English

دراسة الحالة 07 · خدمات دورة الحياة الهندسية

ربط سير عمل الذكاء الاصطناعي بـ Outlook وSharePoint عبر Microsoft Graph

خطوات في خطوط معالجة البيانات تقرأ البريد الإلكتروني والمرفقات والمستندات في Microsoft 365 وتكتبها، مستخدمةً صلاحيات الوصول المفوّضة لكل مستخدم.

الشريك
شركة استشارية متعددة الجنسيات
المدة
من أكتوبر 2024 إلى يناير 2026
خطوات Microsoft 365
4
قراءة البريد وكتابته، والقراءة من SharePoint والكتابة فيه
أجزاء الرفع
⁦4 MB⁩
للمرفقات الكبيرة عبر جلسات الرفع
الوصول
لكل مستخدم
رموز وصول مفوّضة من الحسابات المرتبطة

التحدي

كان جزء كبير من بيانات العمل لدى الشريك موجودًا في صناديق البريد ومواقع SharePoint. وخطوط المعالجة التي لا تصل إلى هذه الأنظمة كانت تترك الموظفين ينسخون الملفات والرسائل يدويًا.

ما بنيناه

آلية لربط الحسابات تتيح لكل مستخدم ربط حساب Microsoft بصلاحيات يختارها، وأربع خطوات في خطوط المعالجة تستخدم Microsoft Graph لقراءة البريد الإلكتروني وإرساله، ولقراءة المستندات ورفعها في SharePoint أو OneDrive.

ما تم تسليمه

  • البريد الإلكتروني وSharePoint متاحان مصدرًا ووجهةً في أي خط معالجة
  • إرسال المرفقات الكبيرة عبر جلسات رفع مقسّمة إلى أجزاء
  • حسابات مرتبطة يقتصر نطاقها على مساحة عمل أو مشروع أو أصل، مع إمكانية التجديد والإزالة

نبذة عن الشريك

شريكنا شركة استشارية متعددة الجنسيات تتعامل فرقها مع كميات كبيرة من المستندات وجداول البيانات وقواعد البيانات والبريد الإلكتروني. وأراد الشريك منصة داخلية واحدة تبني فيها هذه الفرق خطوط معالجة البيانات والوكلاء الأذكياء بنفسها، بدلًا من التعاقد على تطبيق جديد لكل حاجة. وكان على المنصة أن تعمل داخل بيئة Microsoft 365 وAzure لدى الشريك، وأن تفصل عمل كل فريق عن غيره، وأن تنقل العمل من مرحلة التجربة إلى بيئة الإنتاج عبر بيئات خاضعة للرقابة.

التحدي

البيانات موجودة في Microsoft 365

كانت التقارير والطلبات وملفات المصدر تصل بالبريد الإلكتروني أو تُحفظ في SharePoint. والأتمتة التي تتوقف عند حدود هذه الأنظمة كانت لا تزال تتطلب عملًا يدويًا.

العمل باسم المستخدم

يجب أن يجري إرسال البريد أو الكتابة في موقع بصلاحيات الشخص المعني، لا ببيانات اعتماد مشتركة واسعة الصلاحيات.

المرفقات كبيرة الحجم

تفرض استدعاءات API البسيطة حدًا لحجم المرفقات. والتقارير والملفات المصدَّرة الفعلية تتجاوز هذه الحدود وتحتاج إلى طريقة رفع مختلفة.

الأهداف

  • قراءة البريد الإلكتروني والمرفقات والمستندات وإدخالها في خطوط المعالجة
  • إرسال البريد الإلكتروني ورفع الملفات بوصفها مخرجات لخطوط المعالجة
  • العمل بالصلاحيات المفوّضة لكل مستخدم
  • التعامل مع مرفقات بأحجام واقعية
  • إظهار أسباب الإخفاق بوضوح عند انتهاء صلاحية الوصول أو إزالتها

دورنا

تولّت كارسنترك القيادة التقنية والبنية المعمارية ضمن فريق هندسي متعدد التخصصات، وشاركت مباشرة في التنفيذ. بُنيت المنصة على مدى 16 شهرًا، من أكتوبر 2024 إلى يناير 2026، بنظام خلفي يعتمد على Python وFastAPI ويعمل على Azure.

