> For the complete documentation index, see [llms.txt](https://docs.scepman.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.scepman.com/fr/configuration-azure/geo-redundancy.md).

# Géo-redondance

{% hint style="warning" %}
Réservé à SCEPman Enterprise Edition
{% endhint %}

Cette architecture de référence montre comment exécuter une application Azure App Service dans plusieurs régions afin d’obtenir une haute disponibilité.

{% hint style="info" %}
La géoredondance / haute disponibilité est actuellement disponible uniquement pour le SCEPman App Service (principal). Raison : les utilisateurs de Certificate Master sont des administrateurs ayant généralement des charges de travail de certificats non critiques en termes de temps et connaissant les procédures à suivre pour gérer de tels scénarios.
{% endhint %}

## Architecture

![](/files/52b3b093df3aaeb8a36a5ddc2ffca4def5ec3d68)

Comme illustré ci-dessus, le déploiement géoredondant s’appuie sur un profil Azure Traffic Manager, qui achemine les requêtes (basées sur le DNS) vers le SCEPman CA vers une paire d’instances SCEPman déployées dans différentes géolocalisations. Les différentes instances SCEPman communiquent avec le même KeyVault, le même Storage Account et le même AAD, et partagent donc la même Root CA. En plus d’équilibrer le trafic à l’aide d’un ensemble d’algorithmes de routage parmi lesquels vous pouvez choisir, Traffic Manager vérifie également en permanence les deux instances de SCEPman. Si une instance devient indisponible, tout le trafic sera automatiquement redirigé vers l’instance disponible.

Microsoft aborde dans [cet article](https://docs.microsoft.com/en-us/azure/architecture/reference-architectures/app-service-web-app/multi-region) trois stratégies de géoredondance différentes pouvant être utilisées pour gérer ce type d’architecture. Cependant, dans notre cas, nous utiliserons l’ **Active/Active** approche. Cela signifie que les deux régions sont actives et que les requêtes sont réparties entre elles par équilibrage de charge. Si une région devient indisponible ou présente une certaine latence pour une raison quelconque, Traffic Manager redirigera le trafic vers le second App Service.

{% hint style="info" %}
Assurez-vous de consulter [la liste des régions disponibles de Microsoft](https://learn.microsoft.com/en-us/azure/reliability/regions-list#azure-regions-list-1) et leur région jumelée correspondante. L’utilisation de régions non jumelées peut entraîner des problèmes lors de la configuration de cette redondance.
{% endhint %}

## Flux de travail

1. Clonez le SCEPman App Service vers une autre géolocalisation.
2. Configurez Traffic Manager et connectez ses points de terminaison aux deux SCEPman App Services.
3. Configurez le même domaine personnalisé pour les deux App Services.
4. Configurez l’enregistrement DNS CNAME en pointant votre domaine personnalisé vers Traffic Manager.

## Étapes

{% stepper %}
{% step %}

### Cloner l’application

Pour cloner un App Service, vous devez d’abord créer un nouveau **App Service Plan** dans une seconde géolocalisation, c’est là que l’application clonée sera déployée. Vous pouvez le créer dans le même groupe de ressources SCEPman ou dans un nouveau. Voir la capture d’écran ci-dessous :

![Création d’un nouveau plan App Service avec Windows](/files/cf2b85e8de6c1e8da6f8c5f9f0ee2c99556a9eee)

{% hint style="info" %}
Prérequis pour le clonage d’App Service (via [Module PowerShell SCEPman](/fr/deploiement-de-scepman/permissions/post-installation-config.md#acquire-and-run-the-scepman-installation-powershell-module)):

* SCEPman **2.2** ou supérieur
* Module PowerShell SCEPman **1.6.3.0** ou supérieur
* Autorisations d’administrateur général
  {% endhint %}

La commande CMDlet suivante clonera votre SCEPman App Service et configurera toutes les autorisations requises :

```
New-SCEPmanClone -SourceAppServiceName <Your SCEPman App Service Name> -TargetAppServiceName <Your cloned App Service Name> -TargetAppServicePlan <Your second App Service Plan in the second Geo Location> -SearchAllSubscriptions 6>&1
```

* **SourceAppServiceName :** Le nom du SCEPman App Service existant.
* **TargetAppServiceName :** Le nom du nouveau SCEPman App Service cloné.
* **TargetAppServicePlan :** Le nom du plan App Service pour l’instance SCEPman clonée. Le plan App Service doit déjà exister dans TargetResourceGroup.
* **SourceResourceGroup :** (Facultatif) Le groupe de ressources Azure hébergeant le SCEPman App Service existant. Laissez vide pour la détection automatique.
* **TargetResourceGroup :** (Facultatif) Le groupe de ressources Azure hébergeant le nouveau SCEPman App Service. Laissez vide pour détecter automatiquement le groupe de ressources du plan App Service.
* **SourceSubscriptionId :** (Facultatif) L’ID de l’abonnement où SCEPman est installé. Peut être omis s’il est déjà présélectionné dans az ou utilisez l’indicateur SearchAllSubscriptions pour rechercher tous les abonnements accessibles
* **TargetSubscriptionId :** (Facultatif) L’ID de l’abonnement où SCEPman doit être installé. Peut être omis s’il est identique à SourceSubscriptionId.
* **SearchAllSubscriptions :** (Facultatif) Définissez cet indicateur pour rechercher le SCEPman App Service dans tous les abonnements. Sinon, présélectionnez le bon abonnement dans az ou fournissez le bon SubscriptionId.

