appliquer à la fin.
Inventorier les détenteurs de rôle
Listez les administrateurs du tenant et les titulaires du rôle Copilot administrator avec le script de la section suivante. Chaque compte listé peut gérer les plugins Cowork.
Parcourir le registre
Ouvrez le centre d’administration Microsoft 365, puis Agents > Tools, onglet Registry. Relevez pour chaque outil son état (activé, désactivé, bloqué) et sa cible (tous, groupes, utilisateurs).
Traiter les demandes en attente
Passez à l’onglet Requests. Notez qui demande quoi, et qui dispose de la décision d’approbation.
Vérifier les agents qui sont aussi des plugins
Ouvrez Agents > All agents : certains agents font aussi office de plugins Cowork. Contrôlez aussi les plugins Dynamics 365 Customer Service et Sales, activés par défaut dans Cowork et désactivables dans le centre d’administration.
Contrôler connecteurs et services externes
Pour chaque connecteur, examinez sa connexion ; pour chaque service externe, ses consentements. Ces réglages n’apparaissent pas dans le registre.
Documenter et décider
Consignez dans un tableau l’outil, le propriétaire, la cible et la justification. Bloquez ou restreignez ensuite ce qui n’a pas de propriétaire identifié.
Mise en œuvre : inventorier les administrateurs qui gèrent les plugins
Aucune cmdlet ni API de gestion du registre n’est documentée dans les éléments utilisés pour cet article : l’inventaire des plugins se fait donc dans le portail. En revanche, la question « qui a le droit de gérer ? » se traite par script avec Microsoft Graph PowerShell.
Prérequis :
- Module :
Microsoft.Graph.AuthenticationetMicrosoft.Graph.Identity.DirectoryManagement, SDK en version 2 ou supérieure pour le paramètre-NoWelcome. Installation :Install-Module Microsoft.Graph -Scope CurrentUser. - Permissions déléguées minimales :
RoleManagement.Read.DirectoryetOrganization.Read.All, en lecture seule. - Sortie : un tableau à l’écran des licences Copilot du tenant et un fichier CSV des membres des rôles ciblés.
1#Requires -Modules Microsoft.Graph.Authentication, Microsoft.Graph.Identity.DirectoryManagement2[CmdletBinding()]3param(4 [string]$OutputPath = '.\audit-copilot-admins.csv'5)6 7# 1. Connexion avec des permissions de lecture uniquement8Connect-MgGraph -Scopes 'RoleManagement.Read.Directory','Organization.Read.All' -NoWelcome9 10# 2. Rôles à auditer : Global Administrator et tout rôle dont le nom contient Copilot11# (Get-MgDirectoryRole ne renvoie que les rôles activés dans le tenant)12$roles = Get-MgDirectoryRole -All | Where-Object {13 $_.DisplayName -eq 'Global Administrator' -or $_.DisplayName -like '*Copilot*'14}15 16if (-not $roles) {17 Write-Warning 'Aucun rôle correspondant n’est activé dans ce tenant.'18}19 20# 3. Pour chaque rôle, lister les membres actifs21$resultats = foreach ($role in $roles) {22 $membres = Get-MgDirectoryRoleMember -DirectoryRoleId $role.Id -All23 foreach ($membre in $membres) {24 [pscustomobject]@{25 Role = $role.DisplayName26 Type = $membre.AdditionalProperties['@odata.type']27 Nom = $membre.AdditionalProperties['displayName']28 UPN = $membre.AdditionalProperties['userPrincipalName']29 }30 }31}32 33# 4. Export CSV pour le dossier d’audit34$resultats | Export-Csv -Path $OutputPath -NoTypeInformation -Encoding UTF835$resultats | Sort-Object Role, Nom | Format-Table -AutoSize36 37# 5. Licences Copilot du tenant (filtre sur le nom technique du SKU, à valider)38Get-MgSubscribedSku -All |39 Where-Object { $_.SkuPartNumber -like '*COPILOT*' } |40 Select-Object SkuPartNumber, ConsumedUnits, @{ n = 'Achetees'; e = { $_.PrepaidUnits.Enabled } } |41 Format-Table -AutoSize42 43Disconnect-MgGraph | Out-NullPour vérifier le résultat, regroupez le CSV par rôle :
1Import-Csv -Path '.\audit-copilot-admins.csv' | Group-Object -Property Role | Select-Object Name, CountScript en lecture seule, sans impact sur le tenant
Le script ne modifie rien. Il ne voit que les affectations actives : les attributions éligibles gérées par Privileged Identity Management se contrôlent dans le portail Microsoft Entra. Le filtre *COPILOT* sur SkuPartNumber est une heuristique : vérifiez les noms retournés avant d’en tirer un décompte.
