Lors du dernier point hebdomadaire de la communauté Microsoft 365 & Power Platform, deux démonstrations techniques ont illustré des usages concrets de Microsoft Graph, du SharePoint Framework (SPFx) et de SharePoint Embedded. En parallèle, l'équipe produit a détaillé une série de mises à jour sur SharePoint Embedded : API en disponibilité générale, intégration à Azure AI Foundry, gestion des permissions et administration simplifiée. Voici l'essentiel, avec le contexte technique nécessaire pour évaluer ces nouveautés dans un contexte de production.
Bookmark Hub : centraliser les favoris dispersés dans Microsoft 365
La première démonstration, présentée par Saurabh avec Nico et Adam (soumission au SharePoint Hackathon 2026), répond à un problème classique : les favoris et éléments suivis s'accumulent dans plusieurs services sans vue unifiée.
Le web part SPFx agrège automatiquement trois sources via Microsoft Graph :
- les emails marqués dans Outlook
- les sites SharePoint suivis
- les fichiers ajoutés en favori
Un quatrième type de contenu — les liens vers des messages Teams enregistrés — est géré en marque-page personnalisé, faute d'API Graph disponible pour cet objet à ce jour.
Les éléments non organisés atterrissent dans une section « Not assigned ». L'utilisateur les classe ensuite dans des groupes (Projet Intranet, Base de connaissances, etc.) et leur attribue des libellés colorés servant au filtrage croisé. Le tri manuel reste possible, mais le bouton Organize with Copilot automatise la proposition de groupes à partir du contenu non classé, avec un flux d'approbation ou de rejet avant validation définitive.
Impact licence
Sur le plan architecture, l'équipe a documenté un point de friction fréquent avec l'API Copilot : elle est asynchrone et non-streamée. La latence perçue dépend de trois facteurs — taille du prompt envoyé, taille de la réponse générée (le facteur dominant) et les deux allers-retours séquentiels nécessaires pour créer une conversation puis envoyer un message. Impossible de supprimer ces allers-retours ni d'activer le streaming token par token. La solution retenue : réduire drastiquement le prompt et demander à Copilot une simple correspondance identifiant-groupe plutôt qu'un objet complet, puis reconstruire l'objet final côté client. Un réflexe transposable à tout scénario d'organisation automatique basé sur l'API Copilot.
Transmittal Flow : partage sécurisé de documents avec SharePoint Embedded
La deuxième démonstration, portée par Robert Jacker et Albert John Scott, cible un besoin métier récurrent : transmettre un lot de documents à un tiers externe pour revue ou validation, sans perdre la gouvernance ni les fonctionnalités de collaboration natives de Microsoft 365.
L'architecture repose sur trois briques :
- une extension SPFx installée sur la bibliothèque de documents source, déclenchant l'envoi d'un lot sélectionné
- une API applicative qui provisionne un conteneur SharePoint Embedded par client — un choix qui isole les documents de chaque tiers dans une frontière de sécurité distincte
- un portail externe, hors périmètre Microsoft 365, exposant l'expérience Office Online (visualisation, annotation) au client invité via un lien contenant un jeton d'accès
Une fois la revue soumise (approuvée, approuvée avec commentaires, ou rejetée), le statut et les commentaires remontent côté SharePoint via l'API applicative, offrant une traçabilité complète du cycle de validation.
Point de vigilance sécurité
Les deux démonstrateurs ont également détaillé leur méthode de développement assistée par IA : rédaction d'un document d'exigences produit (PRD) en dialogue avec un modèle, découpage en tâches via GitHub Copilot pour générer le squelette applicatif (portail + extension SPFx), puis raccordement à SharePoint Embedded via l'extension VS Code dédiée pour créer le container type, gérer les permissions d'application et générer les identifiants (client ID / client secret) nécessaires à l'environnement .env.local. Le raffinement visuel a ensuite été confié à un outil de génération d'interface à partir de captures d'écran existantes. Temps total estimé : deux à trois jours, en dehors des heures de bureau.
SharePoint Embedded : Retrieval API en GA et intégration Azure AI Foundry
La présentation de Steve Buslik a couvert un lot dense de mises à jour plateforme. Premier point notable : la Retrieval API de SharePoint Embedded quitte la préversion (beta) pour passer en disponibilité générale (GA).
En parallèle, l'intégration avec Azure AI Foundry progresse : il est désormais possible de créer une source de connaissances dans Foundry en spécifiant le container type ID de SharePoint Embedded. Foundry indexe alors le contenu du conteneur pour le raisonnement contextuel. Cette source de connaissances Foundry reste en préversion à ce stade.
| Fonctionnalité | Statut | Point clé |
|---|---|---|
| Retrieval API | GA | Signature adaptée : préciser data source = SharePoint Embedded + container type ID |
| Source de connaissances Foundry | Préversion | Basée sur le container type ID enregistré dans le centre admin SharePoint |
| MCP server SharePoint Embedded | Open source (GitHub) | Création d'app, provisioning de container types, gestion des containers |
| Apps pillar (centre admin SharePoint) | Déploiement GA en cours | Création d'app sans PowerShell ni appel Graph manuel |
Autre nouveauté utile pour les intégrations agentiques : un serveur MCP (Model Context Protocol) dédié à SharePoint Embedded est disponible sur GitHub, open source. Il expose les compétences de création d'application, de récupération de statut, de provisioning et de gestion des container types — exploitable depuis des outils comme Copilot Studio, Cloud Code, Replit ou Lovable pour automatiser le cycle de vie complet d'une application SharePoint Embedded.
