Le vrai coût d'un LMS

Ce n'est pas la plateforme
qui prend du temps

C'est la rentrée de septembre avec onze sessions à ouvrir, la liste d'inscrits qui arrive en tableur, le rappel qu'on oublie d'activer, la session qu'on oublie de publier. Aucune de ces tâches n'est difficile. Toutes sont longues, répétitives, et tombent au pire moment de l'année.

Un LMS bien fait réduit le nombre de clics. Il ne les supprime pas : il faut bien que quelqu'un dise ce qu'il veut. Le serveur MCP déplace cette frontière. Vous décrivez le résultat attendu en français, et l'assistant enchaîne lui-même les opérations dans la plateforme, avec vos droits et sous votre contrôle.

MCP, pour Model Context Protocol, est un standard ouvert. Il décrit comment une application publie ses opérations pour qu'un assistant IA puisse les appeler. Geduk publie la liste, votre assistant la lit, et choisit les outils utiles à votre demande. Rien n'est propre à un éditeur d'IA, et rien ne vous enferme : le même serveur répond à tout client compatible, aujourd'hui et demain.

Ce que ça donne

Une phrase,
quatre opérations

L'exemple ci-dessous est une demande ordinaire de rentrée. Elle vaut environ vingt minutes dans n'importe quelle interface d'administration, la vôtre comprise.

Vous Ouvre une session « Gestes et postures » du 6 au 10 octobre, en distanciel, avec le parcours du même nom. Inscris les douze personnes de la liste que je viens de te donner, active le rappel deux jours avant, et publie-la au catalogue à 250 € HT.
Votre assistant C'est fait. J'ai retrouvé le parcours « Gestes et postures » et créé la session sur vos dates. Deux personnes de la liste existaient déjà, je les ai réutilisées plutôt que de créer des doublons.
  • Session créée, du 6 au 10 octobre, distanciel lms_create_session
  • 12 apprenants inscrits, dont 10 comptes créés lms_enroll_user_to_session
  • Rappel activé à J−2 lms_update_email_notification
  • Publiée au catalogue, 250 € HT lms_publish_session_to_catalogue

L'assistant nomme les outils qu'il utilise et vous rend compte de ce qu'il a fait. Chaque opération est une écriture ordinaire dans la plateforme : elle apparaît dans les journaux, au nom de la personne dont provient le jeton.

L'intérêt n'est pas de remplacer un clic par une phrase. Il est d'enchaîner des opérations qui, à la main, obligent à passer par quatre écrans différents, et d'accepter des données telles qu'elles arrivent : une liste collée depuis un courriel, un tableur mal formé, une demande formulée à l'oral pendant une réunion.

Ce qui est exposé

Une cinquantaine d'outils

Chaque outil correspond à une opération du LMS, avec les mêmes règles métier et les mêmes contrôles que l'interface. Ce n'est pas un accès parallèle à la base : c'est la même porte, ouverte autrement.

Utilisateurs et rôles 10 outils

Créer, modifier, rechercher un compte, lui attribuer un rôle, consulter les rôles et les privilèges existants, en créer de nouveaux.

Modules et parcours 8 outils

Créer et mettre à jour les modules et les parcours, les lister, lire leur composition. Le dépôt de fichiers permet d'y joindre images, vidéos et documents.

Sessions et catalogue 6 outils

Ouvrir une session, la modifier, la publier au catalogue avec son tarif et son mode d'inscription, lister les publications existantes.

Inscriptions 3 outils

Inscrire une personne à une session, lister les inscrits, consulter une inscription et son avancement.

Notifications 6 outils

Lire les modèles livrés, créer ou modifier une notification par courriel, ajuster son déclenchement, la supprimer.

Pages et accueil 6 outils

Créer et modifier les pages du portail, lire et régler la configuration de la page d'accueil apprenant.

Domaines et réglages 6 outils

Créer un domaine, modifier ses réglages avancés, changer de domaine courant pour les opérations suivantes — utile aux organismes qui gèrent plusieurs entités ou marques.

Traductions et fichiers 4 outils

Lire et modifier les libellés traduits de la plateforme, déposer un fichier et récupérer son adresse pour l'utiliser dans un contenu.

