Skip to content

docs(iam): refonte du tutoriel de fédération EntraID (OIDC + SAML 2.0) et correction du lien « Tutoriels » - #331

Open
KChapron wants to merge 3 commits into
devfrom
docs/iam-sso-entraid-330
Open

KChapron wants to merge 3 commits into
devfrom
docs/iam-sso-entraid-330

Conversation

@KChapron

@KChapron KChapron commented Aug 18, 2026 •

Copy link
Copy Markdown
Contributor

Résout #330 et #332.

Objet

Trois commits, deux sujets.

1 et 2 — Refonte du tutoriel EntraID (#330). Le tutoriel décrivait correctement les manipulations dans le portail Azure, mais n'énonçait jamais de façon groupée ce que le client doit préparer et nous transmettre, et ne couvrait qu'OpenID Connect. Il présente désormais les informations attendues dès l'ouverture de la page, et couvre les deux protocoles — OpenID Connect et SAML 2.0 — dans une page unique plutôt que deux tutoriels distincts.

3 — Lien mort de la carte « Tutoriels » (#332). La vue d'ensemble IAM renvoyait vers une page introuvable, dans les cinq langues.

Modifications

Point Avant Après
Informations à fournir Dispersées dans les étapes 1 et 2 Regroupées dans une section « Les informations échangées » en tête de page
Protocole Non mentionné Indiqué explicitement : OpenID Connect
« Redirect URL » Champ laissé vide, renseigné à l'étape 3 après réponse du support À demander dès l'ouverture de la demande, renseignable dès la création de l'application
Secret client Transmis dans le corps de la demande Canal dédié recommandé ; précision que les deux identifiants ne sont pas sensibles
Expiration du secret Limite de 24 mois mentionnée en passant Section dédiée : conséquence à l'échéance et renouvellement sans interruption
Jeton Seul email documenté Tableau des informations consommées, avec l'action requise pour chacune
Dépannage Absent Tableau des erreurs AADSTS les plus fréquentes
Titre « Microsoft EntraID » « Microsoft EntraID (Azure AD) »

Ajout également d'une section « Bonnes pratiques » (pilotage par groupes, MFA via accès conditionnel, alerte d'expiration, conservation d'un compte propriétaire local hors fédération).

Couverture des deux protocoles

Section Traitement
Choisir le protocole Nouvelle. Compare ce que le client transmet, le secret échangé, et ce qui est à entretenir dans la durée
Les informations échangées Dédoublée : trois valeurs en OpenID Connect, une URL de métadonnées publique en SAML
Étape 1 Scindée en deux voies, qui reconvergent sur la restriction d'accès, commune aux deux
Étape 3 Explicitement rattachée à OpenID Connect ; en SAML les URL sont déclarées dès l'étape 1
Maintien dans le temps Couvre le secret client (24 mois) et le certificat de signature (3 ans)
Dépannage Gagne une colonne « Protocole » et quatre entrées propres à SAML

Le NameID est documenté comme le point de vigilance principal en SAML : par défaut EntraID émet l'adresse e-mail, si bien qu'un utilisateur changeant d'adresse serait traité comme un nouveau compte et perdrait ses droits. La procédure impose user.objectid au format Persistent.

Correction du lien mort (#332)

docs/console/iam/iam.md pointait vers ./iam/tutorials/sso_aad, un document inexistant — le tutoriel s'appelle sso_azuread. Le lien vise désormais l'index de la catégorie plutôt qu'un tutoriel particulier : la carte annonce une liste, et un renommage futur ne cassera plus le lien.

Vérifié sur les cinq locales, sur le HTML généré : le lien est bien rendu et sa cible existe.

fr  carte→OK | cible existe: OK        it  carte→OK | cible existe: OK
en  carte→OK | cible existe: OK        de  carte→OK | cible existe: OK
es  carte→OK | cible existe: OK

Le slug de catégorie est identique dans les cinq locales et trailingSlash vaut false : la forme relative résout correctement pour chacune.

Ce qui n'a pas changé

  • Les dix-sept captures d'écran sont toutes conservées, aux mêmes emplacements logiques. Aucun import MDX supprimé.
  • La progression en étapes numérotées est préservée.
  • Aucun fichier image ajouté, renommé ou supprimé.
  • Le nom de fichier est inchangé : l'URL publique de la page reste la même.

Traductions

Les cinq langues du projet sont traitées : fr (source), en, es, it, de.

Les traductions ont été rédigées manuellement plutôt que générées, le contenu ajouté comportant des formulations de sécurité et des termes d'interface Azure qu'il valait mieux ne pas confier à une passe automatique. Les libellés du portail Azure (App Registration, Certificates & secrets, Value, Grant admin consent…) sont laissés en anglais dans toutes les langues, conformément à l'usage des pages existantes.

scripts/translate_py/translation-meta.json est mis à jour avec le nouveau hash du fichier source pour les quatre locales, afin que la prochaine exécution du script de traduction ne considère pas ces pages comme obsolètes et ne les écrase pas.

