> For the complete documentation index, see [llms.txt](https://docs.scepman.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.scepman.com/fr/deploiement-de-scepman/deployment-options/enterprise-deployment.md).

# Déploiement d’entreprise

## Nouvelle instance SCEPman

**Déployer les ressources Azure**

Connectez-vous avec un compte administrateur AAD et visitez ce site, choisissez et cliquez sur l’un des liens de déploiement suivants :

* [Canal de production](https://portal.azure.com/#create/Microsoft.Template/uri/https%3A%2F%2Fraw.githubusercontent.com%2Fscepman%2Fdeploy%2Fprod%2Fazuredeploy.json)
* [Canal bêta](https://portal.azure.com/#create/Microsoft.Template/uri/https%3A%2F%2Fraw.githubusercontent.com%2Fscepman%2Fdeploy%2Fbeta%2Fazuredeploy.json)
* [Canal interne](https://portal.azure.com/#create/Microsoft.Template/uri/https%3A%2F%2Fraw.githubusercontent.com%2Fscepman%2Fdeploy%2Finternal%2Fazuredeploy.json)
* [Canal de production dans le cloud national GCC High](https://portal.azure.us/#create/Microsoft.Template/uri/https%3A%2F%2Fraw.githubusercontent.com%2Fscepman%2Fdeploy%2Fgcchigh%2Fazuredeploy.json)
* [Canal de production dans le cloud national 21Vianet](https://portal.azure.com/#create/Microsoft.Template/uri/https%3A%2F%2Fraw.githubusercontent.com%2Fscepman%2Fdeploy%2Fvianet%2Fazuredeploy.json) (Expérimental !)

Remplissez les valeurs dans le formulaire

<figure><img src="/files/aa89b2795c043b85cec86cf7dfaca1595bb97a6e" alt=""><figcaption></figcaption></figure>

* **Abonnement :** Sélectionnez votre abonnement, où vous avez les autorisations nécessaires pour créer des app services, un compte de stockage, un plan App Service et un Key Vault
* **Groupe de ressources :** Sélectionnez un groupe de ressources existant ou créez-en un nouveau. Les ressources SCEPman seront déployées dans ce groupe de ressources
* **Région :** Sélectionnez la région en fonction de votre emplacement
* **Nom de l’organisation :** Nom de votre entreprise ou organisation pour le nom du sujet du certificat CA (RDN O)

{% hint style="warning" %}
Pour maximiser la compatibilité, pour le **Nom de l’organisation** nous recommandons d’omettre

* les caractères spéciaux spécifiques à la langue (par ex. ö, ø, é, ...)

* un espace initial (des espaces entre les mots peuvent être utilisés)

* les guillemets
  {% endhint %}

* **Licence :** laissez « trial » pour déployer une édition Community ou collez votre clé de licence pour l’édition Enterprise de SCEPman.

* **Type de clé CA**:&#x20;
  * **RSA-HSM** (**recommandé**, autorité de certification racine prise en charge par HSM)
  * **RSA** (autorité de certification racine prise en charge par logiciel)

* Pour le **nom du compte de stockage**, veuillez noter que le nom **doit** comporter entre 3 et 24 caractères et peut contenir **uniquement des chiffres et des lettres minuscules**

* Définissez un nom **mondialement** unique pour le **nom du Key Vault, nom du plan App Service,** **nom principal de l’App Service**, **nom du Log Analytics Workspace**, **nom de l’App Service maître du certificat**, **nom du réseau virtuel**, **nom du point de terminaison privé pour Key Vault** et **du point de terminaison privé pour Table Storage.** Remplacez *UNIQUENAME* par une valeur qui évoque le nom de votre organisation.

{% hint style="warning" %}
Au cas où vous auriez déjà déployé SCEPman avec le même **nom du Key Vault**, et supprimé toutes les ressources du déploiement précédent, assurez-vous de [**récupérer**](https://learn.microsoft.com/en-gb/azure/key-vault/general/key-vault-recovery?tabs=azure-portal\&WT.mc_id=Portal-Microsoft_Azure_KeyVault#list-recover-or-purge-a-soft-deleted-key-vault) le Key Vault précédemment supprimé. Il réapparaîtra dans le groupe de ressources précédent. Le déploiement ARM — s’il est ciblé sur le même groupe de ressources — reconnaîtra le Key Vault existant et le réutilisera. Une suppression complète du Key Vault précédent n’est pas possible en raison de [**la protection contre la purge**](https://learn.microsoft.com/en-gb/azure/key-vault/general/key-vault-recovery?tabs=azure-portal\&WT.mc_id=Portal-Microsoft_Azure_KeyVault#what-are-soft-delete-and-purge-protection) pendant 90 jours.
{% endhint %}

* **ID du plan App Service existant :** Indiquez l’ID du plan App Service d’un plan App Service existant ou laissez la valeur par défaut « none » si vous souhaitez en créer un nouveau

Pour trouver votre **ID du plan App Service existant :** accédez à votre plan App Service existant > Vue JSON > copiez l’ID de ressource (voir les captures d’écran)

![](/files/5ea636783b5e2946cff96c4a5492d875da6c4c1e) ![](/files/00c84d1981fce954d11425a9e81fbc796619dd0c)

* **Déployer sur Linux :**
  * **true** (déploie SCEPman sur un plan App Service Linux)
  * **false** (déploie sur un plan App Service Windows)
* **Déployer un réseau privé**:&#x20;
  * **true** (**recommandé**, isole le Key Vault et le compte de stockage derrière des points de terminaison privés afin que seul SCEPman puisse y accéder d’un point de vue réseau)
  * **false** (le Key Vault et le compte de stockage sont accessibles depuis n’importe quelle adresse IP)
* **Emplacement :** de toutes les ressources, la valeur par défaut `[resourceGroup().location]` est la recommandation de Microsoft, vous pouvez simplement la laisser telle quelle
* **Vérifier + créer**puis **Créer**

Après un déploiement réussi de SCEPman, veuillez suivre l’article[ Identités managées ](/fr/deploiement-de-scepman/permissions/post-installation-config.md)article


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.scepman.com/fr/deploiement-de-scepman/deployment-options/enterprise-deployment.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