La liste exacte est publiée par le serveur lui-même : votre assistant la découvre à la connexion, elle n'a pas à être tenue à jour de votre côté. Elle s'étend à chaque version du LMS.

La question qui vient juste après

Un assistant n'a jamais
plus de droits que vous

C'est la seule chose qui sépare une fonctionnalité utile d'un risque inacceptable. Voici précisément ce qui est en place.

Les droits de la personne, pas ceux du serveur Les opérations s'exécutent dans le contexte du compte dont provient le jeton, dans son domaine. Un formateur reste un formateur, y compris à travers l'assistant.
La liste des outils est filtrée L'assistant ne voit que les outils que le compte a le droit d'utiliser. Sans droit de modification des utilisateurs, l'outil de création n'apparaît même pas — et un appel direct serait refusé.
Les privilèges sont relus à chaque requête Pas de photographie prise à la connexion : un rôle retiré cesse de s'appliquer immédiatement, même si la conversation est déjà ouverte.
Un jeton nommé, daté, révocable Vous créez un jeton personnel depuis la plateforme, avec un nom et une durée. Il n'est affiché qu'une fois. Sa révocation est vérifiée en base à chaque appel : elle prend effet tout de suite.
Une session ne s'emprunte pas L'identifiant de conversation technique n'est pas un mot de passe : il est lié à l'empreinte du porteur du jeton, et présenté par un autre appelant, il est rejeté.
Des journaux sans secrets Les en-têtes d'authentification sont masqués avant écriture. Un fichier de journal ne doit jamais devenir un trousseau de clés.

Ce que nous ne vous laisserons pas croire : ce que l'assistant lit dans votre plateforme transite par le fournisseur d'IA que vous avez choisi, exactement comme tout ce que vous lui écrivez. Geduk n'ajoute aucun intermédiaire et n'envoie rien de son côté, mais ne peut rien promettre sur le traitement fait en aval. Pour un usage sur des données sensibles, créez le jeton depuis un compte aux droits volontairement réduits, et vérifiez les engagements de votre fournisseur.

Mise en route

Trois étapes, cinq minutes

  1. 1

    Créez un jeton personnel

    Dans la plateforme, ouvrez Tokens personnels, donnez un nom au jeton — « assistant IA », par exemple — et une durée de validité. Le jeton s'affiche une seule fois : copiez-le tout de suite. Vous pourrez le révoquer d'un clic, sans toucher à votre mot de passe ni aux autres jetons.

  2. 2

    Déclarez le serveur dans votre assistant

    Le point d'entrée est l'adresse de votre plateforme suivie de /mcp, en transport HTTP. Le jeton se place dans l'en-tête d'autorisation. Dans les clients qui se configurent par fichier, cela donne ceci :

    "geduk": {
      "type": "streamable-http",
      "url": "https://app.geduk.fr/mcp",
      "headers": {
        "Authorization": "Bearer pt_votre_jeton"
      }
    }

    Sur une instance dédiée, remplacez l'adresse par celle de votre plateforme. Les clients qui exigent une connexion par OAuth 2 sont également pris en charge : Geduk embarque son propre serveur d'autorisation, avec découverte automatique et code d'autorisation à clé de vérification.

  3. 3

    Vérifiez, puis demandez quelque chose de réel

    Demandez d'abord à l'assistant de tester la connexion : il dispose d'un outil de contrôle prévu pour ça et vous répondra en une seconde. Commencez ensuite par une lecture — « combien d'apprenants sont inscrits à la session d'octobre ? » — avant de lui confier une écriture. La confiance se construit dans cet ordre.

Rien à installer, rien à héberger. Le serveur fait partie de la plateforme : il est déjà là, sur l'offre SaaS comme sur une instance dédiée, et sans option payante. Sur une instance dédiée, le point d'entrée est sur votre propre domaine, et le trafic ne sort pas de votre hébergement, sauf vers le fournisseur d'IA que vous utilisez.

