Configuration d'un enregistrement d'application dans Azure
Les étapes suivantes doivent être complétées pour créer un enregistrement d'application dans Document Central. Un enregistrement d'application est nécessaire pour que Document Central puisse utiliser toutes les fonctionnalités disponibles.
Info
Pour effectuer cette configuration, il est nécessaire que le compte Administrateur soit présent à la fois dans Business Central et dans le portail Azure, car seuls les administrateurs ont les autorisations nécessaires.
Business Central (sur site)
La création automatique de l'enregistrement d'application de Business Central sur site n'est pas possible. Par conséquent, la création de l'enregistrement d'application doit être effectuée manuellement via le portail Azure.
Création de l'enregistrement d'application Azure dans le portail Azure
Les étapes suivantes vous guideront sur la façon de créer un nouvel enregistrement d'application pour Document Central dans le portail Azure.
- Connectez-vous au portail Azure à l'adresse portail Azure.
- Cliquez sur l'icône Azure Active Directory dans la barre de navigation de gauche.
- Cliquez sur Enregistrements d'applications dans le menu d'Azure Active Directory.
- Cliquez sur le bouton Nouvel enregistrement.
- Entrez le nom Document Central dans le champ Nom.
- Sélectionnez l'option appropriée pour les Types de comptes pris en charge pour l'enregistrement d'application.
- Entrez l'URI de redirection appropriée pour votre enregistrement d'application. C'est l'URI vers laquelle Azure AD redirige l'utilisateur après l'authentification. L'URI doit être configurée sur Web pour la plateforme et écrite au format suivant : https://**adresse externe de Business Central/BC/OAuthLanding.htm**.
- Cliquez sur le bouton Enregistrer pour créer l'enregistrement d'application.
- Notez l'ID d'application (client) et l'ID de répertoire (locataire) sur la page de l'enregistrement d'application. C'est l'identifiant unique pour votre enregistrement d'application que vous devrez utiliser lorsque vous configurerez votre Document Central dans Business Central.
- Cliquez sur l'onglet Certificats & secrets, puis sur Nouveau secret client pour créer un nouveau secret qui sera utilisé pour authentifier votre application avec Azure AD.
- Entrez une description pour le secret, choisissez une date d'expiration et cliquez sur Ajouter.
- Notez le secret client généré, car il ne sera affiché qu'une seule fois et ne pourra pas être récupéré ultérieurement. Veuillez noter le secret client, car il est nécessaire pour configurer Document Central dans Business Central.
- Cliquez sur l'onglet Autorisations API, puis sur Ajouter une autorisation et ajoutez les autorisations suivantes.
| Groupe d'autorisations | Nom de l'API/autorisation | Type | Description |
|---|---|---|---|
| Microsoft Graph | offline_access | Délégué | Permet d’utiliser des jetons d’actualisation afin que l’authentification des utilisateurs puisse être renouvelée automatiquement. Les utilisateurs n’ont ainsi pas à se reconnecter à chaque session lorsqu’ils utilisent Document Central et les services Microsoft connectés. |
| Microsoft Graph | User.Read | Délégué | Utilisée pour identifier l’utilisateur actuellement connecté et fournir le contexte utilisateur nécessaire aux vérifications d’authentification et d’autorisation. Cette autorisation est notamment utilisée lors de la connexion et lors de la vérification de la connexion aux services Microsoft. |
| Microsoft Graph | User.Read.All | Délégué | Permet de rechercher, sélectionner et résoudre des utilisateurs depuis Microsoft Entra ID. Elle est utilisée lors de la configuration et de la gestion de groupes d’utilisateurs, ainsi que lors de la sélection d’utilisateurs dans Document Central. |
| Microsoft Graph | Group.ReadWrite.All | Délégué | Permet de créer et de gérer des groupes Microsoft Entra ID directement depuis Document Central. Cette autorisation est particulièrement nécessaire pour les fonctions de groupes d’utilisateurs et lors de la création de nouveaux sites SharePoint, car des groupes peuvent alors être créés automatiquement. |
| Microsoft Graph | GroupMember.ReadWrite.All | Délégué | Permet d’ajouter et de supprimer des utilisateurs dans des groupes Microsoft Entra ID. Cette autorisation est utilisée pour gérer les appartenances aux groupes depuis Document Central et attribuer automatiquement les utilisateurs aux groupes concernés. |
| Microsoft Graph | Sites.ReadWrite.All | Délégué | Nécessaire pour créer des sites SharePoint directement depuis Document Central. Sans cette autorisation, les nouveaux sites SharePoint ne peuvent pas être créés automatiquement et les processus de configuration associés échouent. |
| SharePoint | AllSites.Read | Délégué | Permet un accès en lecture au contenu des sites SharePoint connectés. Cette autorisation est nécessaire pour l’exportation de documents, la synchronisation des entrées de document et l’affichage de documents dans l’aperçu de document. |
| SharePoint | AllSites.Manage | Délégué | Utilisée pour les tâches administratives au sein des sites SharePoint existants. Cela inclut la publication de métadonnées, de types de contenu et de bibliothèques de documents, ainsi que le chargement de documents dans des bibliothèques SharePoint. |
| SharePoint | AllSites.FullControl | Délégué | Permet de publier des sous-sites. Cette autorisation est particulièrement nécessaire lors de la configuration initiale ou d’extensions ultérieures de la structure SharePoint, par exemple lorsque des sous-sites supplémentaires doivent être publiés. |
- Cliquez sur le bouton Accorder le consentement de l'administrateur pour accorder l'autorisation d'un consentement d'administrateur.
