> For the complete documentation index, see [llms.txt](https://docs.scepman.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.scepman.com/fr/deploiement-scepman/deployment-guides/community-guide.md).

# Guide standard

Cela vous guidera à travers toutes les étapes nécessaires pour configurer SCEPman dans votre environnement de PoC ou de production, selon nos bonnes pratiques.

## Déploiement Azure

Commençons par les prérequis et un aperçu des ressources.\
Gardez à l'esprit que vous devez planifier une conception de ressources Azure adaptée.

### Prérequis

#### Obligatoire

* [ ] Abonnement Azure (au moins des droits Contributeur sur cet abonnement).
* [ ] Droits propriétaire Azure (au moins au niveau du groupe de ressources).
* [ ] Microsoft Entra ID (Azure AD) "Administrateur général" (consentement à l'accès à l'API Graph).
* [ ] Veillez à définir vos stratégies Azure [conformément aux exigences de SCEPman](/fr/autre/security-faq.md#azure-cis) (par ex. ne pas imposer TLS).

#### Facultatif

* [ ] CNAME de domaine public (scepman.yourdomain.com), si un domaine personnalisé est utilisé.
* [ ] Certificat SSL (Wildcard) (ou utilisez [Certificat géré App Service](https://docs.microsoft.com/en-us/azure/app-service/configure-ssl-certificate#create-a-free-certificate-preview)), si un domaine personnalisé est utilisé.

### Aperçu des ressources Azure

Toutes ces ressources sont recommandées pour un environnement de production.

| Type                    | Description                                                                                                                                                                                                                                                                                                               |
| ----------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| App Service (x2)        | Un environnement virtuel Azure permettant d’exécuter les applications SCEPman Core et Cert Master, et fournissant une interface utilisateur pour configurer différents paramètres spécifiques à l’application comme CNAME, le certificat SSL et les paramètres de l’application.                                          |
| Plan App Service        | <p>Un ensemble virtuel de ressources de calcul et de configurations pour les "App Service(s)".</p><p>Ici, vous pouvez configurer le niveau tarifaire et la montée en charge des ressources.</p>                                                                                                                           |
| Key Vault               | Outil permettant de stocker en toute sécurité les secrets et les certificats. L'application SCEPman générera et enregistrera le certificat racine dans votre Key Vault.                                                                                                                                                   |
| Application Insights    | Outil de gestion des performances des applications (APM) pour obtenir des informations sur les applications et les requêtes SCEPman. Nécessaire pour mesurer les performances et utile pour l’optimisation du service.                                                                                                    |
| Storage Account         | <p>Plateforme de stockage utilisée par le composant Certificate Master de SCEPman pour stocker les attributs des certificats à des fins de révocation.<br><br><em>Facultatif :</em></p><p>Le "App Service" chargera les artefacts depuis un URI de stockage blob si les mises à jour manuelles sont configurées.</p>      |
| Log Analytics Workspace | <p>Un stockage centralisé des journaux, basé sur le cloud. Le "App Service" enregistrera tous</p><p>les journaux et les métriques de la plateforme dans cet espace de travail.<br><br>Depuis la version 3.0, SCEPman écrit les journaux dans le Log Analytics Workspace à l’aide de l’API Log Ingestion de Microsoft.</p> |

De plus, si vous utilisez des points de terminaison privés, vous disposez de [sept ressources Azure supplémentaires.](/fr/configuration-azure/private-endpoints.md#azure-resources-used-for-private-endpoints)

<table><thead><tr><th width="374">Type</th><th>Description</th></tr></thead><tbody><tr><td>Réseau virtuel</td><td>Les App Services de SCEPman, le Key Vault et le Storage Account se connectent via ce VNET.</td></tr><tr><td>Point de terminaison privé (×2)</td><td>Un pour le Key Vault et un pour le Storage Account. Il les rend accessibles via le VNET.</td></tr><tr><td>Zone DNS privée (×2)</td><td>Un pour le Key Vault et un pour le Storage Account. Ils ont tous deux une adresse IP interne dans le VNET, pour laquelle ils ont un nom dans leur zone DNS privée respective.</td></tr><tr><td>Interface réseau (×2)</td><td>Un pour le Key Vault et un pour le Storage Account. Il connecte le point de terminaison privé au VNET.</td></tr></tbody></table>

