Power Automate : le piège de conformité du multiplexage

Les flux Power Automate centralisés pour de nombreux utilisateurs peuvent enfreindre les conditions de licence en tant que multiplexage. Voici comment rester conforme.

Un flux central, un compte de service, une licence Premium, automatisation prête pour tout le service. Sur le papier, cette idée ressemble à une astuce intelligente pour économiser des licences, mais dans la pratique de Power Automate, elle mène régulièrement à un piège que Microsoft appelle le multiplexage. Quiconque construit des flux centralisés pour de nombreux utilisateurs sans connaître précisément les règles de licence économise au mauvais endroit et risque une re-licence dès qu'un audit ou un contrôle de conformité survient.

Cet article explique, à partir de la documentation officielle de Microsoft, ce que signifie concrètement le multiplexage pour Power Automate, dans quelles situations les flux centraux et les comptes de service deviennent un piège de licence, et avec quelles options tu peux mettre en place des automatisations centralisées de manière propre et conforme. À jour en juillet 2026.

Ce que signifie le multiplexage pour Power Automate

Microsoft définit le multiplexage dans la FAQ sur les licences Power Automate comme l'utilisation de matériel ou de logiciel permettant à un client de regrouper des connexions, de rediriger des informations ou de réduire le nombre d'utilisateurs accédant directement à Power Apps, Power Automate et Microsoft Copilot Studio. La phrase qui suit est sans ambiguïté : utiliser le multiplexage comme mécanisme pour réduire le nombre de licences à acquérir constitue, selon Microsoft, une violation explicite des conditions de licence.

Il est important de noter que tout flux central n'est pas automatiquement du multiplexage. Microsoft donne dans sa documentation trois exemples qui illustrent bien la différence :

  • Un flux Premium qui se contente de déplacer des données de Dataverse vers un emplacement commun ou d'envoyer un e-mail à des collègues ne relève pas du multiplexage, car les utilisateurs ne font que consulter les données au lieu de déclencher le flux.
  • Si un flux Premium est déclenché lorsqu'un nouvel élément est créé dans une liste SharePoint, qu'il enregistre les détails dans Dataverse, puis envoie un e-mail uniquement à la propriétaire du flux, alors seule cette personne a besoin d'une licence, même si de nombreuses personnes sont autorisées à charger des éléments dans la liste.
  • Si ce même flux envoie plutôt l'e-mail à la personne qui a chargé l'élément, alors le propriétaire ainsi que chaque utilisateur ayant chargé un élément ont besoin d'une licence Premium. L'utilisateur déclenche le flux indirectement et en retire lui-même une valeur ajoutée, sous forme de l'e-mail. C'est exactement le point où de nombreux flux centralisés basculent.

Le critère décisif n'est donc pas de savoir qui a techniquement accès aux données sous-jacentes, mais qui déclenche le flux et qui tire un bénéfice propre du résultat. Dès que ces deux éléments concernent plusieurs personnes ne disposant pas de leur propre licence, la limite de conformité est franchie.

Le cas classique : un compte de service pour tout un service

La cause la plus fréquente de multiplexage en pratique est un compte de service partagé, sous lequel plusieurs flux s'exécutent et auquel de nombreuses personnes ont accès. La FAQ sur les licences distingue clairement entre compte de service, principal de service, utilisateurs non interactifs et utilisateurs humains, et précise ceci : un compte utilisateur Microsoft Entra utilisé comme compte de service et dont les identifiants sont partagés avec d'autres personnes constitue à la fois un risque de sécurité et un point sensible sur le plan des licences.

Concrètement, selon Microsoft, les règles suivantes s'appliquent aux flux qui s'exécutent sous un compte de service en tant que propriétaire :

  • Si le flux n'utilise que des connecteurs standard sans fonctions Premium, une licence Microsoft ou Office 365, Power Automate Free ou n'importe quelle licence Premium suffit pour toutes les personnes ayant accès au compte de service.
  • Si le flux utilise des fonctions Premium telles que des connecteurs Premium, l'automatisation robotisée des processus, des connecteurs personnalisés, une passerelle locale ou des flux de processus métier, et que le compte de service n'est utilisé que par un groupe restreint, il suffit de licencier toutes ces personnes ainsi que le compte de service lui-même.
  • Si, en revanche, ce même compte de service est utilisé par de nombreux utilisateurs, Microsoft recommande explicitement une licence de processus pour le flux, afin que les nouvelles personnes soient automatiquement conformes sans qu'il soit nécessaire de re-licencier à chaque fois.
  • Si plusieurs utilisateurs partagent les identifiants d'un compte de service et utilisent des flux Premium, alors qu'une seule licence Power Automate Premium est attribuée au compte de service, cela constitue explicitement du multiplexage selon Microsoft, et le flux n'est pas conforme.

