> For the complete documentation index, see [llms.txt](https://docs.scepman.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.scepman.com/fr/autre/faqs/general.md).

# Général

## Comment ajouter une clé de licence ?

Pour mettre à niveau une Community Edition vers une Enterprise Edition, vous devez ajouter la clé de licence dans les paramètres de l’application. Le fonctionnement est expliqué dans le chapitre suivant :

1. Accédez à **App Services**.
2. Puis choisissez votre application SCEPman.
3. Ensuite, sous **Paramètres** cliquez sur **Variables d’environnement**.
4. Sélectionnez [**AppConfig:LicenseKey**](/fr/configuration-scepman/application-settings/basics.md#appconfig-licensekey).
5. Sous **Valeur**, saisissez votre clé de licence.

<figure><img src="https://129332256-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FWUw36MkAk4UZGN6eICea%2Fimage.png?alt=media&amp;token=d49abc04-cea9-40cd-8a82-691c213c7c00" alt=""><figcaption></figcaption></figure>

6. Puis, **Enregistrez** les paramètres, puis dans Vue d’ensemble, **redémarrez** votre App Service.
7. Vérifiez que la page d’accueil SCEPman affiche maintenant la bulle de l’Enterprise Edition et que tous les services sont connectés. En cas de problème de connexion, la bulle sera rouge et votre répondeur OCSP ne fonctionnera pas.\
   ![](https://129332256-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FGONIyIQKATKJtxPjcNcP%2Fimage.png?alt=media\&token=54f49db2-c593-4cf4-8749-83de54d5bcd2)
8. Ajustez [RBAC de Certificate Master](/fr/configuration-scepman/rbac.md) pour obtenir l’accès à votre Certificate Master.

## Comment interroger par programme la table Storage Account ?

Pour certains cas d’utilisation, il peut être nécessaire d’interroger directement la table du Storage Account. Cela peut être fait manuellement à l’aide de [Azure Storage Explorer](https://azure.microsoft.com/en-us/features/storage-explorer/) ou de manière programmatique à l’aide de [l’API REST Azure Storage](https://docs.microsoft.com/en-us/rest/api/storageservices/query-entities). Attribuez le `Lecteur des données de table de stockage` rôle au compte que vous utilisez. Voici un exemple de requête qui renvoie tous les certificats du Storage Account arrivant à expiration dans les 30 prochains jours :

```powershell
$SCEPManStorageAccountName = "stgscepmanabc"  # Saisissez ici le nom de votre Storage Account SCEPman
$expiresBefore = (Get-Date).AddDays(30).ToString("yyyy-MM-ddTHH:mm:ssZ")  # Trouve tous les certificats qui expirent avant cette date
$now = (Get-Date).ToString("yyyy-MM-ddTHH:mm:ssZ")                        # et                   qui expirent après cette date

$certificatesJson = az storage entity query --table-name Certificates --account-name $SCEPManStorageAccountName --auth-mode login --filter "ExpirationDate lt datetime'$expiresBefore' and ExpirationDate gt datetime'$now' and Revoked eq false"
$certificates = $certificatesJson | ConvertFrom-Json

$certificates.items | Select-Object -Property Subject,Requester,ExpirationDate,FQDNs
```

L’Azure CLI doit être installée sur la machine où la requête est exécutée, et vous devez être connecté au bon compte et au bon abonnement. C’est automatiquement le cas pour un Azure Cloud Shell.

Si vous utilisez un [point de terminaison privé ](/fr/configuration-azure/private-endpoints.md)pour le Storage Account, vous devez ajouter l’adresse IP de votre client à la liste d’exceptions dans le panneau Réseau du Storage Account.

## Comment restreindre l’accès public à la page d’accueil SCEPman ?

La page d’accueil SCEPman n’inclut aucune information sensible, et les attaquants ne peuvent pas exploiter les données disponibles à des fins malveillantes.

Cependant, si vous préférez masquer la page d’accueil à l’accès public, vous pouvez le faire à l’aide du paramètre [AppConfig:AnonymousHomePageAccess](/fr/configuration-scepman/application-settings/basics.md#appconfig-anonymoushomepageaccess)

**Redémarrez** le *App Service SCEPman* après avoir ajouté le paramètre.

## Comment changer le sujet de l’AC racine SCEPman ?

{% hint style="warning" %}
En modifiant le sujet de l’AC, vous devez émettre une nouvelle AC racine et la déployer auprès de tous les utilisateurs, ET redéployer tous les certificats client/appareil. Les anciens certificats ne seront alors plus valides.
{% endhint %}

1. Accédez à votre App Service SCEPman > Variables d’environnement.
2. Modifiez la valeur CN du paramètre [`AppConfig:KeyVaultConfig:RootCertificateConfig:Subject`](/fr/configuration-scepman/application-settings/dependencies-azure-services/azure-keyvault.md#appconfig-keyvaultconfig-rootcertificateconfig-subject) au nom de sujet souhaité.
3. Modifiez la valeur de [`AppConfig:KeyVaultConfig:RootCertificateConfig:CertificateName`](/fr/configuration-scepman/application-settings/dependencies-azure-services/azure-keyvault.md#appconfig-keyvaultconfig-rootcertificateconfig-certificatename) au nouveau nom de sujet.\
   **Remarque :** Celui-ci n’est visible que dans Azure Key Vault et ne constitue qu’une référence au certificat d’AC dans Azure Key Vault. Comme il fait partie de l’URL, des restrictions de nom s’appliquent, telles que des limitations aux caractères alphanumériques, aux chiffres et aux tirets. **Les espaces ne sont pas autorisés.**
4. Après avoir modifié les deux valeurs, enregistrez puis redémarrez l’App Service.
5. Accédez à votre page d’accueil SCEPman et émettez une nouvelle AC racine comme décrit [ici](/fr/deploiement-scepman/first-run-root-cert.md).
6. Téléchargez la nouvelle AC racine et importez-la dans votre MDM, puis redéployez à nouveau les certificats client pour obtenir le nouveau sujet.

## Comment afficher les certificats SCEP dans Intune ?

Pour afficher les certificats émis par SCEPman dans Intune, accédez aux certificats dans le module de surveillance Intune :

**Intune > Appareils > Surveillance > Certificats**

![](https://129332256-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Fgit-blob-7547745551f5bf7a4aff117794d99e0f3d61dc8e%2F2022-07-26%2011_38_54-Window.png?alt=media)

Vous y trouverez une liste de tous les certificats émis avec des détails tels que le nom de l’appareil, le nom d’utilisateur, l’empreinte numérique, le numéro de série, le nom du sujet, la date d’émission, la date d’expiration et l’état du certificat.

Pour une vue plus complète des certificats, avec des actions supplémentaires, consultez les certificats dans [Certificate Master.](/fr/gestion-des-certificats/certificate-master.md)

## Quelle est la date d’expiration de l’AC racine SCEPman ? Peut-elle être prolongée/renouvelée ?

L’AC racine SCEPman expire au bout de 10 ans. Une fois expirée, SCEPman devra être redéployé et il n’existe actuellement aucun moyen de prolonger l’expiration au-delà de 10 ans ni de renouveler l’AC racine existante.\
Un redéploiement a l’avantage que la nouvelle AC racine respectera les normes de sécurité (taille de clé, algorithmes, etc.) pertinentes à ce moment-là dans le futur.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.scepman.com/fr/autre/faqs/general.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