Contrôle de cohérence entre les cinq versions :

fr   h2=10  h3=8  h4=9  imgs=17  tables=7  admonitions=8
en   h2=10  h3=8  h4=9  imgs=17  tables=7  admonitions=8
es   h2=10  h3=8  h4=9  imgs=17  tables=7  admonitions=8
it   h2=10  h3=8  h4=9  imgs=17  tables=7  admonitions=8
de   h2=10  h3=8  h4=9  imgs=17  tables=7  admonitions=8

Vérification

yarn build exécuté localement sur les cinq locales : succès, 92 s.

Le build de dev a également été lancé comme référence, afin de distinguer les diagnostics
préexistants de ceux qu'introduirait cette PR. Les deux sont strictement identiques :

dev cette branche
Avertissements SSG 7 paths × 5 locales 7 paths × 5 locales
Ancres cassées 38 38
diff des lignes « Broken anchor » — vide

Aucune occurrence de sso_azuread dans les journaux de build, et aucune ancre cassée sur les
sections ajoutées. Les avertissements restants concernent d'autres pages et sont antérieurs à
cette PR.

Points ouverts, hors périmètre de cette PR

  • Les tutoriels de la catégorie Tutoriels IAM n'indiquent pas tous le protocole employé, et celui-ci diffère d'un tutoriel à l'autre. Cette PR traite le cas EntraID ; l'harmonisation de la catégorie est signalée en fin d'issue IAM/SSO EntraID : regrouper les informations à fournir et préciser le protocole #330.
  • Plusieurs traductions orphelines subsistent, sans source française, et ne sont donc pas rendues : i18n/*/console/security.md, i18n/en/console/iam/sso_aad.md, i18n/en/console/iam/tutorials/sso_aad.md, i18n/en/console/iam/sso_adfs.md. Elles portent notamment le lien erroné corrigé ici. Un nettoyage distinct serait utile.

…raID

Le tutoriel décrivait correctement les manipulations dans le portail Azure
mais n'énonçait jamais de façon groupée ce que le client doit préparer et
transmettre, ce qui imposait plusieurs passes dans Azure et des échanges
supplémentaires avec le support.

- ajoute une section « Les informations échangées » en tête de page,
  présentant les deux sens de l'échange
- précise que la fédération EntraID s'effectue en OpenID Connect
- invite à demander la « Redirect URL » dès l'ouverture de la demande,
  au lieu de la faire attendre après réponse du support
- recommande un canal dédié pour le secret client plutôt que le corps de
  la demande, et rappelle que les deux identifiants ne sont pas sensibles
- documente l'expiration du secret à 24 mois et la procédure de
  renouvellement sans interruption
- documente les informations attendues dans le jeton au-delà d'`email`
- ajoute les sections « Bonnes pratiques » et « Dépannage »
- mentionne « Azure AD » dans le titre, appellation encore recherchée

Les dix-sept captures d'écran et la progression en étapes sont conservées.
Répercuté sur les cinq langues, métadonnées de traduction mises à jour.

Closes #330

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
@KChapron KChapron added the documentation Improvements or additions to documentation label Aug 18, 2026
Le tutoriel ne couvrait qu'OpenID Connect. Il couvre désormais les deux
protocoles standards supportés par EntraID, dans une page unique plutôt
que deux tutoriels séparés.

- ajoute une section « Choisir le protocole » comparant ce que le client
  transmet, le secret échangé et ce qui est à entretenir dans la durée
- dédouble « Les informations échangées » : trois valeurs en OpenID
  Connect, une URL de métadonnées publique en SAML
- scinde l'étape 1 en deux voies, qui reconvergent sur la restriction
  d'accès commune aux deux protocoles
- documente le NameID comme point de vigilance principal en SAML : par
  défaut EntraID émet l'adresse e-mail, ce qui fait perdre ses droits à
  un utilisateur dont l'adresse change
- couvre le renouvellement du certificat de signature en plus du secret
- ajoute une colonne « Protocole » au tableau de dépannage

Les dix-sept captures d'écran restent rattachées à la voie OpenID
Connect. Répercuté sur les cinq langues.
La carte « Tutoriels » de la vue d'ensemble IAM pointait vers
./iam/tutorials/sso_aad, un document qui n'existe pas : le tutoriel
concerné s'appelle sso_azuread. Le lien renvoyait donc vers une page
introuvable, dans les cinq langues.

Le lien vise désormais l'index de la catégorie plutôt qu'un tutoriel
particulier, ce qui correspond à l'intitulé de la carte et évite qu'un
renommage futur ne le casse à nouveau. Le slug de la catégorie étant
identique dans les cinq locales et trailingSlash valant false, la forme
relative résout correctement pour chacune.

Les fichiers i18n/*/console/security.md portent le même lien erroné mais
n'ont pas de source française : Docusaurus ne les rend pas. Ils relèvent
d'un nettoyage distinct des traductions orphelines.
@KChapron KChapron changed the title docs(iam): regroupe les informations à fournir pour la fédération EntraID docs(iam): refonte du tutoriel de fédération EntraID (OIDC + SAML 2.0) et correction du lien « Tutoriels » Aug 18, 2026

This branch has not been deployed

No deployments
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

documentation Improvements or additions to documentation

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant