Partager via


Étapes pour générer une nouvelle clé secrète client et la lier au coffre de clés

Si les utilisateurs ne peuvent pas se connecter au portail, c’est-à-dire qu’ils voient une page d’erreur au lieu de l’affichage de l’apprenant, l’expiration de la clé secrète client peut être une raison. Voici comment vous pouvez vérifier si c’est le cas et générer également une nouvelle clé secrète client dans le cas d’un locataire Azure AD B2C ou d’un locataire Azure AD.

Vérifier et mettre à jour la date d’expiration du secret client

  1. Connectez-vous au portail Azure.

  2. Basculez vers le répertoire qui contient votre locataire B2C

  3. Recherchez « Azure AD B2C » (ou « Azure AD » dans le cas d’un locataire AD) et cliquez dessus.

    searchadb2c

    Pour le scénario de locataire Azure AD : ad_search

  4. Accédez à « Inscriptions d’applications » et cliquez sur votre application.

    appreg

  5. Dans votre application, cliquez sur « Certificats et secrets ».

    • Si vous voyez que la clé secrète client est sur le point d’expirer, cliquez sur « Nouvelle clé secrète client »

      checksecret

  6. Ajoutez une description et définissez la date d’expiration sur 24 mois (ou la durée maximale autorisée).

    addclientcs

  7. Copiez immédiatement la valeur du secret, car cette valeur sera masquée en cas de rechargement de la page. Ensuite, ajoutez ceci au coffre de clés.

Mettre à jour le coffre de clés avec une nouvelle clé secrète client

  1. Accédez au coffre de clés de votre application.

  2. Sous Paramètres, cliquez sur « Secrets » et recherchez « AzureADB2CExternalAuthClientSecret » dans le cas d’un locataire ADB2C. Pour locataire Azure AD, recherchez « AzureADExternalAuthClientSecret »

    cskv

    • Pour le scénario de locataire Azure AD : azuread_clientsecret
  3. Cliquez sur « Nouvelle version »

    cs_kvnewimage

  4. Collez la valeur secrète de l’étape 7 de case activée et mettez à jour la date d’expiration de la clé secrète client, puis cliquez sur Créer.

    cs_kv_createcs

  5. À présent, cliquez sur la version de secret actuelle qui vient d’être créée, puis copiez l’identificateur de secret.

    copycskv

Mettre à jour la configuration de l’application

  1. Accédez à vos configurations d’App Service.

  2. Dans les configurations, recherchez « idp:AzureADB2CExternalAuthClientSecret », puis cliquez dessus. Dans le cas d’un locataire Azure AD, recherchez « idp:AzureADExternalAuthClientSecret », puis cliquez dessus.