Aller au contenu

Configurer une inscription d'application dans Azure

Les étapes suivantes doivent être suivies pour créer une inscription d'application dans les Portails d'Affaires. Une inscription d'application est nécessaire pour les Portails d'Affaires afin de pouvoir utiliser toutes les fonctionnalités disponibles dans les Portails d'Affaires.

Info

Pour effectuer cette configuration, le compte administrateur doit être présent à la fois dans Business Central et dans le portail Azure, car seuls les administrateurs disposent des autorisations nécessaires.

Business Central (SaaS)

Un assistant d'inscription d'application est disponible dans les Portails d'Affaires pour configurer une inscription d'application dans Business Portals. L'assistant d'inscription d'application vous guide à travers la création d'une nouvelle inscription d'application pour les Portails d'Affaires ou l'utilisation d'une inscription d'application existante. Suivez les étapes suivantes pour configurer l'inscription d'application dans Business Portals pour Business Central dans un environnement SaaS.

  1. Naviguez vers Business Portals - Configuration.
  2. Cliquez sur l'action Inscription d'application et exécutez l'action Configurer l'inscription d'application.
  3. Cliquez sur Démarrer pour commencer la configuration de l'inscription d'application.
  4. Choisissez si vous souhaitez créer une nouvelle inscription d'application ou utiliser une inscription d'application existante.

Créer une nouvelle inscription d'application

Dans les étapes suivantes, vous apprendrez à créer une nouvelle inscription d'application pour Business Portals via l'assistant d'inscription d'application :

  1. Si une fenêtre contextuelle de connexion s'affiche, assurez-vous de vous connecter à la fois dans Business Portals et dans Azure avec un compte administrateur pour continuer la création de l'inscription d'application.
  2. Dans le champ Nom de l'inscription d'application, saisissez un nom pour l'inscription d'application.
  3. En cliquant sur Suivant, le processus de création de l'inscription d'application dans Azure sera lancé. Ce processus créera toutes les autorisations et informations d'identification nécessaires à utiliser par les Portails d'Affaires.
  4. Une fenêtre contextuelle s'affichera vous permettant de créer un nouvel utilisateur dans l'application Azure Active Directory. Cliquez sur Oui pour continuer la création de l'inscription d'application.
  5. Vous serez redirigé vers la page Application Azure Active Directory, où vous pourrez cliquer sur le bouton d'action Accorder le consentement pour fournir le consentement et les autorisations de l'administrateur dans Azure. Si une fenêtre contextuelle s'affiche, assurez-vous de vous connecter à la fois dans Business Portals et dans Azure avec un compte administrateur.
  6. Fermez la page Application Azure Active Directory, et l'assistant d'inscription d'application sera automatiquement redirigé vers l'étape suivante.
  7. Le secret client ne sera affiché qu'une seule fois. Le secret client est requis si vous souhaitez réutiliser une inscription d'application existante. Vous ne pouvez pas revenir à cette étape une fois que vous avez cliqué sur Suivant.
  8. Cliquez sur Suivant pour continuer.
  9. La configuration de l'inscription d'application est maintenant terminée. Cliquez sur Terminer pour fermer l'assistant d'inscription d'application.

Utiliser une inscription d'application existante

Les étapes suivantes vous montrent comment utiliser une inscription d'application existante pour les Portails d'Affaires via l'assistant d'inscription d'application.

  1. Si une fenêtre contextuelle de connexion s'affiche, assurez-vous de vous connecter à la fois dans Business Portals et dans Azure avec un compte administrateur pour continuer la création de l'inscription d'application.
  2. Saisissez le nom de l'inscription d'application que vous souhaitez utiliser dans le champ Nom de l'inscription d'application, ou utilisez la fonction de recherche pour rechercher toutes les inscriptions d'application existantes dans votre locataire Azure.

Utiliser la recherche pour remplir automatiquement les données d'inscription d'application

  1. Sélectionnez une inscription d'application via la recherche, l'assistant remplira automatiquement tous les champs requis dans l'assistant d'inscription d'application, à l'exception du secret client.
  2. Saisissez le secret client de l'inscription d'application sélectionnée dans le champ secret client. Si le secret client est correct, le bouton Suivant sera activé pour continuer la configuration de l'inscription d'application.

