Connecteur Sage 100

Accès distant

Rendre la passerelle accessible à un assistant IA situé hors du serveur, sans ouvrir de port entrant.

3 min de lectureMis à jour le 1 octobre 2026

Par défaut, la passerelle n'écoute que sur 127.0.0.1:8765 : seul un programme lancé sur le serveur Sage peut l'utiliser. Pour un assistant utilisé depuis le poste de l'utilisateur ou depuis une application web, trois options existent. Les deux premières partent du serveur vers l'extérieur : aucun port entrant n'est ouvert.

Option 1 : Relais Maillon (recommandé)

La passerelle ouvre une connexion sortante chiffrée vers Maillon, qui expose une adresse MCP publique hébergée en France, propre à chaque client. Chaque utilisateur s'y connecte depuis son assistant avec son compte Maillon (autorisation OAuth) : aucune clé s100_ n'est à distribuer. Les droits de chaque utilisateur sont définis dans la console, page Accès, et la passerelle les applique à chaque appel. Son journal d'audit local indique l'utilisateur réel. Seul le chemin /mcp est relayé.

Créer la passerelle dans la console

Dans la console Maillon, ouvrez le client, puis Passerelle Sage › Créer la passerelle. La console affiche une seule fois la commande d'appairage, avec le jeton de relais qui commence par s100r_ : copiez-la avant de fermer la fenêtre.

Capture à venir

Console Maillon : page Passerelle Sage d'un client, fenêtre d'appairage avec la commande et le jeton de relais s100r_.

public/docs/captures/console-relais-jeton.png
La commande d'appairage, affichée une seule fois.

Appairer la passerelle sur le serveur

Dans une invite de commandes ouverte en administrateur, collez la commande copiée :

cd "C:\Program Files\Maillon\Sage100"
.\maillon-sage100.exe relay set --url wss://relais.maillon.dev/connect --token s100r_...

La passerelle se connecte dans les 15 secondes et se reconnecte seule en cas de coupure. relay disable désactive le relais.

Vérifier et activer les dossiers

.\maillon-sage100.exe status

La ligne Relay doit afficher l'adresse du relais. Dans la console, la passerelle passe au statut « Connectée » et la liste des dossiers déclarés apparaît. Seuls les dossiers activés sont accessibles aux assistants.

Donner accès aux utilisateurs

Page Accès du client, choisissez pour chaque utilisateur ses droits (lecture, fiches, pièces commerciales, comptabilité…) et ses dossiers. Chacun ajoute ensuite l'adresse MCP du client à son assistant : voir Connecter un assistant.

Jeton perdu ou serveur remplacé

Dans Passerelle Sage › Renouveler le jeton, la console coupe la connexion actuelle et affiche une nouvelle commande d'appairage. L'ancien jeton cesse aussitôt de fonctionner.

Option 2 : Cloudflare Tunnel

La passerelle peut piloter cloudflared, à installer séparément (ou dont vous indiquez le chemin avec --cloudflared).

# Tunnel nommé, avec le jeton créé dans votre compte Cloudflare
.\maillon-sage100.exe tunnel set --mode token --token <jeton du tunnel Cloudflare>

# Adresse temporaire trycloudflare.com, pour un test rapide uniquement
.\maillon-sage100.exe tunnel set --mode quick

L'assistant se connecte alors directement à l'adresse publique du tunnel, avec une clé s100_ créée sur la passerelle (voir Dossiers et clés) : les droits sont ceux de la clé, pas ceux de la console. tunnel set --mode none désactive le tunnel.

Adresse temporaire : test uniquement

Le mode quick génère une adresse qui change à chaque redémarrage. Utilisez un tunnel nommé (token) ou le relais Maillon en production.

Option 3 : réseau local

Si l'assistant tourne sur une autre machine du réseau de l'entreprise, faites écouter la passerelle sur l'adresse du serveur. Dans C:\ProgramData\Maillon\Sage100\config.json (éditeur lancé en administrateur), modifiez la valeur urls du bloc http :

"http": { "urls": "http://0.0.0.0:8765" }

Puis redémarrez le service, car l'adresse d'écoute n'est lue qu'au démarrage :

Restart-Service MaillonSage100

Ouvrez enfin le port 8765 dans le pare-feu Windows uniquement pour le réseau interne, et de préférence pour la seule adresse de la machine qui fait tourner l'assistant : sur le réseau local, la connexion n'est pas chiffrée et la clé s100_ y circule en clair. Si ce port est déjà utilisé (par IIS, par exemple), choisissez-en un autre.

Jamais d'exposition directe sur Internet

N'ouvrez pas le port de la passerelle sur Internet. Pour un accès depuis l'extérieur, utilisez le relais Maillon ou un tunnel.