# Azure



# Redimensionner disque sur VM Azure

<div id="bkmrk-proc%C3%A9dure-%3A">Procédure :</div><div id="bkmrk-">  
</div><div id="bkmrk-se-connecter-au-port">Se connecter au portail Azure du Tenant cible : [https://portal.azure.com/#home](https://portal.azure.com/#home)</div><div id="bkmrk-avec-un-compte-ayant">Avec un compte ayant les privilèges administrateur</div><div id="bkmrk--1">  
</div><div id="bkmrk-se-rendre-sur-le-ser">Se rendre sur le service Machines virtuelles :</div>[![image.png](https://cavallone.fr/uploads/images/gallery/2024-10/scaled-1680-/YMzXax7VhJXxkmYK-image.png)](https://cavallone.fr/uploads/images/gallery/2024-10/YMzXax7VhJXxkmYK-image.png)

<div id="bkmrk--3">  
</div><div id="bkmrk-ouvrir-la-vm-souhait">Ouvrir la VM souhaitée : </div>[![image.png](https://cavallone.fr/uploads/images/gallery/2024-10/scaled-1680-/RIKlAoHyX6FQtJW0-image.png)](https://cavallone.fr/uploads/images/gallery/2024-10/RIKlAoHyX6FQtJW0-image.png)

<div id="bkmrk--5">  
</div><div id="bkmrk-une-fois-sur-la-fich">Une fois sur la fiche serveur &gt; allez dans la section "Disks" puis appuyer sur la croix encadrée en rouge afin de désallouer le disque de la VM.</div>[![image.png](https://cavallone.fr/uploads/images/gallery/2024-10/scaled-1680-/D3Hf6XXXCvXTQrle-image.png)](https://cavallone.fr/uploads/images/gallery/2024-10/D3Hf6XXXCvXTQrle-image.png)

<div id="bkmrk--7">  
</div><div id="bkmrk-une-fois-que-l%27on-es">Une fois que l'on est certain d'avoir les accès pour démarrer la VM, procéder à son arrêt.</div>[![image.png](https://cavallone.fr/uploads/images/gallery/2024-10/scaled-1680-/WThZYbULFNYqGCBH-image.png)](https://cavallone.fr/uploads/images/gallery/2024-10/WThZYbULFNYqGCBH-image.png)

<div id="bkmrk--9">  
</div><div id="bkmrk-dans-le-menu-disques">Dans le menu Disques, ouvrir le disque à modifier :</div><div id="bkmrk--10">  
</div>[![image.png](https://cavallone.fr/uploads/images/gallery/2024-10/scaled-1680-/503lFVk1mJEdLsB8-image.png)](https://cavallone.fr/uploads/images/gallery/2024-10/503lFVk1mJEdLsB8-image.png)

<div id="bkmrk--12">  
</div><div id="bkmrk-dans-taille-%2B-perfor">Dans Taille + performance, renseigner la taille du disque en Go </div><div id="bkmrk-entrez-la-taille-du-">Entrez la taille du disque à créer. Vous êtes facturé le même prix, quel que soit l'espace disque utilisé sur le disque provisionné. Par exemple, si un disque de 200 Gio est provisionné sur un disque de 256 Gio, vous êtes facturé pour le disque de 256 Gio.</div><div id="bkmrk--13"></div><p class="callout danger"><span style="color: rgb(224, 62, 45);">Au préalable il est recommandé de vérifier dans quelle catégorie de taille se trouvera le disque après modifications, un changement de catégorie ou performance entraine une facturation différente pour le client.</span>  
</p>

<div id="bkmrk--14">  
</div>[![image.png](https://cavallone.fr/uploads/images/gallery/2024-10/scaled-1680-/mW0N4LFnKbw3RZZy-image.png)](https://cavallone.fr/uploads/images/gallery/2024-10/mW0N4LFnKbw3RZZy-image.png)

<div id="bkmrk-cliquer-ensuite-sur-">Cliquer ensuite sur le bouton redimensionner.</div><div id="bkmrk--16">  
</div>[![image.png](https://cavallone.fr/uploads/images/gallery/2024-10/scaled-1680-/MG4aGZHsKxcFHx27-image.png)](https://cavallone.fr/uploads/images/gallery/2024-10/MG4aGZHsKxcFHx27-image.png)

[![image.png](https://cavallone.fr/uploads/images/gallery/2024-10/scaled-1680-/ARCb0CDOtcRrXHpW-image.png)](https://cavallone.fr/uploads/images/gallery/2024-10/ARCb0CDOtcRrXHpW-image.png)