## Étapes de configuration

{% stepper %}
{% step %}

### Déployer les services de base SCEPman

{% hint style="warning" %}
Il s'agit d'une **obligatoire** étape.
{% endhint %}

Pour commencer le déploiement, veuillez suivre nos instructions de déploiement :

{% content-ref url="/pages/08ba38680618242756667a3b592e7253a3d7cee1" %}
[Déploiement Marketplace](/fr/deploiement-scepman/deployment-options/marketplace-deployment.md)
{% endcontent-ref %}
{% endstep %}

{% step %}

### Effectuer les étapes post-déploiement (attributions d'autorisations)

{% hint style="warning" %}
Il s'agit d'une **obligatoire** étape.
{% endhint %}

Pour relier correctement tous les composants de SCEPman, plusieurs autorisations doivent être attribuées. Veuillez suivre ces étapes pour établir les connexions pertinentes :

{% content-ref url="/pages/10d65cc96c9ba2c592c761fb79f2d9636a6b7314" %}
[Les identités managées](/fr/deploiement-scepman/permissions/post-installation-config.md)
{% endcontent-ref %}
{% endstep %}

{% step %}

### Ajouter les autorisations du Certificate Master

{% hint style="success" %}
Il s'agit d'une **obligatoire** étape pour **Entreprise** **Édition** clients. **Édition Communautaire** les utilisateurs peuvent ignorer cette étape.
{% endhint %}

Le Certificate Master est une **fonctionnalité de l'Enterprise Edition** qui permet aux administrateurs de générer et de révoquer manuellement des certificats. Veuillez suivre ces étapes pour donner accès au Certificate Master.

{% content-ref url="/pages/915e7a19db256e87ca71bac063e2c03449462cd0" %}
[RBAC de Certificate Master](/fr/configuration-scepman/rbac.md)
{% endcontent-ref %}
{% endstep %}

{% step %}

### Créer le certificat racine

{% hint style="warning" %}
Il s'agit d'une **obligatoire** étape.
{% endhint %}

Une fois le déploiement et l'attribution des autorisations terminés, vous devez créer le certificat racine pour SCEPman :

{% content-ref url="/pages/1862b966bcf8be8581f2ffef7d900a02dbb8ea66" %}
[AC racine](/fr/deploiement-scepman/first-run-root-cert.md)
{% endcontent-ref %}
{% endstep %}

{% step %}

### Configurer un domaine personnalisé et un certificat SSL

{% hint style="info" %}
Il s'agit d'une **facultative** étape.
{% endhint %}

Pour rendre SCEPman disponible sous votre domaine spécifique, vous devez créer un **domaine personnalisé** dans l' **App Service.**

{% content-ref url="/pages/f31c495f6240f0291e0e5220178c329553030d6b" %}
[Domaine personnalisé](/fr/configuration-azure/custom-domain.md)
{% endcontent-ref %}
{% endstep %}

{% step %}

### Mises à jour manuelles

{% hint style="info" %}
Il s'agit d'une **facultative** étape.
{% endhint %}

Par défaut, SCEPman adopte une [approche evergreen](/fr/configuration-azure/update-strategy.md#evergreen-approach) pour les mises à jour. Si vous avez besoin d'un contrôle total sur les mises à jour de SCEPman, veuillez configurer un slot de déploiement comme décrit dans le guide suivant à la section **Configuration du slot de déploiement**.

