Aller au contenu
FirstSIDocs

Connecteurs : lire vos applications

Brancher une API REST ou une base SQL Server en lecture seule, écrire une requête ou la faire proposer par l'IA, la tester et la valider avant de s'en servir.

Un connecteur lit une de vos applications, en lecture seule : une API REST (avec sa description OpenAPI si elle en a une) ou une base SQL Server. Chaque requête est écrite par vous ou proposée par l'IA. Seule une requête testée puis validée peut servir à l'Assistant IA, à une sonde ou à une tuile.

Une requête validée part vers l'agent du réseau de l'application, qui la lit en lecture seule ; une API publique est appelée directement par le serveur.Console FirstSIVotre réseauAgent du réseaumodule AnnuaireVotre applicationAPI REST ou SQL Serverrequête validéerésultatlecture seuleAPI publique sur Internetappel direct par le serveur
Une requête validée part vers l'agent du réseau de l'application, qui la lit en lecture seule ; une API publique est appelée directement par le serveur.

Avant de commencer

Les appels partent d'un agent de votre réseau, ou du serveur FirstSI quand l'API est publique sur Internet. Activez le module Annuaire sur un agent qui joint l'application (Agents FSI → Configurer).

La liste des connecteurs : type, adresse, agent d'exécution et requêtes validées (données de démonstration).
La liste des connecteurs : type, adresse, agent d'exécution et requêtes validées (données de démonstration).

Déclarer une API REST

Connecteurs → Nouveau connecteur, type API REST :

ChampExemple
Adresse de basehttps://deploiement.exemple.local/api
Description OpenAPI / Swagger/swagger/v1/swagger.json (facultatif ; l'IA s'en sert pour parcourir les points d'accès)
Agent d'exécutionl'agent qui se trouve dans le réseau de l'application
AuthentificationAucune, Clé dans un en-tête, Jeton Bearer, Basic, Clé dans l'URL, Windows intégrée, Identifiant et mot de passe → jeton (OAuth), Jeton de session (GLPI), Identité d'application (OAuth client_credentials)
Secretsaisi ici et nulle part ailleurs ; il est chiffré et ne se réaffiche jamais
Finalité, Données concernéespour votre registre RGPD

Si vous ne savez pas par où commencer, Aide de l'IA pour déclarer l'application prend une phrase de description. L'IA cherche la description OpenAPI, en déduit l'authentification, et propose une description, une finalité, les données concernées et quelques premières requêtes. Elle ne lit aucune donnée, et le secret reste à saisir par vous.

Déclarer une base SQL Server

ChampExemple
Serveur SQLSRV-SQL01, SRV-SQL01\INSTANCE ou SRV-SQL01,1433
BaseExploitation
AuthentificationWindows (compte ordinateur de l'agent) ou Login SQL dédié
Périmètre lisibleobligatoire : un seul SELECT qui rassemble les données qu'on a le droit de lire

Le compte ne doit avoir que la lecture (db_datareader, ou SELECT sur les seuls objets du périmètre). L'agent refuse de lire avec un compte qui a des droits d'écriture.

Le connecteur ne lit jamais la base entière. Les requêtes, l'Assistant IA et la construction assistée ne voient que le périmètre, qu'on interroge avec FROM perimetre. Pour écrire ce périmètre, Structure complète de la base montre les noms et les types des tables et colonnes, sans aucune donnée.

Écrire une requête

Ouvrez le connecteur, puis Écrire une requête. Vous pouvez aussi partir de Parcourir les tables ou Parcourir les points d'accès en lecture, puis Utiliser.

Une requête a un Nom technique, un Libellé et une description de ce qu'elle renvoie. Soignez cette description : c'est elle que l'Assistant IA lit pour choisir la bonne requête.

En SQL, c'est un seul SELECT sur perimetre, avec des paramètres @nom. En REST, on indique la méthode, le chemin, les paramètres d'URL ({param}), le chemin de la liste dans la réponse et les champs à garder. Quand il faut enchaîner deux appels (trouver un poste, puis lire ses connexions), choisissez Plusieurs étapes enchaînées : une étape exporte un champ, un identifiant par exemple, que l'étape suivante utilise.

Chaque paramètre a un type (texte, entier, nombre, date, oui/non, liste), une valeur par défaut, éventuellement une liste de valeurs permises, et peut être obligatoire. On règle aussi les Colonnes masquées (données personnelles), le nombre de Lignes au plus et le Délai.

La demander à l'IA

Demander à l'IA, puis décrivez le besoin en une phrase, par exemple « les tâches de déploiement en cours avec le poste et l'heure de début ». L'IA fouille la structure, enchaîne les étapes si besoin, essaie la requête si vous cochez Montrer un exemple à l'IA (5 lignes, colonnes sensibles masquées), puis propose et explique son résultat. Reprendre dans l'éditeur la recopie pour que vous la vérifiiez.

Tester, valider, utiliser

  1. Enregistrer et tester avec des valeurs d'essai. Le résultat donne le nombre de lignes, la durée et le verdict des contrôles de lecture seule.
  2. Valider. Seule une version testée peut l'être, et la version validée reste en service tant que vous n'en validez pas une autre.
  3. Cochez les usages :
UsageEffet
Assistant IAL'assistant peut l'appeler pour les Rôles autorisés ; Données sensibles la réserve aux administrateurs
SondeExécutée à intervalle, les jours et heures choisis ; Normal si aucune ligne, au moins une ligne, valeur sous un seuil, valeur entre a et b ; avec une gravité
TuileAffichée sous forme de tuile

Si l'application change et que la requête ne marche plus, elle passe à Cassée. Désactiver la met hors service sans la supprimer, et Versions garde l'historique.

Rôles particuliers d'un connecteur

Le champ Rôle du connecteur donne au connecteur une fonction précise. Passerelle WAN sert aux lignes télécom et aux box des sites (voir Passerelle WAN). L'outil de tickets, lui, se choisit dans Pré-diagnostic des tickets. Microsoft 365 et Google Workspace ont leur propre modèle : voir Microsoft 365 et Google Workspace. Pour un standard téléphonique 3CX, voir Standard téléphonique 3CX.

L'Adresse publique, facultative, est celle que vos équipes ouvrent dans leur navigateur (https://support.exemple.fr). Elle sert seulement à fabriquer des liens cliquables, vers des articles de base de connaissances par exemple. FirstSI ne l'appelle jamais.

Source : · Docs FirstSI · mis à jour le 10/10/2026