L'authentification basée sur certificat (CBA) est requise pour activer les actions personnalisées avec SharePoint Online via le canal PnP PowerShell.
Cette méthode est requise, car Microsoft abandonne l'authentification IDCRL héritée au profit de l'authentification moderne pour SharePoint.
Prérequis
- Un rôle d'administrateur de tenant est requis.
- Gestion des applications doit déjà être configurée.
- Un certificat doit être associé à Gestion des applications. Si cela n'a pas encore été effectué, suivez Comment configurer CBA dans Gestion des applications.
Si un certificat a déjà été associé à Gestion des applications, il n'est pas nécessaire de répéter cette étape. Le même certificat peut également être utilisé pour Comment migrer les actions Exchange Online vers CBA.
Configurer les autorisations de l'API SharePoint
Les étapes de cette section sont effectuées dans le centre d'administration Microsoft Entra.
Étape 1 : trouver l'enregistrement d'application
Copiez l'ID client depuis la page Gestion des applications.
Accédez à “Enregistrements d'application” et collez l'ID client copié dans la barre de recherche “Toutes les applications”. Sélectionnez l'enregistrement d'application Microsoft Entra existant utilisé par Gestion des applications. Le canal PnP utilise le même ID client avec les identifiants de certificat.

Étape 2 : ajouter l'autorisation SharePoint
Dans l'enregistrement d'application, sélectionnez “Autorisations API” > “Ajouter une autorisation”.

Choisissez “SharePoint” dans la liste “Demander des autorisations API”.

Sélectionnez “Autorisations d'application”, ajoutez Sites.FullControl.All, puis cliquez sur “Ajouter des autorisations”.

Étape 3 : accorder le consentement administrateur
Cliquez sur “Accorder le consentement administrateur pour [votre organisation]”.

Autorisations supplémentaires
Des autorisations supplémentaires peuvent être requises pour des scénarios spécifiques.
| Cas d'utilisation | Autorisation requise |
|---|---|
| Lire ou écrire le contenu du site | Sites.ReadWrite.All |
| Gérer les collections de sites | Sites.Manage.All |
Consultez la documentation Microsoft pour plus d'informations sur les autorisations Microsoft Graph.
Confirmer le certificat dans Gestion des applications
Le certificat utilisé pour CBA SharePoint PnP doit être associé à Gestion des applications. Si le certificat n'est pas déjà chargé, suivez Comment configurer CBA dans Gestion des applications.
Comportements et notes de service
Méthode d'authentification
Les actions personnalisées SharePoint PnP utilisent les identifiants de certificat associés à l'enregistrement d'application de Gestion des applications.
Expiration du certificat
Les certificats expirent périodiquement et doivent être renouvelés avant leur expiration. L'état du certificat peut être vérifié dans “Gestion des applications”. Une bannière s'affiche si le certificat est expiré ou mal configuré.
Pour renouveler le certificat, suivez les étapes de renouvellement dans Comment configurer CBA dans Gestion des applications.