Aller au contenu principal

Déploiement Azure Marketplace

Accueil · Déploiement Azure Marketplace

Objectif

Cette page détaille le déploiement de ProPM Agent depuis Azure Marketplace. Elle explique les deux écrans principaux du formulaire Azure, le rôle de chaque champ visible et les contrôles à réaliser avant de cliquer sur Review + create.

Les captures ci-dessous correspondent au formulaire Create ProPM-50. Le nom affiché peut changer selon le plan Marketplace choisi, par exemple ProPM-50, ProPM-100 ou un autre plan disponible.

Pour qui

ProfilUsage de cette page
Administrateur AzureCréer la Managed Application depuis Azure Marketplace
Administrateur tenantPréparer les groupes Entra et le premier accès administrateur
Administrateur plateformeComprendre les paramètres à finaliser après installation
SupportVérifier le parcours sans demander de secret ni de variable interne
Utilisateur métierNon, utiliser plutôt Démarrage

Avant de commencer

Préparez ces informations avant d'ouvrir le formulaire Marketplace.

InformationPourquoi elle est nécessaire
Abonnement Azure cibleIl porte la transaction Marketplace et les ressources déployées
Groupe de ressources cibleIl organise l'objet Managed Application côté client
Région Azure cibleElle détermine l'emplacement principal du déploiement
Nom d'applicationIl identifie l'instance ProPM Agent dans Azure
Groupe de ressources managéIl reçoit les ressources internes gérées par l'application
Group Object IDs EntraIls donnent l'accès administrateur à la plateforme
Utilisateurs bootstrap éventuelsIls aident au premier accès ou à la récupération contrôlée
Fournisseur IA initialIl indique la famille IA à préparer pour cette instance
Origines CORS éventuellesElles autorisent des domaines web additionnels si nécessaire
Plan réseau VNet CIDRIl évite les conflits avec le réseau de l'organisation
Mot de passe initialIl doit être généré et conservé comme secret

Ne copiez pas de mot de passe, secret, clé API, jeton ou valeur confidentielle dans la documentation ou dans une demande support non sécurisée.

Parcours de déploiement

  1. Ouvrez l'offre ProPM Agent dans Azure Marketplace.
  2. Sélectionnez le plan Marketplace voulu.
  3. Remplissez l'onglet Basics.
  4. Cliquez sur Next.
  5. Remplissez l'onglet Application Settings.
  6. Cliquez sur Review + create.
  7. Corrigez les erreurs de validation éventuelles.
  8. Lancez la création.
  9. Attendez la fin du provisionnement Azure.
  10. Ouvrez l'URL publiée et finalisez l'administration dans ProPM Agent.

Ecran 1 - Basics

L'onglet Basics définit le périmètre Azure du déploiement : abonnement, groupe de ressources, région et noms Azure de la Managed Application.

Onglet Basics du déploiement ProPM-50 Azure Marketplace

Champs de l'onglet Basics

ChampObligatoireQue renseignerImpact et recommandations
SubscriptionOuiL'abonnement Azure qui recevra l'application managée et la facturation Marketplace.Utilisez un abonnement où vous avez les droits de déployer une Managed Application et de créer ou sélectionner des groupes de ressources. Vérifiez aussi les règles internes de coûts et de gouvernance.
Resource groupOuiLe groupe de ressources côté client qui contiendra l'objet Managed Application.Vous pouvez choisir un groupe existant ou cliquer sur Create new. Ce groupe n'est pas le groupe managé interne qui contient les ressources techniques de ProPM Agent.
Create newNonAction Azure pour créer un nouveau groupe de ressources si aucun groupe adapté n'existe.Donnez un nom clair, par exemple lié à l'environnement et à la région. Evitez les noms temporaires si l'instance est destinée à la production.
RegionOuiLa région Azure principale du déploiement.Choisissez une région autorisée par votre organisation, proche des utilisateurs et compatible avec vos contraintes de résidence de données. Gardez une cohérence avec les ressources réseau et IA prévues.
Application NameOuiLe nom visible de l'instance Managed Application ProPM Agent.Utilisez un nom stable et lisible, par exemple propm-prod-eus. Ce nom sert à reconnaître l'instance dans Azure. N'y mettez pas de secret ni de donnée client sensible.
Managed Resource GroupOuiLe groupe de ressources managé qui recevra les ressources internes déployées par l'application.Azure propose souvent un nom généré. Gardez un nom unique et reconnaissable. Ce groupe est géré par l'application ; les accès directs peuvent être limités selon le modèle Managed Application.
PreviousNonRetourne à l'étape précédente du formulaire.Aucun déploiement n'est lancé par ce bouton.
NextNonPasse à l'onglet suivant quand les champs requis sont suffisamment renseignés.Utilisez-le pour continuer vers Application Settings. Si Azure bloque, relisez les champs obligatoires marqués par *.
Review + createNonLance la validation Azure finale avant création.Utilisez-le seulement après avoir rempli les paramètres d'application. Azure affiche ensuite les erreurs ou avertissements à corriger avant le lancement réel.

