> For the complete documentation index, see [llms.txt](https://docs.scepman.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.scepman.com/fr/deploiement-scepman/permissions/azure-app-registration.md).

# Inscription d’application Azure

{% hint style="info" %}
Uniquement pertinent pour [les configurations Split-Tenancy](/fr/configuration-azure/split-tenancy.md) .
{% endhint %}

SCEPman doit interagir avec vos points de terminaison Azure Active Directory et Intune pour fournir la validation des certificats et de l’OCSP pour les utilisateurs et les appareils. Pour fournir les autorisations nécessaires à SCEPman, vous devez créer un enregistrement d’application dans votre Tenant.

## Générer l’enregistrement d’application (obtenir l’ID d’application)

1. Se connecter à [Azure Portal](https://portal.azure.com)
2. Accédez à **Azure Active Directory**
3. Cliquez sur **Enregistrements d’applications**

![](https://129332256-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Fgit-blob-a8211f3372358b01f2c1ff91c9a0ee59ebb5be32%2F2021-07-23-08_47_59-app-registrations-microsoft-azure-and-2-more-pages-c4a8-ehamed-microsoft-.png?alt=media)

4\. Cliquez sur **Nouvel enregistrement** et entrez un **nom**, par exemple SCEPman. Pour le type de compte pris en charge, choisissez **Comptes dans ce répertoire organisationnel uniquement** et cliquez sur Enregistrer.

![](https://129332256-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Fgit-blob-d81e9875a6fa2c82c5699da28eb304ed3474b23b%2F2021-07-23-08_49_37-register-an-application-microsoft-azure-and-2-more-pages-c4a8-ehamed-micro.png?alt=media)

5\. Vous pouvez copier le **ID d’application (client)** maintenant. Cet ID est important et sera nécessaire plus tard pour le déploiement de SCEPman.

![](https://129332256-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Fgit-blob-4cf962236038fceeb58fbdd74d99173f2c5fb851%2F2021-07-23-08_50_59-scepmanreg-microsoft-azure-and-2-more-pages-c4a8-ehamed-microsoft-edge.png?alt=media)

Créez une nouvelle variable d’environnement dans l’application SCEPman avec le nom [AppConfig:AuthConfig:ApplicationId](/fr/configuration-scepman/application-settings/dependencies-azure-services/azure-ad.md#appconfig-authconfig-applicationid) et collez l’ID d’application copié comme valeur.

## Générer le secret (obtenir la valeur du secret client)

1\. Restez dans **Enregistrements d’applications** et cliquez sur **Certificats et secrets**

![](https://129332256-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Fgit-blob-9052dbda134bade7a7df444f27b509349ae5cd9f%2F2021-07-23-08_52_08-scepmanreg-microsoft-azure-and-2-more-pages-c4a8-ehamed-microsoft-edge.png?alt=media)

2\. Cliquez sur **Nouveau secret client**, ajoutez une description et choisissez l’expiration. Nous recommandons **24 mois**, cela permet de fournir un service continu pendant deux ans. Vous pouvez révoquer un secret à tout moment. Cliquez sur **Ajouter**

![](https://129332256-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Fgit-blob-c0f38ab422f7bbf2eb2833fe7dcdcf2478a380d3%2F2021-07-23-09_06_11-azure-app-registration-scepman-docs-and-1-more-page-work-microsoft-edge.png?alt=media)

3\. **Copiez la valeur du secret** et conservez-la dans un endroit sûr.

{% hint style="warning" %}
Veuillez ne pas le confondre avec le « Client Secret **ID**». Nous avons besoin du « Client Secret **Valeur**», ici.
{% endhint %}

{% hint style="warning" %}
Copiez immédiatement la valeur du secret client. Vous ne pourrez pas la récupérer après avoir quitté ce sous-menu.
{% endhint %}

![](https://129332256-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Fgit-blob-f348682d643335d15ad88a2f328f9092a58dc4d8%2Fimage.png?alt=media)

4. Créez le paramètre SCEPman [AppConfig:AuthConfig:ApplicationKey](/fr/configuration-scepman/application-settings/dependencies-azure-services/azure-ad.md#appconfig-authconfig-applicationkey) avec la valeur du secret client.

## Configurer les autorisations

Restez dans **Enregistrements d’applications** et cliquez sur **Autorisations API**

1. **Supprimez** l’autorisation **Utilisateur** **Lecture** par défaut.

![](https://129332256-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Fgit-blob-933a5d5c8b03d177791b167d8b930da721afc276%2Fscreenshot-2020-02-03-at-10.54.48%20\(1\).png?alt=media)

2\. Cliquez sur **Ajouter une autorisation** et choisissez **Microsoft Graph**. Une fois sélectionné, choisissez **Autorisations d’application** et recherchez directory. Ajoutez **Directory.ReadAll** comme autorisation.

![](https://129332256-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Fgit-blob-094488757869a78f699616a5b1863d36ae1ce657%2Fapp-permission-graph%20\(1\).png?alt=media)

![](https://129332256-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Fgit-blob-db95402d9089c53ce050e1cde83aaf6beea474e8%2Fapp-permission-directory-read%20\(1\)%20\(1\)%20\(1\).png?alt=media)

3\. Cliquez maintenant sur **Ajouter une autorisation** et choisissez **Intune**. Une fois sélectionné, choisissez **Autorisations d’application** et recherchez scep. Ajoutez **scep\_challenge\_provider** comme autorisation

![](https://129332256-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Fgit-blob-45b33cc616a68aedbb3cc63341c2405cabc8d206%2Fapp-permission-intune%20\(1\)%20\(1\).png?alt=media)

![](https://129332256-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Fgit-blob-46eb2ea92e7d1accaae30f634f98212f1cddc6c7%2Fapp-permission-scep%20\(1\).png?alt=media)

4. Recherchez et ajoutez également les autorisations Graph suivantes : `DeviceManagementConfiguration.Read.All` et `DeviceManagementManagedDevices.Read.All`
5. Enfin, cliquez sur **Accorder l’administration** le consentement et **confirmez** le consentement pour l’enregistrement d’application donné.

<figure><img src="https://129332256-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FBxwHTG0eXVTMLzESdIWH%2F2024-03-13%2012_10_27-SCEPman-api.png?alt=media&amp;token=19ae6761-59f2-4fde-99f3-498bea4b2a9b" alt=""><figcaption></figcaption></figure>

6. Après avoir accordé les autorisations avec succès, vous devriez voir un statut vert pour chaque autorisation.

<figure><img src="https://129332256-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FPqHvqGEiBsnquNtgQifc%2F2024-03-13%2012_12_18-SCEPman-api.png?alt=media&amp;token=dcf94b12-3800-42dc-832c-4c0882d40fa9" alt=""><figcaption></figcaption></figure>

L’enregistrement d’application est terminé.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.scepman.com/fr/deploiement-scepman/permissions/azure-app-registration.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