<div id="bkmrk-attendre-la-fin-du-t">Attendre la fin du traitement dans les notifications</div><div id="bkmrk-v%C3%A9rifier-que-le-disq">Vérifier que le disque est de nouveau alloué au serveur sinon le faire puis redémarrer la VM.</div><div id="bkmrk-v%C3%A9rifier-ensuite-que">Vérifier ensuite que la taille du disque a bien été modifier dans le gestionnaire des disques, et augmenter la taille de la partition.</div>

# App Password (ADOC)

Il faut activer la MFA pour le compte souhaité en allant sur la fiche utilisateur

Dans le Centre d'Administartion MS 365 &gt; Utilisateurs Actifs  
Cliquer sur l'utilisateur puis Gérer l'authentification multifacteur

[![image.png](https://cavallone.fr/uploads/images/gallery/2024-10/scaled-1680-/yrItWoeZswaIO9tn-image.png)](https://cavallone.fr/uploads/images/gallery/2024-10/yrItWoeZswaIO9tn-image.png)

Activer sur l'utilisateur

[![image.png](https://cavallone.fr/uploads/images/gallery/2024-10/scaled-1680-/5K7NNIEAOFcvEHXo-image.png)](https://cavallone.fr/uploads/images/gallery/2024-10/5K7NNIEAOFcvEHXo-image.png)

Appliquer sur l'utilisateur

[![image.png](https://cavallone.fr/uploads/images/gallery/2024-10/scaled-1680-/DaIaE4l5LSnsrGLl-image.png)](https://cavallone.fr/uploads/images/gallery/2024-10/DaIaE4l5LSnsrGLl-image.png)

  
Se connecter au Webmail  
Des infos supplémentaires sont demandé dès la première connexion

Entrer votre numéro de tél pour la MFA  
Entré le code d'authentification reçu par SMS  
Copier le App Password dans le KeePass

# Utilisateur Invité

Se connecter au Tenant et bien vérifier que c'est bien le bon[![image.png](https://cavallone.fr/uploads/images/gallery/2024-10/scaled-1680-/COf6lhR8EV9VwvS8-image.png)](https://cavallone.fr/uploads/images/gallery/2024-10/COf6lhR8EV9VwvS8-image.png)

Aller dans Azure B2C  
[![image.png](https://cavallone.fr/uploads/images/gallery/2024-10/scaled-1680-/ylFTBDpV3ixl5sWa-image.png)](https://cavallone.fr/uploads/images/gallery/2024-10/ylFTBDpV3ixl5sWa-image.png)

Puis User  
[![image.png](https://cavallone.fr/uploads/images/gallery/2024-10/scaled-1680-/8B8dt8DK4NXLdgaB-image.png)](https://cavallone.fr/uploads/images/gallery/2024-10/8B8dt8DK4NXLdgaB-image.png)

Cliquer sur New Guest User  
[![image.png](https://cavallone.fr/uploads/images/gallery/2024-10/scaled-1680-/ZmF2LpAFUjdECenn-image.png)](https://cavallone.fr/uploads/images/gallery/2024-10/ZmF2LpAFUjdECenn-image.png)

Remplir les champs encadrés  
[![image.png](https://cavallone.fr/uploads/images/gallery/2024-10/scaled-1680-/IFm9h6rfp4TUxdTi-image.png)](https://cavallone.fr/uploads/images/gallery/2024-10/IFm9h6rfp4TUxdTi-image.png)

  
Dans Groups and Roles,  
Bien sélectionner un groupe si besoin et/ou un Role si besoin  
Dans cette exemple, l'utilisateur est un prestataire qui nous a confirmé qu'il a besoin de gérer les applications donc il est Application Admin.

<p class="callout danger"><span style="color: rgb(224, 62, 45);">Si on vous demande Global Admin, faire confirmer les besoins réels et validé par le DSI (ou équivalent) en lui expliquant les impacts</span></p>

[![image.png](https://cavallone.fr/uploads/images/gallery/2024-10/scaled-1680-/czVTDv60UT7gYqMW-image.png)](https://cavallone.fr/uploads/images/gallery/2024-10/czVTDv60UT7gYqMW-image.png)

Le reste des champs est optionnel

Block sign in bloquera la connexion au tenant.  
Les autres infos, si vous les avez renseignez les.

