Table des matières

Proxy d'application : générer et utiliser un certificat pour les applications publiées avec Azure Key Vault

Présentation

Architecture globale dans Entra ID:

App Registration
 ├─ Certificats OAuth
 ├─ GitHub Actions (OIDC)
 ├─ Key Vault
 └─ Microsoft Graph


GitHub Actions
   │
   ▼ (OIDC, sans secret)
Azure Entra ID
   │
   ▼
Azure Key Vault  ←─── Génération / rotation du certificat
   │
   ▼
App Registration (SAML)

Cas standard Microsoft OAuth :

Élément Gérer SAML Gérer certificats / secrets & automation
Inscription d'applications NON OUI
Applications d'entreprise OUI NON

Prérequis Entra ID

Créer un Key Vaults (coffres de clé)

Lien d'information sur la tarification : https://azure.microsoft.com/fr-fr/pricing/details/key-vault/

Création de l’App Registration dans le Portail Azure

Noter :

Définir les autorisations d'API suivantes :

Créer le secret client

Noter le secret client

Vérification

Créer un certificat

Cliquer sur Créer

jouter le rôle : Agent des secrets Key Vault

Export du certificat

Une fois créé :

Configurer Azure Application Proxy

Azure → Application Proxy Télécharger le connector L’installer

✅ Le serveur devient un point d’accès interne sécurisé

Automatisation GitHub (rotation du secret)

Branch : main