{% content-ref url="/pages/bc63b88c38160b1aea0d1f1ea09fcc624ed72eeb" %}
[Stratégie de mise à jour](/fr/configuration-azure/update-strategy.md)
{% endcontent-ref %}
{% endstep %}

{% step %}

### Déployer Application Insights

{% hint style="success" %}
Il s'agit d'une **recommandée** étape.
{% endhint %}

Application Insights peut être utilisé pour obtenir un aperçu des performances de l'App Service et pour approfondir le traitement des requêtes de SCEPman. Nous recommandons de toujours configurer Application Insights pour surveiller, maintenir et optimiser l'App Service.

{% content-ref url="/pages/6196ef7cefd878752845318454021b77a055d9cc" %}
[Application Insights](/fr/configuration-azure/application-insights.md)
{% endcontent-ref %}
{% endstep %}

{% step %}

### Configurer la vérification d'intégrité

{% hint style="success" %}
Il s'agit d'une **recommandée** étape.
{% endhint %}

Nous pouvons configurer une vérification d'intégrité pour l'App Service afin de recevoir des notifications directes au cas où SCEPman cesserait de fonctionner.

{% content-ref url="/pages/e0833b07a4a0f41cb7759257802c4d8bea5c6ce3" %}
[Vérification de l’état](/fr/configuration-azure/health-check.md)
{% endcontent-ref %}
{% endstep %}

{% step %}

### Assurez-vous que SCEPman dispose de ressources suffisantes

{% hint style="warning" %}
Il s'agit d'une **obligatoire** étape.
{% endhint %}

Une fois SCEPman déplacé vers un environnement de production, vous devez vous assurer que SCEPman dispose d'une puissance de calcul suffisante. Veuillez donc consulter notre guide de dimensionnement Azure et mettre à niveau le niveau de votre plan App Service si nécessaire. Vous pouvez reporter cela après votre PoC ou votre phase d'essai.

{% content-ref url="/pages/eaa1d1697d6a250546392d24e19d6d89743439e4" %}
[Dimensionnement d'App Service](/fr/configuration-azure/azure-sizing.md)
{% endcontent-ref %}
{% endstep %}

{% step %}

### Configurez vos profils de déploiement MDM

{% hint style="success" %}
Il s'agit d'une **recommandée** étape.
{% endhint %}

Une fois les étapes ci-dessus terminées, nous disposons d'une implémentation SCEPman opérationnelle et pouvons maintenant déployer des certificats sur les appareils.

Veuillez utiliser un ou plusieurs des articles suivants pour déployer des certificats avec votre solution MDM préférée :

{% content-ref url="/pages/3155b13449f4bc0c564e924ff7ad44b1d952d22f" %}
[Microsoft Intune](/fr/gestion-des-certificats/microsoft-intune.md)
{% endcontent-ref %}

{% content-ref url="/pages/879b8e592424ee154fab66446a36e1596558ad8b" %}
[Jamf Pro](/fr/gestion-des-certificats/jamf.md)
{% endcontent-ref %}

{% content-ref url="/pages/1eae8810c9928e0c4ee640e3b4d0bd32af8316b1" %}
[Autres solutions MDM](/fr/gestion-des-certificats/static-certificates.md)
{% endcontent-ref %}
{% endstep %}

{% step %}

### Émettre manuellement des certificats ou signer des CSR à l'aide du Certificate Master

{% hint style="info" %}
Il s'agit d'une **facultative** étape.
{% endhint %}

Veuillez suivre le lien ci-dessous pour apprendre à émettre des certificats serveur TLS ou d'autres certificats, ou à signer n'importe quel CSR à l'aide du composant Certificate Master.

{% content-ref url="/pages/e4620725f03a9d6f34577c3aa44abbdf9a17bf0a" %}
[Certificate Master](/fr/gestion-des-certificats/certificate-master.md)
{% endcontent-ref %}
{% endstep %}
{% endstepper %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.scepman.com/fr/deploiement-scepman/deployment-guides/community-guide.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
