Aller au contenu

Serveur Web

En bref

Cet écran définit comment le connecteur est joignable : adresses et ports d'écoute, certificat HTTPS, hôtes autorisés, proxys de confiance, et deux options sensibles — l'outil de test de l'API et l'ouverture des écritures de l'API v2.

Accéder à l'écran

Barre latérale › groupe GénéralServeur Web. C'est aussi la quatrième étape de l'assistant de première configuration.

Capture à venir

Écran Serveur Web — identifiant configuration/serveur-web. L'image sera ajoutée lors de la prochaine campagne de captures.

Les deux modes d'écoute

En haut de l'écran, deux interrupteurs — cumulables :

Mode Description
Standard Ouverture de ports HTTP / HTTPS sur l'adresse IP locale, pour un accès direct ou un site web d'entreprise. Onglet Standard.
EasyConnect Écoute HTTPS sur un réseau privé, sans ouverture de port entrant. Onglet EasyConnect, décrit dans EasyConnect.

Au moins un mode doit rester actif.

Onglet Standard

Adresse et ports d'écoute

Champ Rôle
Adresse IP d'écoute Interface réseau exposée : * pour toutes les cartes, ou une adresse précise (par exemple 192.0.2.10)
HTTP + port Écoute non chiffrée — à réserver au réseau local ou derrière un proxy inverse
Rediriger automatiquement HTTP vers HTTPS N'a d'effet que si le port HTTP est ouvert
HTTPS + port Écoute chiffrée, requise pour une exposition sur Internet
IP / URL d'appel Adresse publique par laquelle les clients joignent le connecteur. Sert à construire les liens ; ce n'est pas une adresse d'écoute
Hôtes autorisés Noms d'hôte acceptés dans l'en-tête Host, séparés par des points-virgules ; * accepte tout
Proxys de confiance Adresses IP ou réseaux CIDR des proxys inverses placés devant le connecteur, un par ligne

Valeurs d'une installation neuve : adresse *, HTTPS activé sur 443, HTTP désactivé sur 80, redirection activée, hôtes autorisés *.

Proxys de confiance : à laisser vide sans proxy

Tant que ce champ est vide, les en-têtes transmis par un intermédiaire sont ignorés — c'est le réglage sûr. Renseigné, l'adresse réelle du client transmise par ces proxys fait foi, notamment pour la limitation de débit. Voir Sécurité du connecteur.

Certificat de sécurité

Champ Rôle
Utiliser Let's Encrypt Bascule vers un certificat Let's Encrypt, sans fichier local
Emplacement (.pfx) Nom du fichier de certificat local
Mot de passe Mot de passe protégeant le certificat
Durée (ans) Validité du certificat auto-signé généré

Le bouton Générer le certificat produit un certificat auto-signé à l'emplacement indiqué.

Options

Option Effet
Activer l'outil de test / debug de l'API Publie une interface de test de l'API dans le navigateur ; l'écran affiche le lien et permet de l'ouvrir
Autoriser les écritures API v2 Ouvre toutes les routes d'écriture de l'API v2 aux utilisateurs autorisés ; désactivée, elles répondent « service indisponible »

Deux options à n'activer qu'en connaissance de cause

L'outil de test expose la documentation et les schémas de l'API et permet d'exécuter des requêtes : ne l'activez qu'en environnement de confiance. L'ouverture des écritures v2 autorise la modification des données Sage par l'API : validez-la d'abord sur un serveur de test. Les deux exigent un redémarrage du service.

Les trois boutons

Bouton Effet
Enregistrer Valide les saisies et enregistre les paramètres dans la configuration chiffrée
Appliquer au serveur Enregistre, puis régénère le fichier de paramètres du connecteur
Générer le certificat Produit le certificat auto-signé à l'emplacement configuré

Après Enregistrer, le message rappelle qu'un redémarrage du service est nécessaire. Après Appliquer au serveur, deux avertissements peuvent s'ajouter au message : certificat introuvable, ou écoute EasyConnect activée sans adresse de réseau privé connue.

Pas à pas

Exposer le connecteur en HTTPS sur un port

  1. Activez le mode Standard et l'interrupteur HTTPS ; indiquez le port.
  2. Laissez l'adresse d'écoute à *, ou choisissez une carte réseau précise.
  3. Renseignez l'IP / URL d'appel telle que les clients la voient.
  4. Restreignez les Hôtes autorisés à ce nom d'hôte.
  5. Renseignez le certificat, puis cliquez sur Générer le certificat si vous utilisez un certificat local.
  6. Cliquez sur Appliquer au serveur.
  7. Redémarrez le service depuis l'écran Accueil.

Ce que l'écran écrit

Action Destination
Enregistrer Adresse et ports, adresse d'appel, hôtes autorisés, proxys de confiance, activation de l'outil de test, écritures v2, redirection HTTPS, paramètres du certificat et réglages EasyConnect — dans le fichier de configuration chiffré C:\ProgramData\Sage\SenSaaS\SenSaaS.config
Appliquer au serveur En plus de l'enregistrement, régénère le fichier appsettings.json du connecteur (points d'écoute, certificat et clé de signature des jetons)
Générer le certificat Crée le fichier .pfx à l'emplacement configuré

Le mot de passe du certificat est conservé dans le fichier chiffré.

En cas d'erreur

Message Cause Correction
« Le port HTTP doit être compris entre 1 et 65535. » Port hors bornes Corriger le port
« Le port HTTPS doit être compris entre 1 et 65535. » Port hors bornes Corriger le port
« Au moins une écoute doit être activée : port HTTP, port HTTPS ou EasyConnect. » Tous les modes désactivés Activer au moins un mode
« Les ports HTTP et HTTPS doivent être différents. » Même port sur les deux protocoles Choisir deux ports distincts
« Le port EasyConnect (…) est déjà utilisé par un port standard sur la même interface : choisissez un autre port. » Conflit de port entre les deux modes Choisir un autre port EasyConnect, ou restreindre l'adresse d'écoute standard
« Proxy de confiance invalide : "…" (attendu : adresse IP ou réseau CIDR…). » Entrée mal formée Corriger la ligne concernée
« Le mode Let's Encrypt ne nécessite pas de certificat local. » Génération demandée alors que Let's Encrypt est actif Désactiver Let's Encrypt, ou ne pas générer de certificat
« Renseignez un mot de passe pour le certificat. » Mot de passe vide Saisir un mot de passe
« Renseignez un nom de fichier pour le certificat (.pfx). » Emplacement vide Saisir un nom de fichier
« Emplacement de certificat invalide : indiquez un nom de fichier (pas un chemin absolu). » Un chemin absolu a été saisi Saisir seulement le nom du fichier
« Échec de la génération du certificat : … » Erreur système lors de la création du fichier Vérifier les droits sur le dossier de configuration
« Échec de l'application de la configuration : … » Écriture du fichier de paramètres impossible Relancer l'outil en tant qu'administrateur
« ⚠ Le certificat .pfx est introuvable : générez-le avant de démarrer en HTTPS. » HTTPS activé sans certificat sur le disque Cliquer sur Générer le certificat
« ⚠ Écoute EasyConnect activée mais adresse du réseau privé inconnue… » Le connecteur n'a pas encore rejoint le réseau privé Rejoindre le réseau dans l'onglet EasyConnect, puis réappliquer
« Impossible d'ouvrir le navigateur : … » Le lien de l'outil de test n'a pas pu être ouvert Copier l'adresse et l'ouvrir manuellement

Voir aussi