Jint fait évoluer son mode de déploiement des packages SharePoint. Si votre organisation utilise encore le déploiement via compte de service, nos équipes vous contacteront prochainement pour organiser la migration vers le mode App-Only via Microsoft Entra ID.
Cet article vous explique le contexte de ce changement, ce qu'il implique concrètement, et comment se déroule la migration.
Sommaire
- Pourquoi le compte de service ne fonctionne plus
- Le mode App-Only via Entra ID : la solution à adopter
- Comment se déroule la migration
1. Pourquoi le compte de service ne fonctionne plus
Qu'est-ce que le compte de service ?
Un compte de service est un compte d'utilisateur spécial conçu pour exécuter des applications, des services ou des tâches automatisées en arrière-plan, plutôt que d'être utilisé par une personne.
La décision de Microsoft : retrait définitif
Microsoft a officiellement annoncé la mise à la retraite de ces mécanismes d'authentification hérités.
⚠️ Le déploiement en compte de service n'est pas simplement « déprécié » — il a cessé de fonctionner de façon définitive. La migration vers le mode App-Only Entra ID n'est pas une option à évaluer, mais une obligation technique à planifier sans délai.
2. Le mode App-Only via Entra ID : la solution à adopter
Principe de fonctionnement
Le déploiement en mode App-Only via Microsoft Entra ID repose sur l'enregistrement d'une application de service dédiée dans Entra ID (anciennement Azure Active Directory), disposant de permissions précisément définies sur les ressources SharePoint nécessaires.
Contrairement à un compte utilisateur, cette application :
- s'authentifie via un certificat ou un secret d'application, sans mot de passe utilisateur ;
- ne dépend d'aucun compte humain, d'aucune session interactive, ni du MFA ;
- est entièrement gérée et auditée depuis le portail Entra ID, offrant une traçabilité complète.
Ce que cela change concrètement
Du point de vue des utilisateurs, rien ne change. Les packages Jint continuent d'être déployés et mis à jour de façon automatique et centralisée depuis le Configurateur Jint — exactement comme aujourd'hui. Seul le mécanisme d'authentification sous-jacent évolue vers un standard moderne, sécurisé et pérenne.
✅ Dans ce mode, Jint garantit :
- le déploiement et les mises à jour des packages entièrement automatisés ;
- aucune intervention manuelle requise lors des nouvelles versions ;
- des permissions rigoureusement limitées au catalogue d'applications ;
- la compatibilité avec les évolutions Microsoft à venir.
Sécurité et permissions : l'application Jint dispose de permissions strictement limitées au périmètre de déploiement (permission Sites.Selected). Les webparts fonctionnent quant à eux via des permissions déléguées : ils n'agissent jamais au-delà des droits de l'utilisateur connecté. L'ensemble des accès est auditable depuis le portail Entra ID et le centre d'administration SharePoint.
3. Comment se déroule la migration
Pour assurer la continuité des déploiements et des mises à jour, nous vous invitons à :
- Consentir à l'application Entra Mozzaik365 Deployment en cliquant sur le lien suivant : Mozzaik365 Deployment
- Exécuter le script PowerShell suivant afin de nous octroyer les droits requis : Télécharger le script
Si vous rencontrez des difficultés à exécuter le script, n'hésitez pas à consulter l'article dédié à ce sujet :
Script PowerShell – Résolution des erreurs d'exécution lors de l'installation - Nous contacter une fois ces étapes réalisées afin que nous puissions valider la configuration.
Si vous n'avez pas été contacté pour effectuer ces actions, vous pouvez nous joindre via notre formulaire de contact.
Nous vous recommandons d'organiser un point avec notre équipe support, afin de réaliser cette configuration plus rapidement et de vérifier en direct que tout est correctement paramétré. Si vous optez pour cette démarche, nous vous invitons à le préciser dans votre demande.
Commentaires
0 commentaire
Vous devez vous connecter pour laisser un commentaire.