[![image.png](https://cavallone.fr/uploads/images/gallery/2024-10/scaled-1680-/QXxAWMywE3Bo3soQ-image.png)](https://cavallone.fr/uploads/images/gallery/2024-10/QXxAWMywE3Bo3soQ-image.png)

# Powershell Azure : check IP disponible

Au besoin, pour savoir si une ip est disponible sur Azure :

```powershell
Connect-AzAccount
```

Puis

```powershell
Get-AzVirtualNetwork -Name NOMduVNET -ResourceGroupName RESSOURCEGROUP| Test-AzPrivateIPAddressAvailability -IPAddress IPàTESTER
```

[![image.png](https://cavallone.fr/uploads/images/gallery/2024-10/scaled-1680-/RHi9rpNNrwO98HTz-image.png)](https://cavallone.fr/uploads/images/gallery/2024-10/RHi9rpNNrwO98HTz-image.png)

# Renouvellement Certificat et Jeton Apple sur MDM

<div id="bkmrk-certificat-%C3%A0-renouve">Certificat à renouveler tous les ans</div><div id="bkmrk-">  
</div><div id="bkmrk--1">  
</div><div id="bkmrk-1.-se-connecter-%C3%A0-ht">1. Se connecter à https://endpoint.microsoft.com/</div><div id="bkmrk-2.-allez-dans-%22appar">2. Allez dans "Appareils" &gt; "Inscrire Appareils"</div><div id="bkmrk-3.-allez-dans-%22inscr">3. Allez dans "Inscription Apple" &gt; "Certificat Push MDM Apple"</div><div id="bkmrk-suivez-les-%C3%A9tapes-de">Suivez les étapes de configuration du certificat</div><div id="bkmrk--2"></div>[![image.png](https://cavallone.fr/uploads/images/gallery/2024-10/scaled-1680-/XQqibr42GmWDPywe-image.png)](https://cavallone.fr/uploads/images/gallery/2024-10/XQqibr42GmWDPywe-image.png)

# MFA - Désactivation application Authenticator

Microsoft force actuellement les utilisateurs à enregistrer l'application Authenticator comme méthode d'authentification via des campagnes.  
Voici les étapes à suivre pour désactiver (temporairement) cette méthode :

Se connecter sur Azure et accéder à la page Accueil &gt; Sécurité | Authentification multifacteur.  
Cliquer ensuite sur paramètres d'authentification multifacteur supplémentaires basés sur le cloud.[![image.png](https://cavallone.fr/uploads/images/gallery/2024-10/scaled-1680-/qnAoC1AMWYj42CCd-image.png)](https://cavallone.fr/uploads/images/gallery/2024-10/qnAoC1AMWYj42CCd-image.png)

Sur la page qui s'ouvre, décocher la "Notification via l'application mobile" et valider en enregistrant :

[![image.png](https://cavallone.fr/uploads/images/gallery/2024-10/scaled-1680-/OzMTUUPKLRWyUW1b-image.png)](https://cavallone.fr/uploads/images/gallery/2024-10/OzMTUUPKLRWyUW1b-image.png)

Ensuite, se rendre sur la page "Accueil &gt; Méthodes d'authentification" puis cliquer sur "Campagne d'inscription" et modifier.  
Changer l'état sur "Désactivée" puis valider.

[![image.png](https://cavallone.fr/uploads/images/gallery/2024-10/scaled-1680-/R3N782fdm9waMimA-image.png)](https://cavallone.fr/uploads/images/gallery/2024-10/R3N782fdm9waMimA-image.png)

# Accès Partenaires SSO

### <span style="mso-ansi-language: FR;">1. Contexte du Projet</span>

<span style="mso-ansi-language: FR;">Objectif : Permettre aux collaborateurs de sociétés partenaires d'accéder à un CMS via Single Sign-On (SSO).</span>

<span style="mso-ansi-language: FR;">Méthode : Azure B2B Collaboration via la Gestion des droits d'accès (Entitlement Management).</span>

<span style="mso-ansi-language: FR;">Domaines concernés :</span>

<span style="mso-ansi-language: FR;">- Région 1 : @partenaireA.com, @partenaireB.com</span>

<span style="mso-ansi-language: FR;">- Région 2 : @partenaireC.com, @partenaireB.com</span>

### <span style="mso-ansi-language: FR;">2. Prérequis Azure (Microsoft Entra ID)</span>

<span style="mso-ansi-language: FR;">Avant la mise en service, les paramètres de collaboration externe ont été vérifiés dans le locataire cible :</span>