Saisie manuelle des données d'inscription d'application

  1. Saisissez le nom de l'inscription d'application que vous souhaitez utiliser dans le champ Nom de l'inscription d'application.
  2. Saisissez l'ID d'application (Client ID) de l'inscription d'application que vous souhaitez utiliser dans le champ Client ID.
  3. Saisissez le secret client de l'inscription d'application que vous souhaitez utiliser dans le champ Secret client.
  4. Saisissez l'ID de répertoire (ID de locataire) de l'inscription d'application que vous souhaitez utiliser dans le champ ID de locataire.
  5. Saisissez l'URL de redirection de l'inscription d'application que vous souhaitez utiliser dans le champ URL de redirection. Dans un environnement SaaS, l'URL de redirection doit être https://businesscentral.dynamics.com/OAuthLanding.htm.
  6. Saisissez l'ID de principal de service de l'inscription d'application que vous souhaitez utiliser dans le champ ID de principal de service.
  7. Cliquez sur Suivant pour continuer la configuration. Si le bouton Suivant est désactivé, assurez-vous que tous les champs sont correctement remplis.

Info

Pour récupérer l'ID de principal de service, les étapes suivantes peuvent être suivies :

  1. Dans le portail Azure, naviguez vers Applications d'entreprise.
  2. Changez le filtre en Type d'application == Toutes les applications.
  3. Recherchez l'inscription d'application que vous souhaitez utiliser.
  4. Cliquez sur l'inscription d'application pour ouvrir la page Inscription d'application.
  5. Copiez l'ID d'objet de la page Vue d'ensemble. L'ID d'objet est l'ID de principal de service.

Warning

Les inscriptions d'application existantes seront écrasées à la fin de l'assistant d'inscription d'application.

Renouveler les informations d'identification de l'inscription d'application

Le secret client a une date d'expiration. Les informations d'identification peuvent être renouvelées automatiquement sans que l'administrateur ait besoin de passer au portail Azure en utilisant l'action Renouveler le secret. Dans les étapes suivantes, vous apprendrez à renouveler les informations d'identification d'une inscription d'application.

  1. Naviguez vers Business Portals - Configuration.
  2. Cliquez sur Renouveler le secret pour démarrer le processus de renouvellement.
  3. Une fois le processus de renouvellement terminé, un message s'affichera pour informer l'utilisateur que le processus de renouvellement a réussi, et le nouveau secret client sera affiché une fois. Un administrateur peut noter le nouveau secret client pour une utilisation future.
  4. Cliquez sur OK pour fermer le message, et le nouveau secret client sera automatiquement enregistré et utilisé par les Portails d'Affaires.

Info

Le nouveau secret client sera automatiquement appliqué aux autres entreprises dans Business Central si l'entreprise utilise les mêmes données d'inscription d'application.

Business Central (sur site)

La création automatique de l'inscription d'application à partir de Business Central sur site n'est pas possible. Par conséquent, la création de l'inscription d'application doit être effectuée manuellement via le portail Azure Azure.

Créer l'inscription d'application Azure dans le portail Azure

Dans les étapes suivantes, vous apprendrez à créer un nouveau portail pour l'inscription d'application pour les entreprises dans le portail Azure.

  1. Connectez-vous au portail Azure à Azure-Portal.
  2. Cliquez sur l'icône Azure Active Directory dans le menu de navigation à gauche.
  3. Dans le menu Azure Active Directory, cliquez sur Inscriptions d'application.
  4. Cliquez sur le bouton Nouvelle inscription.
  5. Dans le champ Nom, saisissez le nom Business Portals.
  6. Sélectionnez l'option appropriée Types de comptes pris en charge pour l'inscription d'application.
  7. Saisissez l'URI de redirection approprié pour votre inscription d'application. C'est l'URI vers lequel Azure AD redirige l'utilisateur après l'authentification. L'URI doit être défini sur Web pour la plateforme et écrit au format suivant https:// adresse externe de Business Central/BC/OAuthLanding.htm.
  8. Cliquez sur le bouton Inscrire pour créer l'inscription d'application.
  9. Notez sur la page de l'inscription d'application l'ID d'application (Client) et l'ID de répertoire (Locataire). C'est l'identifiant unique pour votre inscription d'application que vous devrez utiliser lors de la configuration de vos Portails d'Affaires dans Business Central.
  10. Dans l'onglet Certificats et secrets, cliquez sur Nouveau secret client pour créer une nouvelle clé secrète qui sera utilisée pour authentifier votre application auprès d'Azure AD.
  11. Saisissez une description pour le secret, choisissez une date d'expiration et cliquez sur Ajouter.
  12. Notez la valeur secrète générée, car elle ne sera affichée qu'une seule fois et ne pourra pas être récupérée ultérieurement. Veuillez noter la valeur secrète, car elle est nécessaire pour la configuration des Portails d'Affaires dans Business Central.

Cliquez sur l'onglet Autorisations API, cliquez sur Ajouter une autorisation, et ajoutez les autorisations suivantes.

