> For the complete documentation index, see [llms.txt](https://docs.radiusaas.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.radiusaas.com/fr/portail-dadministration/settings/connexion-scepman.md).

# Connexion SCEPman

### Connexion SCEPman

{% hint style="warning" %}
SCEPman Enterprise Edition uniquement

Applicable à la version 3.0 et supérieure
{% endhint %}

Le **Connexion SCEPman** ce paramètre connecte votre instance RADIUSaaS directement à votre instance SCEPman afin que le certificat serveur RADIUS soit émis et renouvelé automatiquement. Une fois la connexion établie, RADIUSaaS va :

1. Créer et activer un nouveau certificat serveur émis par SCEPman.
2. Gérer le cycle de vie de ce certificat, y compris son renouvellement.

Ce paramètre est **optionnel**. Si vous ne connectez pas d'instance SCEPman, vous pouvez continuer à utiliser le Customer-CA ou téléverser votre propre certificat comme décrit [ici](/fr/portail-dadministration/settings/settings-server.md#server-certificates).

Le badge d'état à côté du titre de la section indique l'état actuel de l'intégration : **NON CONNECTÉ** jusqu'à ce que la configuration soit terminée, **CONNECTÉ** ensuite. Si vous n'avez pas encore d'instance SCEPman, utilisez le **Configurer SCEPman** lien pour ouvrir la documentation de déploiement de SCEPman.

<figure><img src="/files/027b3dc5c60d60e79c6c22603dbe876a4d78e0b1" alt=""><figcaption></figcaption></figure>

#### Aperçu de la configuration

La configuration comprend trois étapes, résumées en haut de la section :

| # | Étape                                | Description                                                                              |
| - | ------------------------------------ | ---------------------------------------------------------------------------------------- |
| 1 | **Copiez ce jeton dans SCEPman**     | Faites confiance à ce jeton en l'ajoutant aux variables d'environnement de SCEPman.      |
| 2 | **Saisissez l'URL de votre SCEPman** | L'URL de base de votre instance SCEPman.                                                 |
| 3 | **Pré-générer un certificat**        | Facultatif : vérifiez que SCEPman émet un certificat avant de terminer la configuration. |

#### 1. Jeton

Le **Jeton** Le champ contient le jeton API que RADIUSaaS utilise pour s'authentifier auprès de votre instance SCEPman. Le jeton est généré par RADIUSaaS et masqué par défaut.

* Cliquez sur l' **œil** icône pour afficher le jeton.
* Cliquez sur l' **copier** icône pour le copier dans votre presse-papiers.

{% hint style="info" %}
Le jeton est en lecture seule. Il ne peut pas être défini ni modifié dans le portail d'administration RADIUSaaS — vous ne le saisissez que du côté de SCEPman.
{% endhint %}

Transférez le jeton vers SCEPman en créant le paramètre d'application [AppConfig:RADIUSaaSValidation:Token](https://docs.scepman.com/scepman-configuration/application-settings/scep-endpoints/radiusaas) dans votre App Service SCEPman, comme décrit dans [ce guide](https://docs.scepman.com/scepman-configuration/application-settings#convenient-configuration-in-the-app-service-configuration). Nous recommandons de stocker la valeur comme secret dans Azure Key Vault sous le nom `AppConfig--RADIUSaaSValidation--Token`. Appliquez les paramètres puis redémarrez votre App Service.

#### 2. URL SCEPman

Saisissez l'URL de base de votre instance SCEPman, par exemple `https://<your-scepman-instance>.azurewebsites.net`. Le **Connecter** bouton reste désactivé tant qu'une URL n'a pas été saisie.

#### 3. Pré-générer un certificat (facultatif)

Avant de terminer la configuration, vous pouvez laisser RADIUSaaS demander un certificat de test à SCEPman. Cela confirme que le jeton et l'URL sont corrects et que SCEPman est capable d'émettre un certificat. Le certificat pré-généré est ajouté à vos certificats serveur mais n'est **pas activé**.

<figure><img src="/files/f0399ac10dcbbf0e7fb018d6d0add85834bcbc4a" alt=""><figcaption></figcaption></figure>

#### Connecter

Cliquez sur **Connecter** pour établir la connexion.

{% hint style="warning" %}
Cette action désactive le certificat serveur actuellement actif afin que le certificat nouvellement émis puisse être géré par RADIUSaaS. Assurez-vous que vos clients et vos authentificateurs compatibles RadSec font confiance à l'autorité racine de certification SCEPman avant de vous connecter, sinon l'authentification échouera.
{% endhint %}

Une fois la configuration réussie, l'état passe à **CONNECTÉ,** et deux actions supplémentaires deviennent disponibles :

* **Faire pivoter le certificat :** fait pivoter et active votre certificat serveur.
* **Supprimer la connexion :** supprime la connexion configurée. Cela supprime également le jeton et ne peut pas être annulé. Pour reconfigurer la connexion plus tard, vous devrez répéter les étapes ci-dessus.

**Remarque :** Un nouveau jeton sera automatiquement créé après la suppression de la connexion.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.radiusaas.com/fr/portail-dadministration/settings/connexion-scepman.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