<span style="mso-ansi-language: FR;">- Inscription en libre-service : Activée.</span>

<span style="mso-ansi-language: FR;">- Restrictions d'accès : Accès limité aux propriétés et appartenances de leurs propres objets.</span>

<span style="mso-ansi-language: FR;">- Restrictions de collaboration : Invitations limitées aux domaines autorisés.</span>

### <span style="mso-ansi-language: FR;">3. Configuration des Organisations Connectées</span>

<span style="mso-ansi-language: FR;">Pour établir la confiance avec les domaines externes, les organisations suivantes ont été créées dans Identity Governance :</span>

<span style="mso-ansi-language: FR;">- Partenaire A : domaine partenaireA.com</span>

<span style="mso-ansi-language: FR;">- Partenaire B : domaine partenaireB.com</span>

<span style="mso-ansi-language: FR;">- Partenaire C : domaine partenaireC.com</span>

<span style="mso-ansi-language: FR;">Ces organisations permettent à Microsoft Entra ID de reconnaître les annuaires sources des utilisateurs.</span>

### <span style="mso-ansi-language: FR;">4. Création du Paquet d'Accès (Access Package)</span>

<span style="mso-ansi-language: FR;">Nom : Accès CMS Partenaires</span>

<span style="mso-ansi-language: FR;">Ressources incluses : Application Enterprise du CMS ou groupe de sécurité dédié.</span>

<span style="mso-ansi-language: FR;">Rôles assignés : Utilisateur / Membre.</span>

<span style="mso-ansi-language: FR;">Politique de demande :</span>

<span style="mso-ansi-language: FR;">- Type : Pour les utilisateurs externes non présents dans l'annuaire.</span>

<span style="mso-ansi-language: FR;">- Filtrage : Organisations connectées autorisées.</span>

<span style="mso-ansi-language: FR;">- Approbation : Requise par un sponsor interne.</span>

### <span style="mso-ansi-language: FR;">5. Cycle de Vie et Sécurité</span>

<span style="mso-ansi-language: FR;">Révisions d'accès : Recommandées tous les 6 mois.</span>

<span style="mso-ansi-language: FR;">Expiration : Configurée automatiquement pour éviter les comptes inactifs.</span>

<span style="mso-ansi-language: FR;">Sécurité : Garantit la conformité et la protection des ressources de l'organisation.</span>

## <span style="mso-ansi-language: FR;">Guide Utilisateur</span>

### <span style="mso-ansi-language: FR;">1. Objectif</span>

<span style="mso-ansi-language: FR;">Ce guide explique comment les partenaires accèdent au CMS via le Single Sign-On (SSO).</span>

### <span style="mso-ansi-language: FR;">2. Prérequis</span>

<span style="mso-ansi-language: FR;">Les utilisateurs doivent disposer :</span>

<span style="mso-ansi-language: FR;">- D'une adresse e-mail professionnelle appartenant à un domaine autorisé.</span>

<span style="mso-ansi-language: FR;">- D'un accès à l'URL du portail MyAccess fournie par l'organisation.</span>

<span style="mso-ansi-language: FR;">- D'une connexion Internet et d'un navigateur web moderne.</span>

<span style="mso-ansi-language: FR;">\[Emplacement pour capture d'écran du portail Microsoft Entra ID\]</span>

### <span style="mso-ansi-language: FR;">3. Processus de Demande d'Accès</span>

<span style="mso-ansi-language: FR;">Étape 1 : Accéder au portail MyAccess via le lien fourni.</span>

<span style="mso-ansi-language: FR;">Étape 2 : Se connecter avec son adresse e-mail professionnelle.</span>

<span style="mso-ansi-language: FR;">Étape 3 : Sélectionner le paquet d'accès 'Accès CMS Partenaires'.</span>

<span style="mso-ansi-language: FR;">Étape 4 : Soumettre la demande pour approbation.</span>

### <span style="mso-ansi-language: FR;">4. Connexion au CMS</span>

<span style="mso-ansi-language: FR;">Étape 1 : Accéder à la page de connexion du CMS.</span>

<span style="mso-ansi-language: FR;">Étape 2 : Cliquer sur 'Se connecter avec Microsoft'.</span>

<span style="mso-ansi-language: FR;">Étape 3 : S'authentifier avec son compte professionnel.</span>

<span style="mso-ansi-language: FR;">Étape 4 : Accéder au CMS sans avoir à saisir un nouveau mot de passe.</span>