النطاق والجدول الزمني

بُنيت آلية ربط الحسابات في أكتوبر ونوفمبر 2025. وبُنيت خطوات Outlook وSharePoint بين أكتوبر 2025 ويناير 2026.

الجدول الزمني للتسليم من سجل المشروع، مقارنةً بمدة بناء المنصة كاملة
الجدول الزمني للتسليم من سجل المشروع، مقارنةً بمدة بناء المنصة كاملة

المنهجية

ربط واحد واستخدام في كل مكان

يربط المستخدمون حساب Microsoft عبر OAuth بنطاقات صلاحيات يختارونها. ويُلحق الحساب المرتبط بمساحة عمل أو مشروع أو أصل، فتستطيع خطوط المعالجة ضمن هذا النطاق استخدامه دون التعامل مع بيانات الاعتماد مباشرة.

Microsoft Graph واجهةً موحدة

تستدعي الخطوات الأربع Microsoft Graph v1.0. فواجهة API واحدة تغطي Outlook وSharePoint وOneDrive، مما يُبقي المصادقة ومعالجة الأخطاء متسقة.

مراعاة حدود المنصة

تُرفع المرفقات عبر جلسات الرفع في Graph على أجزاء بحجم ⁦4 MB⁩، وهو الحجم الذي توصي به Microsoft، بدلًا من طلبات منفردة تفشل مع الملفات الكبيرة.

التنفيذ

نظرة عامة على البنية المعمارية
نظرة عامة على البنية المعمارية

إدارة الحسابات

تتولى نقاط الوصول (endpoints) بدء مسار OAuth وإكماله، وعرض الحسابات المرتبطة، وتجديد رموز الوصول، وإزالة صلاحيات الوصول. وتتحقق كل خطوة من وجود رمز وصول صالح قبل أن تبدأ، وتطلب من المستخدم إعادة ربط الحساب إن لم يوجد.

قارئ البريد

يسترجع الرسائل مع المرسل والمستلمين ووقت الاستلام والمرفقات، ويعيدها بيانات منظمة للخطوات اللاحقة.

كاتب البريد

ينشئ مسودة تتضمن المستلمين والنسخة (CC) والنسخة المخفية (BCC) ونص الرسالة، ويفتح جلسة رفع لكل مرفق، ويرفعه على أجزاء بحجم ⁦4 MB⁩ مع تسجيل التقدم، ثم يرسل المسودة.

خطوات SharePoint

تحدد الموقع من اسم المضيف واسم الموقع، ثم تقرأ المستندات أو ترفع الملفات إلى SharePoint أو إلى OneDrive الخاص بالمستخدم.

طريقة العمل خطوةً بخطوة
طريقة العمل خطوةً بخطوة

الأدوات والتقنيات

الأداةالغرض
Microsoft Graph v1.0الوصول إلى Outlook وSharePoint وOneDrive
Microsoft Entra IDOAuth والصلاحيات المفوّضة
aiohttpاستدعاءات API غير متزامنة
FastAPIنقاط الوصول لإدارة الحسابات
PostgreSQLسجلات الحسابات المرتبطة

ما تم تسليمه

خطوات في خطوط المعالجة
4
نقاط وصول للحسابات
6
حجم جزء الرفع
⁦4 MB⁩
مستويات للنطاق
3
  • خطوتان لـ Outlook وخطوتان لـ SharePoint في مكتبة خطوات خطوط المعالجة
  • وصول مفوّض لكل مستخدم عبر حسابات Microsoft مرتبطة
  • رفع مقسّم إلى أجزاء للمرفقات الكبيرة، مع تسجيل التقدم
  • رسائل خطأ واضحة عند غياب صلاحية الوصول أو انتهائها

لماذا يهم ذلك

تُثبت الأتمتة قيمتها حين تصل إلى الأنظمة التي يستخدمها الناس أصلًا. والتكامل مع Microsoft 365 بصلاحيات كل مستخدم يمدّ خطوط المعالجة إلى العمل اليومي دون إضعاف ضبط الوصول.

إذا كانت مؤسستكم تخطط لمنصة من هذا النوع، أو تحتاج إلى تصميم جزء محدد منها وتسليمه، يسعدنا أن نناقش ذلك معكم.