L'authentification basée sur les certificats (CBA) peut être configurée dans Gestion App et réutilisée par les charges de travail prises en charge, notamment les actions de gestion Exchange Online et les actions personnalisées PnP SharePoint.
Cette configuration utilise l'enregistrement d'application Microsoft Entra existant associé à Gestion App. Le certificat public est chargé dans Microsoft Entra, tandis que la clé privée est chargée dans Gestion App.
Prérequis
- Créez ou récupérez les fichiers de certificat :
- Le certificat public (
.cer). - La clé privée (
.pfx), éventuellement protégée par un mot de passe.- Si le fichier
.pfxest protégé par un mot de passe, saisissez le mot de passe dans Gestion App. Sinon, laissez le champ vide.
- Si le fichier
- Le certificat public (
- Un rôle d'administrateur de tenant est requis.
- Gestion App doit déjà être configurée.
Le même certificat peut être réutilisé pour les scénarios CBA pris en charge. Pour la configuration propre à chaque charge de travail, consultez Comment migrer les actions Exchange Online vers CBA et Comment activer les actions PnP SharePoint avec CBA.
Charger le certificat public dans Microsoft Entra
Les étapes de cette section sont effectuées dans le centre d'administration Microsoft Entra.
Étape 1 : rechercher l'enregistrement d'application
Copiez l'ID client depuis la page Gestion App.
Accédez à “Enregistrements d'application” et collez l'ID client copié dans la barre de recherche “Toutes les applications”. Sélectionnez l'enregistrement d'application Microsoft Entra existant utilisé par Gestion App.

Étape 2 : charger le certificat
Ouvrez l'enregistrement d'application, puis accédez à “Certificats et clés secrètes” > “Certificats”.

Cliquez sur “Charger le certificat”, sélectionnez le fichier .cer contenant la clé publique, puis cliquez sur “Ajouter”.

Charger la clé privée dans Gestion App
Les étapes de cette section sont effectuées dans l'application.
- Ouvrez “Paramètres” > “Mon organisation” > “Gestion App”.
- Dans la section “Certificat”, cliquez sur “Charger”.
- Sélectionnez le fichier
.pfxcontenant la clé privée du certificat.

- Une invite de mot de passe s'affiche. Si le certificat n'a pas de mot de passe, laissez le champ vide et cliquez sur “Suivant”.

- Une fois le certificat chargé, il apparaît avec sa date d'expiration et un bouton permettant de le remplacer.

Renouvellement du certificat
Les certificats expirent périodiquement et doivent être renouvelés avant leur expiration. L'état du certificat peut être vérifié dans “Gestion App”. Une bannière s'affiche si le certificat est expiré ou mal configuré.
Avant l'expiration du certificat :
- Chargez le nouveau fichier
.cerdans Microsoft Entra > Enregistrements d'application. - Dans “Gestion App” > “Certificat”, cliquez sur “Remplacer”.
- Chargez le nouveau fichier
.pfx.
Comment générer des certificats
Utilisez une méthode de génération de certificat conforme aux pratiques de sécurité de l'organisation. Les méthodes suivantes sont des exemples ; d'autres méthodes sont également possibles.
PowerShell
Consultez le guide de Microsoft sur la création d'un certificat autosigné.
Note : les certificats autosignés ne sont pas approuvés par les autorités de certification (CA) externes.
Azure Key Vault
- Accédez à la ressource Azure Key Vault.
- Sélectionnez “Objets” > “Certificats” > “Générer/Importer”.
- Sélectionnez la méthode, le nom du certificat et le type de certificat : autosigné ou signé par une autorité de certification.
- Utilisez une validité recommandée de 12 à 24 mois.
- Sélectionnez PKCS #12 comme type de contenu.