> For the complete documentation index, see [llms.txt](https://docs.scepman.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.scepman.com/fr/configuration-scepman/device-directories.md).

# Répertoires des appareils

SCEPman propose deux options pour valider les certificats d’appareil (par ex. pour les requêtes OCSP). Les deux annuaires stockent des objets d’appareil avec différents ID dont l’existence est vérifiée par SCEPman :

* ID d’appareil Microsoft Entra ID (Azure AD)
* Intune (ID d’appareil Intune)

Ces ID sont visibles dans Intune pour chaque appareil sous l’onglet « Matériel » :

![](https://129332256-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Fgit-blob-d44ef355496196be88c70825db9d9249a4258254%2Fimage.png?alt=media)

Pour reconnaître l’appareil derrière un certificat émis, SCEPman a besoin du **ID dans le nom du sujet**:

* Microsoft Entra ID (Azure AD) : `CN={{AAD_Device_ID}}`
* Intune : `CN={{DeviceId}}`

Lors de la configuration de SCEPman et des profils de certificat dans Intune, il est important de **décider quel inventaire doit être utilisé**.

### Entra ID contre Intune

Les deux annuaires ont leurs avantages et leurs inconvénients. En général, nous **recommandons Intune** comme inventaire :

* **L’ID d’appareil Entra peut changer pendant l’inscription (observé sur iOS/iPadOS/macOS)**:\
  L’ID d’appareil Entra est défini sur l’ID d’appareil Intune jusqu’à ce que l’appareil soit finalement enregistré dans Entra ID. Intune émet déjà le certificat avant que l’appareil n’obtienne son ID final. Par conséquent, SCEPman ne peut pas trouver l’appareil dans Entra ID après ce changement d’ID.
* **Intune est souvent mieux tenu à jour qu’Entra ID**:\
  En théorie, les objets d’appareil Entra ID et Intune sont indépendants les uns des autres. La suppression d’un appareil dans Intune ne supprime pas l’objet correspondant dans Entra ID. De plus, les appareils Autopilot peuvent uniquement être supprimés dans Intune et non dans Microsoft Entra ID, de sorte que les certificats resteraient valides.

### Configuration de SCEPman

SCEPman doit savoir quel annuaire/quels annuaires doivent être utilisés pour la validation. C’est pourquoi nous proposons l’option de configuration[Validation Intune](/fr/configuration-scepman/application-settings/scep-endpoints/intune-validation.md#appconfig-intunevalidation-devicedirectory). Veuillez ajuster cette valeur selon vos besoins.

### Profils de certificat

Veuillez également adapter le nom du sujet à vos besoins, comme indiqué sous [Microsoft Intune](/fr/gestion-des-certificats/microsoft-intune.md).

Veuillez noter que `CN={{DeviceId}}` n’est actuellement pas pris en charge pour Android Enterprise Fully Managed, Dedicated et Corporate-Owned Work Profile, comme indiqué dans [la documentation Microsoft](https://docs.microsoft.com/en-us/mem/intune/protect/certificates-profile-scep#create-a-scep-certificate-profile). Si ces types d’appareil sont utilisés, envisagez de vérifier les deux annuaires ou uniquement Microsoft Entra ID.

Pour **migrer** de Microsoft Entra ID vers l’ID Intune ou inversement, **les certificats** doivent être **réémis sur tous les clients**. Pendant ce changement, veuillez configurer SCEPman via [Validation Intune](/fr/configuration-scepman/application-settings/scep-endpoints/intune-validation.md#appconfig-intunevalidation-devicedirectory) pour vérifier les deux annuaires (afin que les deux ID soient valides). Après la migration, vous pouvez passer à Intune ou à Entra ID comme annuaire unique.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.scepman.com/fr/configuration-scepman/device-directories.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
