Association d‘un certificat à l‘ID d‘application Entra d‘UEM pour une authentification moderne
Entra
d‘UEM pour une authentification moderneVous pouvez demander et exporter un nouveau certificat client depuis votre serveur CA ou utiliser un certificat auto-signé. La clé privée doit être au format .pfx. La clé publique peut être exportée en tant que fichier .cer ou .pem à charger dans
Microsoft Entra ID
.- Effectuez l‘une des tâches suivantes :CertificatTâcheSi vous utilisez un serveur CA existant
- Demandez le certificat. Le certificat que vous demandez doit inclure le nom de l‘application dans l‘objet du certificat. Où <app name> correspond au nom que vous avez attribué à l‘application à l‘étape 4 de la section Ajouter une application Entra et obtenir des détails Entra pour configurer une authentification moderne.
- Exportez la clé publique du certificat en tant que fichier .cer ou .pem. La clé publique est utilisée pour l‘ID d‘applicationEntraqui est créé.
- Exportez la clé privée du certificat en tant que fichier .pfx.
Si vous utilisez un certificat auto-signé- Créez un certificat auto-signé à l‘aide de la commande New-SelfSignedCertificate. Pour plus d‘informations, visitez le site docs.microsoft.com et lisez le contenu relatif à la commande New-SelfSignedCertificate.
- Sur l‘ordinateur exécutantMicrosoft Windows, ouvrezWindows PowerShell.
- Saisissez la commande suivante :$cert=New-SelfSignedCertificate -Subject "CN=<. Où <app name>" -CertStoreLocation "Cert:\CurrentUser\My" -KeyExportPolicy Exportable -KeySpec Signatureapp name> correspond au nom que vous avez attribué à l‘application à l‘étape 4 de la section Ajouter une application Entra et obtenir des détails Entra pour configurer une authentification moderne. Le certificat que vous demandez doit inclure le nom de l‘applicationEntradans le champ Objet.
- Appuyez sur la toucheEntrée.
- Exportez la clé publique à partir deMicrosoftManagement Console (MMC). Assurez-vous de sauvegarder le certificat public en tant que fichier .cer ou .pem. La clé publique est utilisée pour l‘ID d‘applicationEntraqui est créé.
- Sur l‘ordinateur exécutantWindows, ouvrez le gestionnaire de certificats pour l‘utilisateur connecté.
- DéveloppezPersonnel.
- Cliquez surCertificats.
- Cliquez avec le bouton droit sur <user>@<domain>, puis cliquez surToutes les tâches > Exporter.
- Dans l‘Assistant d‘exportation de certificat, cliquez surNon, ne pas exporter la clé privée.
- Cliquez surSuivant.
- SélectionnezBase-64 encoded X.509 (.cer). Cliquez surSuivant.
- Donnez un nom au certificat et enregistrez-le sur votre bureau.
- Cliquez surSuivant.
- Cliquez surTerminer.
- Cliquez surOK.
- Exportez la clé privée à partir deMicrosoftManagement Console (MMC). Assurez-vous d‘inclure la clé privée et de la sauvegarder en tant que fichier .pfx.
- Sur l‘ordinateur exécutantWindows, ouvrez le gestionnaire de certificats pour l‘utilisateur connecté.
- DéveloppezPersonnel.
- Cliquez surCertificats.
- Cliquez avec le bouton droit sur <user>@<domain>, puis cliquez surToutes les tâches > Exporter.
- Dans l‘Assistant d‘exportation de certificat, cliquez surOui, exporter la clé privée.
- Cliquez surSuivant.
- SélectionnezÉchange d‘informations personnelles – PKCS #12 (.pfx). Cliquez surSuivant.
- Sélectionnez la méthode de sécurité.
- Donnez un nom au certificat et enregistrez-le sur votre bureau.
- Cliquez surSuivant.
- Cliquez surTerminer.
- Cliquez surOK.
- Chargez le certificat public (fichier .pem ou .cer) que vous avez exporté à l‘étape 1 pour associer les informations d‘identification du certificat à l‘ID de l‘applicationEntrad‘UEM.
- Sur portal.azure.com, ouvrez le <app name> que vous avez attribué à l‘application à l‘étape 4 de la section Ajouter une application Entra et obtenir des détails Entra pour configurer l‘authentification moderne.
- Cliquez surCertificats & secrets.
- Dans la sectionCertificat, cliquez surCharger le certificat.
- Dans le champ de rechercheSélectionner un fichier, accédez à l‘emplacement où vous avez exporté le certificat.
- Cliquez surAjouter.