Pour décider en connaissance de cause

Ce que ça fait,
et ce que ça ne fait pas

Ce que l'assistant fait bien

  • Ouvrir des sessions en série à partir d'un calendrier
  • Inscrire une promotion depuis une liste collée, sans mise en forme préalable
  • Retrouver un identifiant technique à partir d'un simple nom
  • Répondre à une question de suivi sans ouvrir la plateforme
  • Créer la trame d'un module ou d'un parcours à compléter ensuite
  • Régler des notifications et des libellés, écran par écran fastidieux
  • Enchaîner des opérations qui touchent plusieurs écrans

Ce qu'il ne remplace pas

  • La conception pédagogique : il exécute, il ne décide pas
  • Le travail fin dans l'outil auteur, qui reste visuel
  • La relecture humaine avant une publication au catalogue
  • La validation d'un dossier de preuve avant un audit
  • Les opérations en masse répétées, qui relèvent d'un import ou d'une API
  • La confidentialité que vous devez à vos apprenants : le jeton doit rester à la mesure de l'usage

Il existe une autre raison, plus discrète, de tenir à cette fonctionnalité : elle oblige la plateforme à exposer proprement ses propres opérations. Un LMS qu'un assistant peut piloter est un LMS dont l'API tient debout. C'est vrai pour l'assistant, c'est vrai pour votre logiciel de gestion, et c'est vrai pour vous.

Questions fréquentes

Le serveur MCP, en clair

MCP, pour Model Context Protocol, est un standard ouvert qui décrit comment une application expose ses opérations à un assistant IA. Le serveur, ici Geduk, publie une liste d'outils et ce que chacun attend. L'assistant lit cette liste et appelle ceux qui servent à votre demande. Rien n'est propre à un éditeur d'IA : le même serveur répond à tout client compatible, ce qui évite de réécrire l'intégration à chaque changement d'outil.

Non. Il agit avec les droits de la personne dont provient le jeton, jamais plus. La liste même des outils est filtrée : un formateur sans droit de modification des utilisateurs ne voit pas l'outil de création de compte, et un appel direct serait refusé. Les privilèges sont relus à chaque requête, donc un rôle retiré cesse de s'appliquer immédiatement, sans attendre la fin de la conversation.

Ce que l'assistant lit dans la plateforme transite par le fournisseur que vous avez choisi, comme tout ce que vous lui écrivez par ailleurs. Geduk n'envoie rien de lui-même et n'ajoute aucun intermédiaire : la connexion va de votre client à votre plateforme. Le choix du fournisseur, et donc de la destination des données, vous appartient. Pour un usage sur données sensibles, créez le jeton depuis un compte aux droits réduits.

Par un jeton porté dans l'en-tête d'autorisation. Quatre formes sont acceptées : un jeton personnel créé depuis la plateforme et révocable à tout moment, un jeton OAuth 2 émis par le serveur d'autorisation intégré, un jeton de session ordinaire, et une clé de service pour les usages techniques. Le jeton personnel est vérifié en base à chaque appel, si bien que sa révocation prend effet immédiatement au lieu d'attendre son expiration.

Non. Le serveur est intégré à la plateforme et son point d'entrée est l'adresse de votre plateforme suivie de /mcp. Il n'y a ni logiciel à déployer à côté, ni passerelle à maintenir. Côté assistant, vous déclarez une adresse et un jeton, ce qui prend quelques minutes.

Oui, sur l'offre SaaS comme sur l'instance dédiée, sans option payante. Sur une instance dédiée, le point d'entrée est sur votre propre domaine : le trafic reste dans votre hébergement, à l'exception des échanges avec le fournisseur d'IA que vous utilisez.

Elle existe et ne bouge pas. Geduk expose une API REST documentée, des clés d'API et des webhooks, ainsi qu'un serveur OAuth 2 et OpenID Connect pour authentifier vos propres applications. Le serveur MCP s'adresse à l'usage conversationnel et ne remplace rien : pour un traitement répété, programmé et volumineux, l'API reste le bon outil.

Essayez-le sur
votre propre plateforme.

Créez un espace gratuit, générez un jeton, branchez votre assistant, et demandez-lui d'ouvrir votre première session.
Sans installation, sans carte bancaire, sans engagement.

Inclus dans toutes les formules · Hébergement France · Support humain