C'est justement ce dernier point qui correspond à la situation dans laquelle tombent typiquement les flux centralisés destinés à de nombreux utilisateurs : une licence, un compte de service, de nombreuses personnes ayant accès à des fonctions Premium. Du point de vue du service informatique, cela ressemble à une centralisation élégante ; du point de vue des licences, c'est exactement la situation que Microsoft désigne explicitement comme une infraction.

Flux instantanés, déclencheurs d'application et Dataverse : les cas les plus délicats

Outre les comptes de service, il existe d'autres situations dans lesquelles les flux centraux deviennent rapidement un piège. Pour un flux déclenché directement, par exemple via un bouton ou depuis une Power App, la FAQ précise que chaque personne qui appelle réellement le flux a besoin de sa propre licence Premium dès que le flux utilise des connecteurs Premium, même si le flux lui-même n'a été créé et partagé que par une seule personne. Si un flux avec des connecteurs Premium est simplement partagé pour qu'une équipe puisse l'exécuter d'un clic, chaque membre de l'équipe a donc besoin de sa propre licence, et pas seulement la personne qui a créé le flux.

La situation est différente pour les flux automatisés ou planifiés qui s'exécutent dans le contexte du propriétaire : ici, la licence de la propriétaire ou du propriétaire suffit en principe, tant que personne d'autre ne tire une valeur directe de l'exécution elle-même, par exemple sous forme de résultats personnalisés. De même, toute personne qui se contente de répondre à une demande d'approbation envoyée par un flux Premium n'a pas besoin de sa propre licence Premium selon la FAQ, car la personne qui approuve ne déclenche pas le flux, elle ne fait que répondre.

Cette distinction fine devient vite compliquée dans les processus centralisés, surtout lorsqu'un seul et même flux combine plusieurs types de déclencheurs pour différents services, ou lorsque des flux enfants sont appelés simultanément par plusieurs flux parents. Pour un flux enfant avec des connecteurs Premium appelé par plusieurs flux parents sans fonctions Premium, il suffit, selon Microsoft, soit de licencier les flux parents, soit d'attribuer une licence de processus au flux enfant ; mais si le flux parent lui-même possède aussi un connecteur Premium, son propriétaire a besoin en plus de sa propre licence Premium ou d'une licence de processus pour le flux parent.

Comment construire des flux centraux en toute conformité

Pour les automatisations centralisées qui concernent de nombreuses personnes, il existe essentiellement trois approches propres qui évitent que chaque personne ait besoin, après coup, d'une licence Premium :

  • Une licence de processus plutôt que des licences utilisateur. Selon l'aperçu des types de licences Power Automate, la licence de processus Power Automate est une licence de capacité attribuée à un flux cloud ou à une machine et qui, indépendamment de la licence de la personne qui déclenche ou possède le flux, permet des limites d'action plus élevées ainsi que l'utilisation de connecteurs Premium et personnalisés. Pour les processus métier centraux avec de nombreux utilisateurs indirects, c'est généralement la solution la plus économique et en même temps conforme, car une seule licence de processus par processus clé suffit, quel que soit le nombre de personnes qui déclenchent le flux au quotidien.
  • Licencier effectivement toutes les personnes concernées. Si un flux central n'est utilisé que par un groupe restreint et clairement défini, il peut être plus économique d'attribuer à chaque personne sa propre licence Premium plutôt que d'acheter une licence de processus. Mais avec des équipes qui grandissent, cette variante devient rapidement peu pratique, car chaque nouvelle personne doit être licenciée manuellement.
  • Se limiter aux connecteurs standard. Si un flux central se contente réellement de connecteurs standard, les règles de multiplexage plus strictes pour les fonctions Premium ne s'appliquent tout simplement pas. Ce n'est rarement la solution complète, mais c'est une bonne première étape pour vérifier si une centralisation prévue nécessite réellement des licences Premium.

Pour l'exploitation technique, Microsoft recommande en outre de remplacer autant que possible les comptes de service par un principal de service comme propriétaire du flux. Cela ne résout pas automatiquement la question des licences, mais cela réduit les risques de sécurité liés au partage d'identifiants, notamment le manque de traçabilité sur qui a modifié un flux, ainsi que la charge administrative liée à la gestion des mots de passe.

