Ce que la connexion vous apporte
Connecter votre propre compte Azure Static Web Apps vous permet de publier un site statique sur votre compte Azure Static Web Apps depuis votre tableau de bord Zinn®. Vous êtes propriétaire du projet et de la facture ; nous gérons le déploiement, le domaine personnalisé et les enregistrements DNS.
Avant de commencer
Un abonnement Azure, un groupe de ressources pour les sites et un compte GitHub, GitLab ou Bitbucket connecté contenant le code — Azure Static Web Apps effectue ses compilations à partir d'un dépôt. Le forfait gratuit d'Azure autorise l'utilisation commerciale et deux domaines personnalisés par application.
1. Créer la clé dans Azure Static Web Apps
Azure appelle cela un principal de service. Dans le centre d'administration Microsoft Entra, ouvrez Entra ID → Inscriptions d'applications → Nouvelle inscription, donnez-lui un nom et Enregistrez-la. Sur la page de vue d'ensemble de l'application, copiez l'ID d'application (client) et l'ID de répertoire (locataire). Ouvrez ensuite Certificats et secrets → Secrets client → Nouveau secret client, choisissez une durée et Ajoutez-le — copiez immédiatement la valeur du secret, Azure ne l'affiche qu'une seule fois.
Dans le portail Azure, ouvrez le groupe de ressources que vous souhaitez que nous utilisions, puis Contrôle d'accès (IAM) → Ajouter → Ajouter une attribution de rôle. Choisissez le rôle Contributeur, attribuez-le à Utilisateur, groupe ou principal de service, recherchez l'application par son nom, et sélectionnez Vérifier + attribuer. Notez le nom du groupe de ressources et l'ID d'abonnement auquel il appartient (recherchez Abonnements dans le portail).
2. La connecter ici
Ouvrez Intégrations dans votre tableau de bord et choisissez Connecter un compte. Sélectionnez Hébergement statique (Netlify, Vercel) comme groupe et Azure Static Web Apps comme compte, renseignez l'ID client, le Secret client, l'ID de locataire, l'ID d'abonnement et le Groupe de ressources, puis appuyez sur Connecter le compte.
Nous testons ce que vous collez avant qu'un enregistrement ne soit effectué. Une clé qui ne fonctionne pas n'est jamais enregistrée, et la réponse indique ce qui n'allait pas. Une clé valide est conservée de manière chiffrée dans notre coffre-fort de secrets — jamais dans notre base de données — et n'est plus jamais affichée, pas même pour vous.
Que se passe-t-il ensuite
- Lorsque vous créez ou déplacez un site statique, ce compte apparaît comme une cible de déploiement.
Azure Static Web Apps effectue ses compilations à partir d'un dépôt — il ne peut pas accepter de compilation téléchargée — le code du site doit donc provenir d'un dépôt GitHub, GitLab ou Bitbucket connecté. Connectez-en un d'abord si ce n'est pas déjà fait.
- Nous créons le service sur votre compte, le pointons vers le dépôt, associons votre domaine personnalisé et déclenchons les déploiements. La page du domaine affiche tous les enregistrements DNS dont Azure Static Web Apps a besoin.
- L'utilisation et la facturation vous incombent et sont visibles dans votre propre tableau de bord fournisseur.
- Un domaine apex est vérifié par un enregistrement TXT et un sous-domaine par son CNAME ; la page du domaine indique lequel est requis pour votre domaine.
En cas de problème de connexion
Azure a refusé le principal de service. Soit le secret client a expiré — c'est toujours le cas, selon la durée que vous avez choisie —, soit l'application ne dispose plus du rôle Contributeur sur le groupe de ressources. Les deux messages se ressemblent, vérifiez donc l'attribution du rôle avant de créer un nouveau secret.
Rien n'est trouvé. Vérifiez que l'ID d'abonnement et le Groupe de ressources sont bien ceux auxquels vous avez attribué le rôle, et que l'ID de locataire est le répertoire dans lequel l'application est enregistrée.
Il est indiqué que la clé a été rejetée. C'est presque toujours l'une de ces trois causes : un espace ou un saut de ligne copié avec la clé, une clé qui a expiré, ou une clé qui a été révoquée ou régénérée après que vous l'avez copiée. Créez-en une nouvelle et collez-la à nouveau.
La connexion s'établit, mais une action ultérieure échoue. La clé s'authentifie mais ne possède pas une permission requise par l'action. Créez une nouvelle clé avec les permissions listées ci-dessus, puis déconnectez l'ancienne liaison et connectez la nouvelle clé.
Déconnexion
Ouvrez Intégrations, trouvez le compte et appuyez sur Déconnecter. Cela supprime immédiatement la clé stockée. Tout ce qui l'utilisait s'arrête lors de sa prochaine action, et les écrans qui en dépendaient l'indiquent au lieu d'échouer silencieusement.
La déconnexion n'annule pas ce qui a déjà été fait — les enregistrements, déploiements ou paramètres que nous avons modifiés sur votre compte restent tels quels. Si vous pensez que la clé elle-même a pu être compromise, révoquez-la également auprès du fournisseur ; la déconnexion supprime notre copie, pas la leur.