Comment activer les actions PnP SharePoint avec CBA

  • Last update on August 5th, 2026

L'authentification basée sur certificat (CBA) est requise pour activer les actions personnalisées avec SharePoint Online via le canal PnP PowerShell.

Cette méthode est requise, car Microsoft abandonne l'authentification IDCRL héritée au profit de l'authentification moderne pour SharePoint.


Prérequis

  • Un rôle d'administrateur de tenant est requis.
  • Gestion des applications doit déjà être configurée.
  • Un certificat doit être associé à Gestion des applications. Si cela n'a pas encore été effectué, suivez Comment configurer CBA dans Gestion des applications.

Si un certificat a déjà été associé à Gestion des applications, il n'est pas nécessaire de répéter cette étape. Le même certificat peut également être utilisé pour Comment migrer les actions Exchange Online vers CBA.

 

Configurer les autorisations de l'API SharePoint

Les étapes de cette section sont effectuées dans le centre d'administration Microsoft Entra.

Étape 1 : trouver l'enregistrement d'application

Copiez l'ID client depuis la page Gestion des applications.

Accédez à “Enregistrements d'application” et collez l'ID client copié dans la barre de recherche “Toutes les applications”. Sélectionnez l'enregistrement d'application Microsoft Entra existant utilisé par Gestion des applications. Le canal PnP utilise le même ID client avec les identifiants de certificat.

Enregistrements d'application > Toutes les applications

Étape 2 : ajouter l'autorisation SharePoint

Dans l'enregistrement d'application, sélectionnez “Autorisations API” > “Ajouter une autorisation”.

Ajouter une autorisation

Choisissez “SharePoint” dans la liste “Demander des autorisations API”.

Sélectionner l'API SharePoint

Sélectionnez “Autorisations d'application”, ajoutez Sites.FullControl.All, puis cliquez sur “Ajouter des autorisations”.

Accorder le contrôle total de toutes les collections de sites

Étape 3 : accorder le consentement administrateur

Cliquez sur “Accorder le consentement administrateur pour [votre organisation]”.

Accorder le consentement administrateur pour votre organisation

Autorisations supplémentaires

Des autorisations supplémentaires peuvent être requises pour des scénarios spécifiques.

Cas d'utilisation Autorisation requise
Lire ou écrire le contenu du site Sites.ReadWrite.All
Gérer les collections de sites Sites.Manage.All

Consultez la documentation Microsoft pour plus d'informations sur les autorisations Microsoft Graph.


Confirmer le certificat dans Gestion des applications

Le certificat utilisé pour CBA SharePoint PnP doit être associé à Gestion des applications. Si le certificat n'est pas déjà chargé, suivez Comment configurer CBA dans Gestion des applications.


Comportements et notes de service

Méthode d'authentification

Les actions personnalisées SharePoint PnP utilisent les identifiants de certificat associés à l'enregistrement d'application de Gestion des applications.

Expiration du certificat

Les certificats expirent périodiquement et doivent être renouvelés avant leur expiration. L'état du certificat peut être vérifié dans “Gestion des applications”. Une bannière s'affiche si le certificat est expiré ou mal configuré.

Pour renouveler le certificat, suivez les étapes de renouvellement dans Comment configurer CBA dans Gestion des applications.