Base de connaissances

Déployer un site statique sur votre propre compte Azure Static Web Apps

Créez un principal de service Azure avec le rôle Contributeur sur un groupe de ressources et connectez-le pour que vos sites statiques soient compilés à partir de votre dépôt sur votre propre abonnement Azure.

Ce que la connexion vous apporte

Connecter votre propre compte Azure Static Web Apps vous permet de publier un site statique sur votre compte Azure Static Web Apps depuis votre tableau de bord Zinn®. Vous êtes propriétaire du projet et de la facture ; nous gérons le déploiement, le domaine personnalisé et les enregistrements DNS.

Avant de commencer

Un abonnement Azure, un groupe de ressources pour les sites et un compte GitHub, GitLab ou Bitbucket connecté contenant le code — Azure Static Web Apps effectue ses compilations à partir d'un dépôt. Le forfait gratuit d'Azure autorise l'utilisation commerciale et deux domaines personnalisés par application.

1. Créer la clé dans Azure Static Web Apps

Azure appelle cela un principal de service. Dans le centre d'administration Microsoft Entra, ouvrez Entra ID → Inscriptions d'applications → Nouvelle inscription, donnez-lui un nom et Enregistrez-la. Sur la page de vue d'ensemble de l'application, copiez l'ID d'application (client) et l'ID de répertoire (locataire). Ouvrez ensuite Certificats et secrets → Secrets client → Nouveau secret client, choisissez une durée et Ajoutez-le — copiez immédiatement la valeur du secret, Azure ne l'affiche qu'une seule fois.

Dans le portail Azure, ouvrez le groupe de ressources que vous souhaitez que nous utilisions, puis Contrôle d'accès (IAM) → Ajouter → Ajouter une attribution de rôle. Choisissez le rôle Contributeur, attribuez-le à Utilisateur, groupe ou principal de service, recherchez l'application par son nom, et sélectionnez Vérifier + attribuer. Notez le nom du groupe de ressources et l'ID d'abonnement auquel il appartient (recherchez Abonnements dans le portail).

2. La connecter ici

Ouvrez Intégrations dans votre tableau de bord et choisissez Connecter un compte. Sélectionnez Hébergement statique (Netlify, Vercel) comme groupe et Azure Static Web Apps comme compte, renseignez l'ID client, le Secret client, l'ID de locataire, l'ID d'abonnement et le Groupe de ressources, puis appuyez sur Connecter le compte.

Nous testons ce que vous collez avant qu'un enregistrement ne soit effectué. Une clé qui ne fonctionne pas n'est jamais enregistrée, et la réponse indique ce qui n'allait pas. Une clé valide est conservée de manière chiffrée dans notre coffre-fort de secrets — jamais dans notre base de données — et n'est plus jamais affichée, pas même pour vous.

Que se passe-t-il ensuite

  • Lorsque vous créez ou déplacez un site statique, ce compte apparaît comme une cible de déploiement.
  • Azure Static Web Apps effectue ses compilations à partir d'un dépôt — il ne peut pas accepter de compilation téléchargée — le code du site doit donc provenir d'un dépôt GitHub, GitLab ou Bitbucket connecté. Connectez-en un d'abord si ce n'est pas déjà fait.

  • Nous créons le service sur votre compte, le pointons vers le dépôt, associons votre domaine personnalisé et déclenchons les déploiements. La page du domaine affiche tous les enregistrements DNS dont Azure Static Web Apps a besoin.
  • L'utilisation et la facturation vous incombent et sont visibles dans votre propre tableau de bord fournisseur.
  • Un domaine apex est vérifié par un enregistrement TXT et un sous-domaine par son CNAME ; la page du domaine indique lequel est requis pour votre domaine.

En cas de problème de connexion

Azure a refusé le principal de service. Soit le secret client a expiré — c'est toujours le cas, selon la durée que vous avez choisie —, soit l'application ne dispose plus du rôle Contributeur sur le groupe de ressources. Les deux messages se ressemblent, vérifiez donc l'attribution du rôle avant de créer un nouveau secret.

Rien n'est trouvé. Vérifiez que l'ID d'abonnement et le Groupe de ressources sont bien ceux auxquels vous avez attribué le rôle, et que l'ID de locataire est le répertoire dans lequel l'application est enregistrée.

Il est indiqué que la clé a été rejetée. C'est presque toujours l'une de ces trois causes : un espace ou un saut de ligne copié avec la clé, une clé qui a expiré, ou une clé qui a été révoquée ou régénérée après que vous l'avez copiée. Créez-en une nouvelle et collez-la à nouveau.

La connexion s'établit, mais une action ultérieure échoue. La clé s'authentifie mais ne possède pas une permission requise par l'action. Créez une nouvelle clé avec les permissions listées ci-dessus, puis déconnectez l'ancienne liaison et connectez la nouvelle clé.

Déconnexion

Ouvrez Intégrations, trouvez le compte et appuyez sur Déconnecter. Cela supprime immédiatement la clé stockée. Tout ce qui l'utilisait s'arrête lors de sa prochaine action, et les écrans qui en dépendaient l'indiquent au lieu d'échouer silencieusement.

La déconnexion n'annule pas ce qui a déjà été fait — les enregistrements, déploiements ou paramètres que nous avons modifiés sur votre compte restent tels quels. Si vous pensez que la clé elle-même a pu être compromise, révoquez-la également auprès du fournisseur ; la déconnexion supprime notre copie, pas la leur.

Derniers articles du blog

Ce que nous écrivons sur l'hébergement, le SEO et la gestion de sites à grande échelle.

SEO et netlinking depuis la couche d'hébergement : la vision d'un opérateur en 2026

Comment l'hébergement façonne l'indexation et la valeur des liens en 2026 : maintenir les pages indexées, auditer les domaines expirés avant de les exploiter, créer des liens sans laisser de traces, et un point de vue honnête sur ce que l'infrastructure peut et ne peut pas faire pour le référencement naturel.

Lire l'article

Rendre WordPress Rapide et Sécurisé : Une Liste de Contrôle des Performances et des Extensions

Une liste de contrôle pratique pour un WordPress rapide et sécurisé : mise en cache au niveau du serveur, cache d'objets par site, la poignée de plugins qui valent la peine d'être utilisés, mise à jour de la pile technique, et les pages WooCommerce à ne jamais mettre en cache.

Lire l'article

Comment choisir un hébergement web infogéré en 2026 : Le guide de l'acheteur

Ce qui distingue réellement un bon hébergement infogéré d'un serveur bas de gamme avec panneau de configuration — migrations, sauvegardes, isolation, véritable mise en cache et mise à l'échelle honnête — et comment l'évaluer avant de vous engager.

Lire l'article

Lire le blogue

Toujours bloqué ?

Le support est inclus dans chaque forfait, le service est ouvert 24 heures par jour et vous pouvez nous écrire dans l'une de nos 58 langues ; nous vous répondons dans la vôtre.

Contacter le support Tous les articles