Conversation
…raID Le tutoriel décrivait correctement les manipulations dans le portail Azure mais n'énonçait jamais de façon groupée ce que le client doit préparer et transmettre, ce qui imposait plusieurs passes dans Azure et des échanges supplémentaires avec le support. - ajoute une section « Les informations échangées » en tête de page, présentant les deux sens de l'échange - précise que la fédération EntraID s'effectue en OpenID Connect - invite à demander la « Redirect URL » dès l'ouverture de la demande, au lieu de la faire attendre après réponse du support - recommande un canal dédié pour le secret client plutôt que le corps de la demande, et rappelle que les deux identifiants ne sont pas sensibles - documente l'expiration du secret à 24 mois et la procédure de renouvellement sans interruption - documente les informations attendues dans le jeton au-delà d'`email` - ajoute les sections « Bonnes pratiques » et « Dépannage » - mentionne « Azure AD » dans le titre, appellation encore recherchée Les dix-sept captures d'écran et la progression en étapes sont conservées. Répercuté sur les cinq langues, métadonnées de traduction mises à jour. Closes #330 Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
Le tutoriel ne couvrait qu'OpenID Connect. Il couvre désormais les deux protocoles standards supportés par EntraID, dans une page unique plutôt que deux tutoriels séparés. - ajoute une section « Choisir le protocole » comparant ce que le client transmet, le secret échangé et ce qui est à entretenir dans la durée - dédouble « Les informations échangées » : trois valeurs en OpenID Connect, une URL de métadonnées publique en SAML - scinde l'étape 1 en deux voies, qui reconvergent sur la restriction d'accès commune aux deux protocoles - documente le NameID comme point de vigilance principal en SAML : par défaut EntraID émet l'adresse e-mail, ce qui fait perdre ses droits à un utilisateur dont l'adresse change - couvre le renouvellement du certificat de signature en plus du secret - ajoute une colonne « Protocole » au tableau de dépannage Les dix-sept captures d'écran restent rattachées à la voie OpenID Connect. Répercuté sur les cinq langues.
La carte « Tutoriels » de la vue d'ensemble IAM pointait vers ./iam/tutorials/sso_aad, un document qui n'existe pas : le tutoriel concerné s'appelle sso_azuread. Le lien renvoyait donc vers une page introuvable, dans les cinq langues. Le lien vise désormais l'index de la catégorie plutôt qu'un tutoriel particulier, ce qui correspond à l'intitulé de la carte et évite qu'un renommage futur ne le casse à nouveau. Le slug de la catégorie étant identique dans les cinq locales et trailingSlash valant false, la forme relative résout correctement pour chacune. Les fichiers i18n/*/console/security.md portent le même lien erroné mais n'ont pas de source française : Docusaurus ne les rend pas. Ils relèvent d'un nettoyage distinct des traductions orphelines.
This branch has not been deployed
This file contains hidden or bidirectional Unicode text that may be interpreted or compiled differently than what appears below. To review, open the file in an editor that reveals hidden Unicode characters.
Learn more about bidirectional Unicode characters
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
Add this suggestion to a batch that can be applied as a single commit.This suggestion is invalid because no changes were made to the code.Suggestions cannot be applied while the pull request is closed.Suggestions cannot be applied while viewing a subset of changes.Only one suggestion per line can be applied in a batch.Add this suggestion to a batch that can be applied as a single commit.Applying suggestions on deleted lines is not supported.You must change the existing code in this line in order to create a valid suggestion.Outdated suggestions cannot be applied.This suggestion has been applied or marked resolved.Suggestions cannot be applied from pending reviews.Suggestions cannot be applied on multi-line comments.Suggestions cannot be applied while the pull request is queued to merge.Suggestion cannot be applied right now. Please check back later.
Résout #330 et #332.
Objet
Trois commits, deux sujets.
1 et 2 — Refonte du tutoriel EntraID (#330). Le tutoriel décrivait correctement les manipulations dans le portail Azure, mais n'énonçait jamais de façon groupée ce que le client doit préparer et nous transmettre, et ne couvrait qu'OpenID Connect. Il présente désormais les informations attendues dès l'ouverture de la page, et couvre les deux protocoles — OpenID Connect et SAML 2.0 — dans une page unique plutôt que deux tutoriels distincts.
3 — Lien mort de la carte « Tutoriels » (#332). La vue d'ensemble IAM renvoyait vers une page introuvable, dans les cinq langues.
Modifications
emaildocumentéAADSTSles plus fréquentesAjout également d'une section « Bonnes pratiques » (pilotage par groupes, MFA via accès conditionnel, alerte d'expiration, conservation d'un compte propriétaire local hors fédération).
Couverture des deux protocoles
Le NameID est documenté comme le point de vigilance principal en SAML : par défaut EntraID émet l'adresse e-mail, si bien qu'un utilisateur changeant d'adresse serait traité comme un nouveau compte et perdrait ses droits. La procédure impose
user.objectidau formatPersistent.Correction du lien mort (#332)
docs/console/iam/iam.mdpointait vers./iam/tutorials/sso_aad, un document inexistant — le tutoriel s'appellesso_azuread. Le lien vise désormais l'index de la catégorie plutôt qu'un tutoriel particulier : la carte annonce une liste, et un renommage futur ne cassera plus le lien.Vérifié sur les cinq locales, sur le HTML généré : le lien est bien rendu et sa cible existe.
Le slug de catégorie est identique dans les cinq locales et
trailingSlashvautfalse: la forme relative résout correctement pour chacune.Ce qui n'a pas changé
Traductions
Les cinq langues du projet sont traitées :
fr(source),en,es,it,de.Les traductions ont été rédigées manuellement plutôt que générées, le contenu ajouté comportant des formulations de sécurité et des termes d'interface Azure qu'il valait mieux ne pas confier à une passe automatique. Les libellés du portail Azure (
App Registration,Certificates & secrets,Value,Grant admin consent…) sont laissés en anglais dans toutes les langues, conformément à l'usage des pages existantes.scripts/translate_py/translation-meta.jsonest mis à jour avec le nouveau hash du fichier source pour les quatre locales, afin que la prochaine exécution du script de traduction ne considère pas ces pages comme obsolètes et ne les écrase pas.Contrôle de cohérence entre les cinq versions :
Vérification
yarn buildexécuté localement sur les cinq locales : succès, 92 s.Le build de
deva également été lancé comme référence, afin de distinguer les diagnosticspréexistants de ceux qu'introduirait cette PR. Les deux sont strictement identiques :
devdiffdes lignes « Broken anchor »Aucune occurrence de
sso_azureaddans les journaux de build, et aucune ancre cassée sur lessections ajoutées. Les avertissements restants concernent d'autres pages et sont antérieurs à
cette PR.
Points ouverts, hors périmètre de cette PR
i18n/*/console/security.md,i18n/en/console/iam/sso_aad.md,i18n/en/console/iam/tutorials/sso_aad.md,i18n/en/console/iam/sso_adfs.md. Elles portent notamment le lien erroné corrigé ici. Un nettoyage distinct serait utile.