Aller au contenu principal

Déployer le service DKE avec DuoKey Cockpit

S'applique à :
DuoKey CockpitService web DKEDéploiement de conteneur

Prérequis

  • Accès au DuoKey Cockpit (https://cockpit.duokey.cloud)
  • Une instance de coffre configurée
  • Informations sur le domaine du tenant Azure
  • Permissions administrateur dans votre organisation

Étape 1 : Installer l'application DKE​

Depuis la section Apps du DuoKey Cockpit, cliquez sur Create new app et sélectionnez DuoKey for Office 365.

Cliquez sur Install Now pour commencer le processus de configuration.

Étape 2 : Saisir les informations de domaine DKE​

ChampDescription
App NameNom unique de votre service DKE (doit être en minuscules)
DescriptionBrève description de l'objectif du service
Azure Domain NamesLe ou les domaines de votre tenant Microsoft
Astuce

Prise en charge multi-tenant : vous pouvez saisir plusieurs noms de domaine Azure séparés par des virgules pour permettre le partage de documents DKE entre différents tenants (par exemple, contoso.com, fabrikam.com).

Cliquez sur Next Step pour continuer.

Étape 3 : Créer la configuration du service DKE​

Le système va générer :

  • Azure DKE Client ID : un identifiant unique pour le service
  • Point de terminaison du service : l'URL à laquelle le service DKE sera accessible

Cliquez sur Next Step pour poursuivre.

Étape 4 : Sélectionner l'instance de coffre​

Avertissement

Le coffre sélectionné sera responsable de toutes les opérations cryptographiques. Choisissez un coffre doté de configurations de sécurité adaptées à vos exigences de conformité.

Cliquez sur Next Step pour continuer.

Étape 5 : Configurer la politique de contrôle d'accès​

PolitiqueDescription
Zero Trust PolicyApplique une vérification d'identité stricte et un accès au moindre privilège
Custom PoliciesRègles d'accès spécifiques à l'organisation
No PolicyLaisser vide pour la première configuration (à configurer ultérieurement)
Astuce

Pour une sécurité maximale, nous recommandons d'utiliser une politique Zero Trust qui exige une authentification et une autorisation continues pour toutes les demandes d'accès.

Cliquez sur Next Step pour poursuivre.

Étape 6 : Configurer le magasin de secrets​

Remarque

Le magasin de secrets est utilisé pour gérer de manière sécurisée les paramètres de configuration et les identifiants requis par le service DKE.

Cliquez sur Next Step pour continuer.

Étape 7 : Vérifier et soumettre​

Liste de contrôle de vérification

Nom et description de l'application
Noms de domaine Azure
Sélection du coffre
Politique de contrôle d'accès
Configuration du magasin de secrets

Cliquez sur Submit pour créer le conteneur de l'application DKE.

Étape 8 : Déployer le conteneur DKE​

  1. Accédez à l'onglet Apps
  2. Trouvez votre application DKE nouvellement créée
  3. Cliquez sur le menu déroulant Actions
  4. Sélectionnez Enable/Deploy
Remarque

Les nouvelles applications sont créées par défaut à l'état Offline. Vous devez les déployer manuellement pour les rendre opérationnelles.

Étape 9 : Suivre la progression du déploiement​

PhaseDescription
PendingLe conteneur est en cours de préparation
InstallingLes composants du service sont en cours d'installation
StartingLe service est en cours d'initialisation
OnlineLe service est prêt et accessible
Astuce

Actualisez la page si le statut ne se met pas à jour automatiquement. Le processus de déploiement peut prendre quelques minutes selon la charge du système.

Vérifier le déploiement​

Vérifier le statut de l'application​

Le statut de l'application doit afficher Online avec un indicateur vert.

Tester l'accessibilité du service​

  1. Accédez à Apps → Trouvez votre application → Actions → Launch
  2. Un nouvel onglet de navigateur s'ouvrira, affichant le point de terminaison du service
  3. Copiez l'URL depuis la barre d'adresse du navigateur

Exemple d'URL de service DKE :

https://7d8550ae-e066-4d1b-b2b8-92581e5b0aef.duokey.cloud

Astuce

Si le service se lance avec succès et affiche une réponse, votre service DKE est correctement configuré et prêt à l'emploi.

Dépannage​

Étapes suivantes​