Ecran 2 - Application Settings

L'onglet Application Settings configure l'environnement ProPM Agent lui-même : identité d'administration, mode d'installation, fournisseur IA initial, CORS, supervision, journalisation, mot de passe initial et réseau.

Onglet Application Settings du déploiement ProPM-50 Azure Marketplace

Champs de l'onglet Application Settings

ChampObligatoireQue renseignerImpact et recommandations
Environment NameOuiUn nom court pour l'environnement, par exemple dev, test, uat ou prod.Ce nom aide à identifier l'environnement dans les ressources, la configuration et les échanges support. Utilisez une valeur courte, stable, sans secret et cohérente avec votre convention interne.
Installation modeSelon le scénarioLe mode d'installation. Pour une première installation, gardez New installation - create new resources.Ce mode crée une nouvelle instance avec de nouvelles ressources. N'utilisez un mode d'attachement à des ressources existantes que pour un scénario de changement de plan, mise à jour majeure ou reprise explicitement préparé.
Platform Administration Entra Group Object IDsOuiLes Object IDs des groupes Entra autorisés à administrer la plateforme.Renseignez les Object IDs des groupes, pas seulement leurs noms d'affichage. Ces groupes déterminent qui pourra accéder à Platform Administration après déploiement. Préférez des groupes dédiés plutôt que des groupes trop larges.
Platform Administration Bootstrap Users (optional)NonDes utilisateurs de démarrage ou de récupération, si votre procédure le prévoit.Utilisez ce champ pour sécuriser le premier accès quand les groupes Entra ne sont pas encore pleinement opérationnels. Gardez la liste minimale et contrôlée.
Allow Azure RBAC admin recoveryNonCase à cocher permettant une récupération administrateur via Azure RBAC.Laissez activé si votre modèle d'exploitation prévoit qu'un administrateur Azure autorisé puisse récupérer l'accès plateforme. Désactivez seulement si votre gouvernance impose une séparation stricte et documentée.
LLM ProviderRecommandéLa famille de fournisseur IA initiale : Azure OpenAI, OpenAI, OpenRouter ou OpenAI-compatible selon les choix disponibles.Ce choix exprime l'intention initiale du déploiement. Il ne prouve pas que le fournisseur est déjà opérationnel. Après installation, finalisez le fournisseur dans Platform Administration > AI Provider Settings avec Save, Validate, Test puis Activate.
CORS Allowed OriginsSelon le scénarioLes origines web additionnelles autorisées, par exemple https://portal.contoso.com.Laissez vide si aucune origine supplémentaire n'est nécessaire. Evitez les jokers trop larges. Les valeurs doivent être des origines complètes avec schéma https://, domaine et port si nécessaire.
Enable alerting (Azure Monitor)NonActive ou désactive les alertes Azure Monitor créées pour l'environnement.Recommandé pour la production afin de détecter les incidents. Vérifiez ensuite les destinataires, règles d'action et règles de coûts dans Azure Monitor.
Enable debug loggingNonActive des journaux plus détaillés.Gardez désactivé en production sauf demande de diagnostic. Le debug peut augmenter le volume de logs et exposer plus de détails techniques aux administrateurs autorisés.
PasswordOuiLe mot de passe initial demandé par le formulaire de déploiement.Générez un mot de passe fort et stockez-le dans un coffre ou un gestionnaire de secrets approuvé. Ne l'envoyez pas par e-mail, chat ou ticket non sécurisé.
Confirm passwordOuiLa même valeur que Password.Azure valide que les deux champs correspondent. En cas d'erreur, saisissez à nouveau les deux valeurs depuis la source sécurisée.
VNet CIDROuiLa plage réseau privée réservée au déploiement, par exemple 10.0.0.0/16.Choisissez une plage qui ne chevauche pas vos réseaux existants, vos peerings, VPN ou plages futures prévues. Faites valider ce champ par l'équipe réseau avant la création, car il est difficile à changer après déploiement.
PreviousNonRetourne à l'onglet Basics.Utile pour corriger abonnement, groupe, région ou noms avant la validation finale.
NextNonPasse à l'étape suivante du formulaire.Utilisez-le si vous voulez suivre l'ordre des onglets avant la validation.
Review + createNonLance la validation finale de tous les paramètres.Azure ne crée pas encore les ressources tant que vous n'avez pas confirmé la création après validation. Corrigez toutes les erreurs avant de lancer.