Groupe d'autorisation Nom de l'API / Autorisation Type Description
Gestion des services Azure user_impersonation Délégué Accéder à la gestion des services Azure en tant qu'utilisateur de l'organisation
Dynamics 365 Business Central API.ReadWrite.All Application Accès complet à l'API des services Web
Dynamics 365 Business Central Automation.ReadWrite.All Application Accès complet à l'automatisation
Microsoft Graph User.Read Application Lire tous les profils d'utilisateur

Cliquez sur le bouton Accorder le consentement de l'administrateur pour accorder le consentement de l'administrateur à l'autorisation.

Ajouter un rôle à un abonnement

L'attribution d'un rôle dans un abonnement pour l'application des Portails d'Affaires est nécessaire pour leur permettre d'accéder au Service d'application.

Info

L'attribution de rôle ne peut être effectuée que par un compte administrateur.

  1. Connectez-vous au portail Azure à Azure-Portal.
  2. Recherchez Abonnements via la barre de recherche.
  3. Si vous avez plusieurs abonnements, sélectionnez l'abonnement prévu pour Azure Blob Storage, car un compte de stockage doit avoir un abonnement.
  4. Allez à l'onglet Contrôle d'accès (IAM) et cliquez sur l'onglet Attribution de rôle.
  5. Cliquez sur le bouton Ajouter, et sélectionnez Ajouter une attribution de rôle.
  6. Dans l'onglet Rôle, sélectionnez le rôle Contributeur, puis cliquez sur Suivant.
  7. Dans l'onglet Membres, cliquez sur le bouton Sélectionner des membres et ajoutez ensuite Business Portals.
  8. Cliquez sur Vérifier + attribuer pour terminer le processus d'attribution de rôle.

Saisie des informations d'inscription d'application Azure dans Business Central

Dans les étapes suivantes, vous apprendrez à configurer l'inscription d'application pour les Portails d'Affaires via l'assistant d'inscription d'application.

  1. Naviguez vers Business Portals - Configuration.
  2. Cliquez sur l'action Configurer l'inscription d'application dans Business Portals - Configuration pour continuer.
  3. Un assistant d'inscription d'application s'affichera. Cliquez sur Démarrer pour commencer la configuration.
  4. Pour continuer cette étape, il est nécessaire que vous ayez déjà préparé une inscription d'application pour les Portails d'Affaires. Si vous n'avez pas créé d'inscription d'application pour les Portails d'Affaires, lisez la section Créer l'inscription d'application Azure dans le portail Azure.
  5. Remplissez les champs Nom de l'inscription d'application, Client ID, Secret client, ID de locataire et URL de redirection.
  6. Lorsque tous les champs sont correctement remplis, cliquez sur Suivant pour continuer la configuration.
  7. Lorsque vous cliquez sur Terminer, les modifications seront appliquées aux paramètres d'inscription d'application dans les Portails d'Affaires.

Warning

  • Si l'inscription d'application n'est pas correctement configurée, les Portails d'Affaires peuvent ne pas fonctionner correctement dans certaines zones.
  • Les inscriptions d'application existantes seront écrasées à la fin de l'assistant d'inscription d'application.

Ensembles d'autorisations sur la carte d'application Entra

Certaines ensembles d'autorisations sont attribués à l'utilisateur d'inscription d'application dans les Portails d'Affaires. Ceux-ci sont nécessaires pour permettre des fonctions centrales telles que la création de factures via le portail. Voici tous les ensembles d'autorisations qui sont attribués à l'inscription d'application, y compris leur fonction respective :

Ensemble d'autorisations Utilisation
D365 BASIC Exécute l'unité de code pour la gestion des données de base lors de la connexion.
LOGIN Permet la connexion de base.
SIM_CORE ADMIN Permet la vérification de licence
SIM_DPS ADMIN Nécessaire pour utiliser les fonctionnalités standard des Portails d'Affaires.
SIM_DMS USER Attribué automatiquement lors de la licence de DMStoDPS. Nécessaire pour le téléchargement et le téléchargement de documents.

Info

La carte d'application Entra représente l'inscription d'application Microsoft Entra ID, par laquelle les Portails d'Affaires s'authentifient auprès de Business Central.

Les ensembles d'autorisations attribués par défaut couvrent les fonctionnalités requises pour les Portails d'Affaires. Si des extensions supplémentaires, des processus personnalisés ou des personnalisations spécifiques sont utilisés, d'autres ensembles d'autorisations peuvent être nécessaires.

Dans ce cas, attribuez les ensembles d'autorisations appropriés à la carte d'application Entra afin que l'application puisse accéder aux données et fonctionnalités nécessaires.