Des recommandations plutôt qu'une application automatique

Un point souvent négligé en pratique : dans la FAQ, Microsoft qualifie explicitement les règles de multiplexage de recommandations qui ne sont pas imposées de manière strictement technique. La responsabilité de licencier correctement tous les flux et de rester conforme incombe explicitement, selon Microsoft, aux administrateurs de l'organisation. C'est précisément ce qui rend ce piège si insidieux : un flux central non conforme continue de fonctionner techniquement sans problème, souvent pendant des mois voire des années, jusqu'à ce qu'un audit de licences interne, un changement de modèle de licence ou un contrôle externe révèle la faille. Quiconque planifie des flux centraux pour de nombreux utilisateurs devrait donc penser à la question des licences dès le départ, et pas seulement lorsque le nombre d'utilisateurs a déjà considérablement augmenté.

Une courte checklist pour les flux centraux existants ou prévus :

  • Qui déclenche réellement le flux, et qui tire de son exécution un bénéfice propre et personnalisé ?
  • Le flux s'exécute-t-il sous un compte personnel, un compte de service partagé ou un principal de service ?
  • Le flux utilise-t-il des connecteurs Premium, des connecteurs personnalisés, une passerelle locale ou des fonctions RPA ?
  • Combien de personnes ont actuellement, et auront probablement à l'avenir, accès au compte déclencheur ou au flux lui-même ?
  • Une licence de processus pour le processus métier sous-jacent serait-elle plus économique et plus pérenne que de licencier a posteriori chaque utilisateur ?

Quiconque passe soigneusement en revue ces questions garde le contrôle des coûts de licence et de la conformité à mesure que ses automatisations se développent, au lieu d'être pris au dépourvu lors du prochain contrôle. Si tu souhaites mettre en place des processus Power Automate centraux pour ton entreprise tout en restant irréprochable sur le plan des licences dès le départ, NordFlux t'accompagne avec des projets à prix fixe autour de l'automatisation Power Automate, y compris le conseil en licences et la souveraineté des données allemande.

Questions fréquentes

Le multiplexage est-il techniquement interdit dans Power Automate, ou n'est-ce qu'une recommandation ?

Microsoft n'impose pas techniquement les règles de multiplexage, mais les qualifie explicitement, dans la FAQ, de recommandations dont le respect relève de la responsabilité des administrateurs. Un flux non conforme continue donc de fonctionner, mais il enfreint les conditions de licence et peut devenir un problème lors d'un audit ou d'un contrôle de licences.

Une seule licence Power Automate Premium suffit-elle pour un compte de service utilisé par de nombreux collaborateurs ?

Non, pas si le flux utilise des fonctions Premium comme des connecteurs Premium. Si plusieurs personnes partagent les identifiants d'un compte de service et qu'un flux Premium s'exécute avec seulement une licence Premium attribuée, cela constitue explicitement du multiplexage selon Microsoft, et le flux n'est pas conforme.

Dans quels cas les utilisateurs qui ne déclenchent un flux qu'indirectement n'ont-ils pas besoin de leur propre licence ?

Lorsque le flux est certes déclenché par leur action, mais qu'ils ne tirent eux-mêmes aucune valeur ajoutée personnalisée de son exécution, par exemple parce que le résultat n'est envoyé qu'à un point central ou à la propriétaire du flux. S'ils reçoivent en revanche un résultat individuel, par exemple un e-mail qui leur est adressé personnellement, ils ont besoin de leur propre licence Premium.

Une licence de processus est-elle toujours la meilleure solution pour les flux centraux ?

Pas toujours, mais souvent. Une licence de processus convient particulièrement bien aux processus clés avec de nombreux utilisateurs changeant fréquemment, car les nouvelles personnes sont automatiquement couvertes. Pour un petit groupe d'utilisateurs stable, il peut être plus économique d'attribuer directement une licence Premium à chaque personne plutôt que d'acheter une licence de processus séparée.

Un principal de service résout-il automatiquement le problème de licence à la place d'un compte de service ?

Non. Un principal de service réduit surtout les risques de sécurité, comme le partage de mots de passe et le manque de traçabilité des modifications, mais il ne remplace pas la vérification de savoir si le flux utilise des fonctions Premium et combien de personnes en tirent un bénéfice propre. La question des licences doit être résolue indépendamment de cela.

À propos de NordFlux

NordFlux UG (haftungsbeschränkt)

NordFlux construit des employés numériques pour les organisations : des automatisations et des agents KI qui prennent en charge le travail répétitif. Vous gardez le contrôle.

En savoir plus sur nous
Analyse initiale gratuite

Des questions concrètes sur l’automatisation ou l’IA ?

Lors d’une analyse initiale gratuite, nous discutons directement de votre cas. Sans engagement.