Mettre à jour la clé Azure AD Client Secret dans SESAR | Secure Exchanges

Comment mettre à jour la clé AzureAD Client Secret utilisée par SESAR ?

Voici la procédure complète pour mettre à jour la clé AzureAD Client Secret utilisée par SESAR pour la synchronisation avec Azure Active Directory.

Étape 1 : Préparer la nouvelle clé dans Azure

  1. Dans le portail Azure, ouvrez Azure Active Directory, puis App registrations.
  2. Sélectionnez l'application utilisée par SESAR.
  3. Allez dans Certificates & secrets.
  4. Créez un nouveau secret client (New client secret).
  5. Copiez immédiatement la valeur du secret, soit la Value et non le Secret ID.
Attention : Azure n'affiche la Value qu'une seule fois.

Étape 2 : Repérer la prochaine synchronisation dans le fichier de trace

  1. Ouvrez le fichier Trace_YYYY_M.log, qui contient les événements de SESAR. Par défaut, il se trouve dans C:\Secure Exchanges inc\SESAR.
  2. Rendez-vous à la fin du fichier et recherchez la ligne « Sync next lookup at YYYY-MM-DD 00:05:58 », suivie de la mention « You can stop the service before that time ».
  3. Notez l'heure indiquée : elle correspond à la prochaine synchronisation.
Attention : Arrêtez le service avant cette heure, ou attendez après la synchronisation, afin d'éviter de perdre des documents en cours de synchronisation.

Étape 3 : Arrêter le service SESAR

  1. Sur le serveur SESAR, ouvrez Services (services.msc).
  2. Repérez le service SESAR (Secure Exchanges Send And Receive).
  3. Cliquez avec le bouton droit et sélectionnez Stop.
Note : Le service doit être arrêté, car SESAR charge la configuration uniquement au démarrage.

Étape 4 : Mettre à jour le fichier de configuration et redémarrer le service

  1. Une fois le service arrêté, remplacez le fichier instance.json par le fichier non chiffré que vous avez conservé lors de l'installation initiale.
  2. Ouvrez le fichier et repérez le paramètre AzureAD_Secret.
  3. Remplacez l'ancienne valeur par la nouvelle Value copiée depuis Azure.
  4. Enregistrez le fichier.
  5. Retournez dans Services et démarrez le service SESAR.
Attention : Assurez-vous de ne pas ajouter d'espace, de guillemets inutiles ou de retour de ligne dans le secret.
Note : Au redémarrage, le fichier instance.json sera chiffré de nouveau automatiquement. Conservez une copie du fichier non chiffré mis à jour dans votre voûte sécurisée.

Besoin d'aide ?

Notre équipe est disponible pour vous accompagner. Écrivez-nous à support@secure-exchanges.com

Articles connexes