Choisir le champ LLM Provider

Le champ LLM Provider sélectionne la famille IA que l'environnement doit utiliser au départ. Ce n'est pas la fin de la configuration IA.

ChoixQuand le choisirCe qu'il reste à faire après installation
Azure OpenAIL'organisation veut rester dans l'écosystème Azure, Entra et gouvernance Microsoft.Confirmer endpoint, région ou modèle disponible, paramètres Azure OpenAI, tests et activation.
OpenAIL'organisation utilise directement les API OpenAI.Renseigner l'URL, le modèle, la clé ou référence de secret, puis exécuter Save, Validate, Test, Activate.
OpenRouterL'organisation veut accéder à plusieurs modèles via un point d'entrée unique.Renseigner Base URL, clé ou référence de secret, modèle par défaut, puis valider et activer.
OpenAI-compatibleL'organisation utilise une passerelle ou un endpoint compatible OpenAI.Renseigner endpoint exact, mode d'authentification, modèle ou déploiement attendu, puis tester réellement la compatibilité.

Règle simple : le déploiement désigne le fournisseur IA ; l'administration ProPM Agent le rend opérationnel.

Validation avant Review + create

Avant de lancer la création, contrôlez ces points.

ContrôleRésultat attendu
Abonnement et groupe de ressourcesIls correspondent à l'environnement cible et aux règles de gouvernance
RégionElle respecte résidence de données, disponibilité et stratégie réseau
Application NameLe nom est clair, stable et non confidentiel
Managed Resource GroupLe nom est unique et reconnaissable
Group Object IDs EntraLes IDs sont ceux des groupes prévus pour l'administration plateforme
Bootstrap UsersLa liste est vide ou strictement limitée aux comptes prévus
RBAC recoveryLe choix est aligné avec la procédure de récupération administrateur
LLM ProviderLe fournisseur initial est cohérent avec la stratégie IA
CORSSeules les origines nécessaires sont autorisées
AlertingActivé pour les environnements qui doivent être supervisés
Debug loggingDésactivé sauf diagnostic encadré
PasswordStocké dans un coffre et jamais partagé en clair
VNet CIDRValidé par l'équipe réseau et sans chevauchement connu

Après le déploiement

  1. Attendez que le provisionnement Azure soit terminé.
  2. Ouvrez l'URL publiée de ProPM Agent.
  3. Connectez-vous avec un compte autorisé par les groupes Entra ou par la procédure bootstrap.
  4. Vérifiez l'accès à Platform Administration.
  5. Ouvrez les paramètres du fournisseur IA.
  6. Exécutez Save, Validate, Test puis Activate pour le fournisseur retenu.
  7. Vérifiez les licences et le plan Marketplace.
  8. Réalisez un premier test fonctionnel avec un utilisateur standard.
  9. Consultez le Journal IA après un run pour confirmer le fournisseur réellement utilisé.

Blocages fréquents

SymptômeCause probableAction recommandée
Azure refuse de passer à l'étape suivanteChamp obligatoire vide ou valeur invalideRelisez tous les champs marqués * et les messages sous les champs
L'administrateur ne voit pas Platform AdministrationObject ID Entra erroné ou groupe non propagéVérifiez l'Object ID du groupe et l'appartenance du compte
Conflit réseau après validationVNet CIDR déjà utilisé ou chevauchantChoisissez une autre plage avec l'équipe réseau
Fournisseur IA non utilisable après créationLe déploiement a seulement sélectionné la famille IAFinalisez le fournisseur dans l'administration avec Save, Validate, Test, Activate
Trop de logs ou coûts inattendusDebug logging ou alerting activés sans cadrageAjustez les paramètres Azure Monitor et désactivez le debug hors diagnostic

Suite