Avertissement
La suppression ou la désactivation d'autorisations individuelles peut entraîner un dysfonctionnement de certaines fonctionnalités de Document Central ou un échec complet.
Étant donné que certaines fonctionnalités dépendent d'autorisations différentes, nous recommandons fortement de ne pas supprimer l'une des autorisations fournies. Sinon, il ne sera pas possible de garantir que Document Central fonctionnera sans problème lors de futures mises à jour ou de l'utilisation de fonctionnalités supplémentaires.
Création d'un certificat
La création d'un certificat client permet à Document Central de s'authentifier auprès de SharePoint sans imiter l'utilisateur. Cela évite également le problème de l'expiration du jeton qui peut survenir lorsqu'on travaille avec un contexte utilisateur. L'utilisation d'un certificat client est facultative. Cependant, si vous souhaitez utiliser un certificat client pour l'authentification auprès de SharePoint, suivez les étapes suivantes pour créer un certificat client pour Document Central.
- Accédez à Certificats et suivez les étapes pour créer un certificat client. Le fichier .pfx et les fichiers .cer seront nécessaires. Veuillez noter le mot de passe du fichier .pfx, car il est nécessaire pour configurer Document Central dans Business Central.
- Accédez à l'enregistrement d'application Azure créé pour Document Central.
- Cliquez sur l'onglet Certificats & secrets, puis sur l'onglet Certificats.
- Cliquez sur Télécharger le certificat, puis téléchargez le fichier .cer et écrivez une description.
- Cliquez sur Ajouter pour enregistrer le certificat.
- Le fichier pfx sera téléchargé dans la configuration de Document Central.
Ajout d'un rôle à un abonnement
L'attribution d'un rôle pour l'application Document Central dans un abonnement est nécessaire pour permettre la création et la configuration d'un compte de stockage pour Azure Blob Storage. Cependant, si Azure Blob Storage n'est pas utilisé dans Document Central dans l'abonnement, cette étape peut être ignorée.
Info
L'attribution de rôle ne peut être effectuée que par un compte administrateur.
- Connectez-vous au portail Azure à l'adresse portail Azure.
- Recherchez Abonnements à l'aide de la barre de recherche.
- Si vous avez plusieurs abonnements, sélectionnez celui prévu pour Azure Blob Storage, car un compte de stockage doit avoir un abonnement.
- Accédez à l'onglet Contrôle d'accès (IAM) et cliquez sur l'onglet Attribution de rôle.
- Cliquez sur le bouton Ajouter et sélectionnez Ajouter une attribution de rôle.
- Sous l'onglet Rôle, sélectionnez le rôle Contributeur et cliquez sur Suivant.
- Sous l'onglet Membres, cliquez sur le bouton Sélectionner des membres et ajoutez Document Central.
- Cliquez sur Vérifier + attribuer pour terminer le processus d'attribution de rôle.
Saisie des informations d'enregistrement d'application Azure dans Business Central
Les étapes suivantes vous guideront sur la façon de configurer l'enregistrement d'application pour Document Central via l'assistant d'enregistrement d'application.
- Accédez à Document Central - Configuration du module.
- Cliquez sur l'action Configurer l'enregistrement d'application dans Document Central - Configuration du module pour continuer.
- Un assistant d'enregistrement d'application apparaîtra. Cliquez sur Commencer pour démarrer la configuration.
- Pour continuer cette étape, il est nécessaire d'avoir déjà préparé un enregistrement d'application pour Document Central. Si vous n'avez pas encore créé d'enregistrement d'application pour Document Central, veuillez vous référer à la section Création de l'enregistrement d'application Azure dans le portail Azure.
- Remplissez les champs Nom de l'enregistrement d'application, ID client, Secret client, ID de locataire et URL de redirection.
- Une fois que tous les champs sont correctement remplis, cliquez sur Suivant pour continuer la configuration.
- La page de configuration pour le certificat client s'affichera. Cette étape est facultative et peut être ignorée en cliquant sur Suivant. Cependant, si vous souhaitez utiliser un certificat client pour l'authentification auprès de SharePoint, un certificat doit être préparé.
- Cliquez sur le champ Clé de certificat pour ouvrir une fenêtre contextuelle vous permettant de sélectionner le fichier .pfx créé à l'étape Création d'un certificat.
- Entrez le mot de passe du fichier .pfx dans le champ Mot de passe de la clé de certificat et cliquez sur Suivant pour continuer la configuration.
- Après avoir cliqué sur Terminer, les modifications des paramètres de l'enregistrement d'application dans Document Central seront appliquées.
Avertissement
- Si l'enregistrement d'application n'est pas correctement configuré, Document Central ne fonctionnera pas correctement dans certains domaines.
- Les enregistrements d'application existants seront écrasés à la fin de l'assistant d'enregistrement d'application.