Voici la procédure complète pour mettre à jour la clé AzureAD Client Secret utilisée par SESAR pour la synchronisation avec Azure Active Directory.
Étape 1 : Préparer la nouvelle clé dans Azure
- Dans le portail Azure, ouvrez Azure Active Directory, puis App registrations.
- Sélectionnez l'application utilisée par SESAR.
- Allez dans Certificates & secrets.
- Créez un nouveau secret client (New client secret).
- Copiez immédiatement la valeur du secret, soit la Value et non le Secret ID.
Attention : Azure n'affiche la Value qu'une seule fois.
Étape 2 : Repérer la prochaine synchronisation dans le fichier de trace
- Ouvrez le fichier Trace_YYYY_M.log, qui contient les événements de SESAR. Par défaut, il se trouve dans C:\Secure Exchanges inc\SESAR.
- Rendez-vous à la fin du fichier et recherchez la ligne « Sync next lookup at YYYY-MM-DD 00:05:58 », suivie de la mention « You can stop the service before that time ».
- Notez l'heure indiquée : elle correspond à la prochaine synchronisation.
Attention : Arrêtez le service avant cette heure, ou attendez après la synchronisation, afin d'éviter de perdre des documents en cours de synchronisation.
Étape 3 : Arrêter le service SESAR
- Sur le serveur SESAR, ouvrez Services (services.msc).
- Repérez le service SESAR (Secure Exchanges Send And Receive).
- Cliquez avec le bouton droit et sélectionnez Stop.
Note : Le service doit être arrêté, car SESAR charge la configuration uniquement au démarrage.
Étape 4 : Mettre à jour le fichier de configuration et redémarrer le service
- Une fois le service arrêté, remplacez le fichier instance.json par le fichier non chiffré que vous avez conservé lors de l'installation initiale.
- Ouvrez le fichier et repérez le paramètre AzureAD_Secret.
- Remplacez l'ancienne valeur par la nouvelle Value copiée depuis Azure.
- Enregistrez le fichier.
- Retournez dans Services et démarrez le service SESAR.
Attention : Assurez-vous de ne pas ajouter d'espace, de guillemets inutiles ou de retour de ligne dans le secret.
Note : Au redémarrage, le fichier instance.json sera chiffré de nouveau automatiquement. Conservez une copie du fichier non chiffré mis à jour dans votre voûte sécurisée.
Besoin d'aide ?
Notre équipe est disponible pour vous accompagner. Écrivez-nous à support@secure-exchanges.com
Articles connexes