#### **Exemple**

Cloner un SCEPman App Service existant « app-scepman-contoso »

```
New-SCEPmanClone -SourceAppServiceName app-scepman-contoso -TargetAppServiceName app-scepman-clone -TargetAppServicePlan asp-scepman-geo2 -SearchAllSubscriptions 6>&1
```

![](/files/282d098f0ff8e0a6d84e733c260371fd2213cf26)

Une fois le déploiement terminé avec succès, accédez au App Service cloné et vérifiez sur la page d’accueil SCEPman que toutes les autorisations sont correctement définies et que tout est au vert et connecté (cela peut prendre jusqu’à 3 minutes après la fin du déploiement).

![](/files/624be8318156a6fb488131c60fd468df21754ad9)

{% hint style="info" %}
Pour éviter un point de défaillance unique, nous recommandons de définir le [WEBSITE\_RUN\_FROM\_PACKAGE](/fr/configuration-de-scepman/application-artifacts.md) du App Service cloné sur le deuxième hôte d’artefacts indépendant sur Azure.

Canal de production :

`https://install.scepman.com/dist/Artifacts.zip`

Le App Service d’origine doit avoir par défaut le premier hôte d’artefacts, qui pointe vers un dépôt GitHub. Pour plus d’informations, veuillez consulter [Artefacts de l’application](/fr/configuration-de-scepman/application-artifacts.md).
{% endhint %}

{% hint style="warning" %}
Le clonage d’un App Service comporte certaines restrictions, telles que **mise à l’échelle automatique** paramètres, **planification de sauvegarde** paramètres, **App Insights**, etc.. Les configurations qui ne peuvent pas être clonées doivent être reconfigurées manuellement sur le App Service cloné. De plus, les modifications apportées aux paramètres d’un AppService ne seront pas synchronisées automatiquement vers le second App Service si elles sont effectuées après l’opération de clonage. Pour plus d’informations, consultez <https://docs.microsoft.com/en-us/azure/app-service/app-service-web-app-cloning#current-restrictions>
{% endhint %}

{% endstep %}

{% step %}

### Configurer Traffic Manager

Suivez les étapes ci-dessous pour créer et configurer Traffic Manager et répartir le trafic entre les deux instances SCEPman :

1. Recherchez dans Marketplace **profil Traffic Manager** et cliquez sur **Créer**.
2. Renseignez les champs et choisissez votre groupe de ressources SCEPman\
   ![](/files/0f69701b4bcfe1436b4c1f7d3a085e7d9e9818bc)
3. Puis cliquez sur **Créer**.
4. Une fois votre Traffic Manager déployé, ouvrez-le et cliquez sur **Configuration**
5. Modifiez les paramètres comme suit et **enregistrez**<br>

   <figure><img src="/files/ed172a674a54ff06b7f83764959a63418113a7c1" alt=""><figcaption></figcaption></figure>

{% endstep %}

{% step %}

### Ajout de points de terminaison

1. Puis sous **Paramètres** choisissez **Points de terminaison**
2. Choisissez « Azure Endpoint » comme **Type**, fournissez un nom pour le premier point de terminaison et « App Service » comme **type de ressource cible**
3. Choisissez votre SCEPman App Service principal comme **ressource cible**<br>

   <figure><img src="/files/066d4d5c93dcd26373283dc81acf5a121fd362db" alt=""><figcaption></figcaption></figure>
4. Répétez les mêmes étapes pour le second point de terminaison et choisissez le second SCEPman App Service (cloné) comme **ressource cible**
   {% endstep %}

{% step %}

### Configuration du domaine personnalisé

Après un déploiement et une configuration réussis des points de terminaison Traffic Manager, vous devez configurer le **même** domaine personnalisé pour **les deux** instances SCEPman comme décrit [ici](/fr/configuration-azure/custom-domain.md).

Assurez-vous de modifier la valeur du paramètre **AppConfig:BaseUrl** pour **les deux** les SCEPman App Services après la création des domaines personnalisés.

{% endstep %}

{% step %}

### Configuration DNS

Dans Traffic Manager **Vue d’ensemble,** vous trouverez le nom DNS à ajouter à votre DNS

![Vue d’ensemble de Traffic Manager](/files/998e0678734b6ee04bddaadb5790b97600dd84e2)

* Accédez à votre service de gestion DNS (par ex. **Zones DNS Azure**)
* Supprimez toute entrée CNAME incorrecte éventuellement existante pointant vers l’une des instances Azure App Service et ajoutez un CNAME qui mappe le domaine personnalisé SCEPman créé au nom DNS de Traffic Manager. Dans l’exemple ci-dessous, le CNAME doit pointer vers **gk-blueprint-scepman.trafficmanager.net**.

{% hint style="info" %}
Dans **Zone DNS Azure**, pour modifier un enregistrement, vous devez d’abord supprimer le verrou DNS en accédant à **Verrous**.
{% endhint %}

{% hint style="info" %}
Une fois la configuration terminée, veillez à mettre à jour l’URL du serveur SCEP dans votre ou vos profils SCEP dans Intune. La nouvelle URL doit être le domaine personnalisé que vous avez créé, avec "/certsrv/mscep/mscep.dll" à la fin.

Exemple : <https://scepman.contoso.com/certsrv/mscep/mscep.dll>
{% endhint %}

{% endstep %}

{% step %}

### Géoredondance du Storage Account

La configuration SCEPman par défaut utilise le stockage localement redondant (LRS), qui n’utilise qu’une seule région.&#x20;

Modifiez la redondance de Locally Redundant Storage (LRS) au stockage géoredondant (GRS).

![Boîte de dialogue de redondance du Storage Account dans Azure Portal](/files/aeb1afb55049978354acbca5122487d6e499a937)

{% endstep %}
{% endstepper %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.scepman.com/fr/configuration-azure/geo-redundancy.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