Côté facturation, le pay-as-you-go du centre d'administration Microsoft 365 prend désormais en charge l'usage Copilot/Foundry au sein d'une application SharePoint Embedded. Les utilisateurs finaux n'ont pas besoin de licence Copilot individuelle dans ce modèle : la consommation est facturée au niveau du tenant via le compteur SharePoint Embedded, qui passe de 3 à 4 mètres avec l'ajout de la fonctionnalité d'archivage.
Limites d'échelle et gouvernance des containers
La documentation officielle mentionnait un seuil de 100 000 containers assorti d'un astérisque, souvent mal interprété comme une limite dure. Microsoft clarifie : ce n'est pas un plafond technique, mais une invitation à revoir la stratégie de conception (éviter un container par document, par exemple). Le pattern recommandé reste un container par client ou par unité métier, comme illustré dans Transmittal Flow.
La véritable limite tenant reste fixée à 2 millions de sites et containers au total. Au-delà, un accompagnement dédié par Microsoft est nécessaire pour étendre le quota.
Autres points de dimensionnement à retenir :
- jusqu'à 40 colonnes personnalisées par container, toutes indexables et interrogeables via KQL (Keyword Query Language)
- le débit de throttling de SharePoint Embedded est nettement supérieur à celui d'un environnement SharePoint classique, mais reste soumis aux codes 429
- répartir la charge sur plusieurs containers plutôt que sur un seul réduit la probabilité d'être throttlé — une architecture multi-container n'est donc pas qu'une bonne pratique de sécurité, c'est aussi un levier de performance
Bonne pratique
Permissions et authentification : vers le moindre privilège
SharePoint Embedded supporte désormais tous les types de principals de service : groupes Microsoft Entra, groupes Microsoft 365, groupes de sécurité et principals de service classiques peuvent être utilisés lors de la création des containers.
Sur le plan des permissions Graph, Microsoft retire progressivement l'exigence de la permission large Files.Read.All pour les scénarios qui n'en ont pas réellement besoin. Pour la prévisualisation de fichiers, la permission FileStorageContainer.Selected suffit désormais. La recherche plein texte, elle, continuera de nécessiter Files.Read.All tant qu'une alternative plus restrictive n'est pas disponible.
Dernier ajout notable : un paramètre de modèle d'URL (URL template) configurable au niveau du container type. Il permet de rediriger l'utilisateur vers une destination personnalisée lorsqu'un fichier ne peut pas s'ouvrir dans le visualiseur intégré — typiquement les fichiers CAO/DWG. Avant cette option, ces ouvertures redirigeaient massivement vers la documentation Microsoft Learn, faussant les statistiques de consultation de la doc officielle.
Administration simplifiée depuis le centre SharePoint
La création d'applications SharePoint Embedded ne dépend plus obligatoirement de scripts PowerShell ou d'appels Microsoft Graph manuels. Le centre d'administration SharePoint expose désormais un nouveau pilier Apps, avec la possibilité de :
- consulter ses applications existantes et les applications installées
- créer une nouvelle application en spécifiant les propriétaires à notifier
- rattacher un abonnement de facturation existant, ou en créer un ultérieurement
- activer l'intégration Graph associée
Ce déploiement est annoncé en disponibilité générale mondiale, en cours de finalisation sur certains tenants. La documentation Microsoft Learn a également été réorganisée autour des phases planification, construction, publication, administration et gouvernance — une structure pensée aussi bien pour la lecture humaine que pour l'ingestion par des outils agentiques développant du code à partir de la documentation.
Points clés à retenir
- Bookmark Hub illustre un pattern réutilisable : agrégation Graph multi-sources + persistance légère dans OneDrive (fichier JSON dans l'app root) + organisation assistée par Copilot avec prompt minimal pour limiter la latence.
- Transmittal Flow démontre l'intérêt de SharePoint Embedded pour le partage externe sécurisé, à condition de renforcer l'authentification au-delà du simple jeton d'URL.
- La Retrieval API passe en GA : les intégrations en production peuvent désormais s'appuyer dessus sans réserve liée au statut preview.
- L'intégration Azure AI Foundry reste en préversion : à valider avant tout engagement en production.
- Le modèle pay-as-you-go dispense les utilisateurs finaux d'une licence Copilot pour les scénarios IA intégrés à une application SharePoint Embedded.
- Revoyez vos permissions Graph :
FileStorageContainer.SelectedremplaceFiles.Read.Allpour la prévisualisation, un gain net en surface d'exposition.
Pour aller plus loin, la documentation officielle sur SharePoint Embedded et le dépôt PnP Prompt Library restent les points d'entrée les plus fiables pour tester ces nouveautés avant tout déploiement en tenant de production.