Pièges d’audit et dépannage
Le point le plus piégeux est côté utilisateur : un utilisateur peut activer ou désactiver n’importe quel plugin Cowork, y compris ceux déployés par l’administrateur, depuis le panneau Sources & Skills. Ces préférences sont enregistrées par appareil. Un état « activé » dans le registre ne dit donc pas ce qu’un poste donné utilise réellement.
| Symptôme | Cause probable | Résolution |
|---|---|---|
| Le menu Tools est introuvable | Il se trouve sous Agents, pas au premier niveau, ou le déploiement du registre n’a pas atteint le tenant | Chercher Agents > Tools ; le billet du 25 septembre 2026 parle d’un déploiement en cours |
| Impossible de gérer les plugins Cowork | Rôle insuffisant | Attribuer Copilot administrator ou utiliser un administrateur du tenant |
| Un plugin déployé n’apparaît pas chez un utilisateur | Licence Microsoft 365 Copilot absente, cible hors groupe ou préférence locale désactivée | Vérifier la licence et le ciblage, puis le panneau Sources & Skills sur l’appareil |
| Des plugins Dynamics 365 sont actifs sans déploiement | Customer Service et Sales sont activés par défaut dans Cowork | Les désactiver dans le centre d’administration si le besoin n’existe pas |
| Un connecteur fonctionne alors que le plugin est restreint | La connexion du connecteur et les consentements du service externe sont gérés ailleurs | Auditer la connexion et le consentement séparément |
Côté développeurs : publier via le registre avec WIQD
Pour les équipes qui construisent leurs propres plugins, Work IQ Developer Tools (WIQD) permet de construire, valider, empaqueter et publier un plugin personnalisé via le registre. L’outil importe aussi un plugin existant au format Agent Plugins, qui regroupe skills et configurations de serveurs MCP, et s’utilise avec GitHub Copilot CLI, comme l’indique le billet du blog Microsoft 365 Developer.
Côté gouvernance, cela signifie qu’un canal de publication supplémentaire existe : associez-le à l’onglet Requests dans votre revue. Pour les connecteurs MCP, notre article sur Grok dans M365 et les connecteurs MCP en disponibilité générale donne le contexte.
Questions fréquentes
Le registre de plugins est-il disponible dans tous les tenants ?
Pas encore partout. Le billet Microsoft du 25 septembre 2026 indique un déploiement en cours et une disponibilité générale sur toutes les surfaces « dans les prochaines semaines ». Vérifiez directement la présence de Agents > Tools dans votre centre d’administration.
Quelle licence faut-il pour utiliser les plugins Cowork ?
Les utilisateurs ont besoin d’une licence Microsoft 365 Copilot. Côté administration, le rôle Copilot administrator ou celui d’administrateur du tenant suffit pour gérer les plugins Cowork. Microsoft indique aussi que les fonctions de base du registre et de la gestion sont incluses dans les abonnements cloud Microsoft éligibles.
Les agents disparaissent-ils avec le bouton Plugins ?
Non. La page Plugins remplace et élargit la page Agents, mais les agents restent un élément d’extensibilité à part entière. Un plugin peut d’ailleurs contenir des agents, des skills et des connecteurs.
Un utilisateur peut-il contourner un plugin déployé par l’administrateur ?
Il peut activer ou désactiver n’importe quel plugin Cowork depuis le panneau Sources & Skills, et ses préférences sont enregistrées par appareil. Le centre d’administration permet de bloquer un plugin ; testez l’effet du blocage avec un compte pilote avant de vous y fier pour la conformité.
Trois actions avant la bascule de l’interface
Plan d’action
- Exécuter le script d’inventaire et réduire la liste des détenteurs de rôle au strict nécessaire
- Parcourir Agents > Tools, onglets Registry et Requests, puis consigner propriétaire et cible de chaque outil
- Contrôler séparément connexions des connecteurs et consentements des services externes
Si votre organisation déploie Copilot par vagues, ciblez les plugins sur des groupes de sécurité dédiés plutôt que sur tous les utilisateurs, et rejouez l’audit après la fenêtre de fin octobre à fin novembre 2026. Si vous n’avez aucun processus de demande, définissez qui approuve l’onglet Requests avant que les utilisateurs ne le découvrent. Pour suivre les autres évolutions, consultez toutes les nouveautés Microsoft 365 Copilot de juillet 2026.
Pour aller plus loin
- Introducing the plugin registry (Microsoft Copilot Blog) : l’annonce officielle, la définition d’un plugin et les contrôles d’administration.
- Overview of the Tools page in Microsoft 365 admin center : la référence sur les onglets Registry et Requests.
- Manage plugins for Copilot Cowork : rôles, licences, déploiement et comportement côté utilisateur.
- Govern access, tools, and connections for plugins and agents : les contrôles à appliquer selon l’objet.
- What is a Microsoft 365 Copilot plugin? : le vocabulaire de référence et les limites du modèle.
