> For the complete documentation index, see [llms.txt](https://docs.scepman.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.scepman.com/fr/deploiement-scepman/deployment-options/enterprise-deployment.md).

# Déploiement en entreprise

Déploiement GitHub

## Nouvelle instance SCEPman

**Déployer des ressources Azure**

Choisissez l’un des canaux de déploiement suivants :

* [Canal de production](https://portal.azure.com/#create/Microsoft.Template/uri/https%3A%2F%2Fraw.githubusercontent.com%2Fscepman%2Fdeploy%2Fprod%2Fazuredeploy.json)
* [Canal bêta](https://portal.azure.com/#create/Microsoft.Template/uri/https%3A%2F%2Fraw.githubusercontent.com%2Fscepman%2Fdeploy%2Fbeta%2Fazuredeploy.json)
* [Canal interne](https://portal.azure.com/#create/Microsoft.Template/uri/https%3A%2F%2Fraw.githubusercontent.com%2Fscepman%2Fdeploy%2Finternal%2Fazuredeploy.json)
* [Canal de production dans le cloud national GCC High](https://portal.azure.us/#create/Microsoft.Template/uri/https%3A%2F%2Fraw.githubusercontent.com%2Fscepman%2Fdeploy%2Fgcchigh%2Fazuredeploy.json)
* [Canal de production dans le cloud national 21Vianet](https://portal.azure.com/#create/Microsoft.Template/uri/https%3A%2F%2Fraw.githubusercontent.com%2Fscepman%2Fdeploy%2Fvianet%2Fazuredeploy.json) (Expérimental !)

Remplissez les valeurs dans le formulaire

<figure><img src="https://129332256-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FhcigYeXwfJ2YNTDyNbQ1%2Fimage.png?alt=media&amp;token=eb35d15e-631c-4ab7-8ca0-7b3c928b19ea" alt=""><figcaption></figcaption></figure>

* **Abonnement :** Sélectionnez votre abonnement, où vous avez les autorisations nécessaires pour créer des app services, un Storage Account, un plan App Service et un Key Vault
* **Groupe de ressources :** Sélectionnez un groupe de ressources existant ou créez-en un nouveau. Les ressources SCEPman seront déployées dans ce groupe de ressources
* **Région :** Sélectionnez la région en fonction de votre emplacement
* **Nom de l'organisation :** Nom de votre entreprise ou organisation pour le nom du sujet du certificat CA (O RDN)

{% hint style="warning" %}
Afin de maximiser la compatibilité, pour le **Nom de l'organisation** nous recommandons d’omettre

* les caractères spéciaux propres à la langue (p. ex. ö, ø, é, ...)

* un espace initial (des espaces entre les mots peuvent être utilisés)

* les guillemets
  {% endhint %}

* **Licence :** laissez « trial » pour déployer une édition Community ou collez votre clé de licence pour l’édition Enterprise de SCEPman.

* **Type de clé de l’AC**:
  * **RSA-HSM** (**recommandé**, AC racine prise en charge par HSM)
  * **RSA** (AC racine prise en charge par logiciel)

* Pour le **nom du Storage Account**, veuillez noter que le nom **doit** doit comporter entre 3 et 24 caractères et peut contenir **uniquement des chiffres et des lettres minuscules**

* Utilisez une **unique à l’échelle mondiale** pour **nom du Key Vault**, **Nom du plan App Service**, **Nom principal du service App Service**, **Nom du Log Analytics Workspace**, **Nom du service App Service principal pour les certificats**, **Nom du réseau virtuel**, **Nom du point de terminaison privé pour le Key Vault**, et **Point de terminaison privé pour le stockage de tables**. \
  Remplacez `UNIQUENAME` par une valeur qui identifie votre organisation ou votre nom préféré.

{% hint style="warning" %}
Si vous avez déjà déployé SCEPman avec le même **nom du Key Vault**, et supprimé toutes les ressources du déploiement précédent, assurez-vous de [**récupérer**](https://learn.microsoft.com/en-gb/azure/key-vault/general/key-vault-recovery?tabs=azure-portal\&WT.mc_id=Portal-Microsoft_Azure_KeyVault#list-recover-or-purge-a-soft-deleted-key-vault) le Key Vault précédemment supprimé. Il réapparaîtra dans le groupe de ressources précédent. Le déploiement ARM - s'il pointe vers le même groupe de ressources - reconnaîtra le Key Vault existant et le réutilisera. Une suppression complète du Key Vault précédent n'est pas possible en raison de [**la protection contre la purge**](https://learn.microsoft.com/en-gb/azure/key-vault/general/key-vault-recovery?tabs=azure-portal\&WT.mc_id=Portal-Microsoft_Azure_KeyVault#what-are-soft-delete-and-purge-protection) pendant 90 jours.
{% endhint %}

* **ID du plan App Service existant :** Fournissez l'ID du plan App Service d'un plan App Service existant ou conservez la valeur par défaut 'none' si vous souhaitez en créer un nouveau

Pour trouver votre **ID du plan App Service existant :** accédez à votre plan App Service existant > Vue JSON > copiez l'ID de ressource (voir les captures d'écran)

![](https://129332256-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Fgit-blob-9f8af9d1eaaf3712785803a213b65ac7c66f527a%2F2022-04-04%2012_51_33AppServicePlan.png?alt=media) ![](https://129332256-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Fgit-blob-a37930d03b41e67fbaba4d15f8dd6a45c77e58e4%2F2022-04-04%2012_54_04-Resource%20JSON.png?alt=media)

* **Déployer sur Linux :**
  * **vrai** (déploie SCEPman sur un plan App Service Linux)
  * **faux** (déploie sur un plan App Service Windows)
* **Déployer un réseau privé**:
  * **vrai** (**recommandé**, isole le Key Vault et le Storage Account derrière des points de terminaison privés afin que seul SCEPman puisse y accéder d'un point de vue réseau)
  * **faux** (le Key Vault et le Storage Account peuvent être accessibles depuis n'importe quelle adresse IP)
* **Emplacement :** de toutes les ressources, la valeur par défaut `[resourceGroup().location]` est la recommandation de Microsoft
* **Vérifier + créer**, puis **Créer**

Après un déploiement réussi de SCEPman, veuillez suivre le[ Managed Identities](/fr/deploiement-scepman/permissions/post-installation-config.md) article


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.scepman.com/fr/deploiement-scepman/deployment-options/enterprise-deployment.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
