Comment configurer l’authentification basée sur les certificats dans Gestion des applications

  • Last update on August 5th, 2026

L'authentification basée sur les certificats (CBA) peut être configurée dans Gestion App et réutilisée par les charges de travail prises en charge, notamment les actions de gestion Exchange Online et les actions personnalisées PnP SharePoint. 

Cette configuration utilise l'enregistrement d'application Microsoft Entra existant associé à Gestion App. Le certificat public est chargé dans Microsoft Entra, tandis que la clé privée est chargée dans Gestion App.


Prérequis

  • Créez ou récupérez les fichiers de certificat :
    • Le certificat public (.cer).
    • La clé privée (.pfx), éventuellement protégée par un mot de passe.
      • Si le fichier .pfx est protégé par un mot de passe, saisissez le mot de passe dans Gestion App. Sinon, laissez le champ vide.
  • Un rôle d'administrateur de tenant est requis.
  • Gestion App doit déjà être configurée.

Le même certificat peut être réutilisé pour les scénarios CBA pris en charge. Pour la configuration propre à chaque charge de travail, consultez Comment migrer les actions Exchange Online vers CBA et Comment activer les actions PnP SharePoint avec CBA

 

Charger le certificat public dans Microsoft Entra

Les étapes de cette section sont effectuées dans le centre d'administration Microsoft Entra.

Étape 1 : rechercher l'enregistrement d'application

Copiez l'ID client depuis la page Gestion App.

Accédez à “Enregistrements d'application” et collez l'ID client copié dans la barre de recherche “Toutes les applications”. Sélectionnez l'enregistrement d'application Microsoft Entra existant utilisé par Gestion App.

Enregistrements d'application > Toutes les applications

Étape 2 : charger le certificat

Ouvrez l'enregistrement d'application, puis accédez à “Certificats et clés secrètes” > “Certificats”.

Certificats et clés secrètes > Certificats

Cliquez sur “Charger le certificat”, sélectionnez le fichier .cer contenant la clé publique, puis cliquez sur “Ajouter”.

Charger le certificat (.cer)

Charger la clé privée dans Gestion App

Les étapes de cette section sont effectuées dans l'application.

  1. Ouvrez “Paramètres” > “Mon organisation” > “Gestion App”.
  2. Dans la section “Certificat”, cliquez sur “Charger”.
  3. Sélectionnez le fichier .pfx contenant la clé privée du certificat.
Charger le certificat
  1. Une invite de mot de passe s'affiche. Si le certificat n'a pas de mot de passe, laissez le champ vide et cliquez sur “Suivant”.
Mot de passe du certificat
  1. Une fois le certificat chargé, il apparaît avec sa date d'expiration et un bouton permettant de le remplacer.
Certificat chargé

Renouvellement du certificat

Les certificats expirent périodiquement et doivent être renouvelés avant leur expiration. L'état du certificat peut être vérifié dans “Gestion App”. Une bannière s'affiche si le certificat est expiré ou mal configuré.

Avant l'expiration du certificat :

  1. Chargez le nouveau fichier .cer dans Microsoft Entra > Enregistrements d'application.
  2. Dans “Gestion App” > “Certificat”, cliquez sur “Remplacer”.
  3. Chargez le nouveau fichier .pfx.

Comment générer des certificats

Utilisez une méthode de génération de certificat conforme aux pratiques de sécurité de l'organisation. Les méthodes suivantes sont des exemples ; d'autres méthodes sont également possibles.

PowerShell

Consultez le guide de Microsoft sur la création d'un certificat autosigné.

Note : les certificats autosignés ne sont pas approuvés par les autorités de certification (CA) externes.

 

Azure Key Vault

  • Accédez à la ressource Azure Key Vault.
  • Sélectionnez “Objets” > “Certificats” > “Générer/Importer”.
  • Sélectionnez la méthode, le nom du certificat et le type de certificat : autosigné ou signé par une autorité de certification.
  • Utilisez une validité recommandée de 12 à 24 mois.
  • Sélectionnez PKCS #12 comme type de contenu.