Architecture globale dans Entra ID:
App Registration ├─ Certificats OAuth ├─ GitHub Actions (OIDC) ├─ Key Vault └─ Microsoft Graph GitHub Actions │ ▼ (OIDC, sans secret) Azure Entra ID │ ▼ Azure Key Vault ←─── Génération / rotation du certificat │ ▼ App Registration (SAML)
Cas standard Microsoft OAuth :
| Élément | Gérer SAML | Gérer certificats / secrets & automation |
|---|---|---|
| Inscription d'applications | NON | OUI |
| Applications d'entreprise | OUI | NON |
Lien d'information sur la tarification : https://azure.microsoft.com/fr-fr/pricing/details/key-vault/
Noter :
Définir les autorisations d'API suivantes :
Noter le secret client
Cliquer sur Créer
jouter le rôle : Agent des secrets Key Vault
Une fois créé :
Azure → Application Proxy Télécharger le connector L’installer
✅ Le serveur devient un point d’accès interne sécurisé
Branch : main