Serveur Web¶
En bref
Cet écran définit comment le connecteur est joignable : adresses et ports d'écoute, certificat HTTPS, hôtes autorisés, proxys de confiance, et deux options sensibles — l'outil de test de l'API et l'ouverture des écritures de l'API v2.
Accéder à l'écran¶
Barre latérale › groupe Général › Serveur Web. C'est aussi la quatrième étape de l'assistant de première configuration.
Capture à venir
Écran Serveur Web — identifiant configuration/serveur-web. L'image sera ajoutée lors de la prochaine campagne de captures.
Les deux modes d'écoute¶
En haut de l'écran, deux interrupteurs — cumulables :
| Mode | Description |
|---|---|
| Standard | Ouverture de ports HTTP / HTTPS sur l'adresse IP locale, pour un accès direct ou un site web d'entreprise. Onglet Standard. |
| EasyConnect | Écoute HTTPS sur un réseau privé, sans ouverture de port entrant. Onglet EasyConnect, décrit dans EasyConnect. |
Au moins un mode doit rester actif.
Onglet Standard¶
Adresse et ports d'écoute¶
| Champ | Rôle |
|---|---|
| Adresse IP d'écoute | Interface réseau exposée : * pour toutes les cartes, ou une adresse précise (par exemple 192.0.2.10) |
| HTTP + port | Écoute non chiffrée — à réserver au réseau local ou derrière un proxy inverse |
| Rediriger automatiquement HTTP vers HTTPS | N'a d'effet que si le port HTTP est ouvert |
| HTTPS + port | Écoute chiffrée, requise pour une exposition sur Internet |
| IP / URL d'appel | Adresse publique par laquelle les clients joignent le connecteur. Sert à construire les liens ; ce n'est pas une adresse d'écoute |
| Hôtes autorisés | Noms d'hôte acceptés dans l'en-tête Host, séparés par des points-virgules ; * accepte tout |
| Proxys de confiance | Adresses IP ou réseaux CIDR des proxys inverses placés devant le connecteur, un par ligne |
Valeurs d'une installation neuve : adresse *, HTTPS activé sur 443, HTTP désactivé sur 80,
redirection activée, hôtes autorisés *.
Proxys de confiance : à laisser vide sans proxy
Tant que ce champ est vide, les en-têtes transmis par un intermédiaire sont ignorés — c'est le réglage sûr. Renseigné, l'adresse réelle du client transmise par ces proxys fait foi, notamment pour la limitation de débit. Voir Sécurité du connecteur.
Certificat de sécurité¶
| Champ | Rôle |
|---|---|
| Utiliser Let's Encrypt | Bascule vers un certificat Let's Encrypt, sans fichier local |
| Emplacement (.pfx) | Nom du fichier de certificat local |
| Mot de passe | Mot de passe protégeant le certificat |
| Durée (ans) | Validité du certificat auto-signé généré |
Le bouton Générer le certificat produit un certificat auto-signé à l'emplacement indiqué.
Options¶
| Option | Effet |
|---|---|
| Activer l'outil de test / debug de l'API | Publie une interface de test de l'API dans le navigateur ; l'écran affiche le lien et permet de l'ouvrir |
| Autoriser les écritures API v2 | Ouvre toutes les routes d'écriture de l'API v2 aux utilisateurs autorisés ; désactivée, elles répondent « service indisponible » |
Deux options à n'activer qu'en connaissance de cause
L'outil de test expose la documentation et les schémas de l'API et permet d'exécuter des requêtes : ne l'activez qu'en environnement de confiance. L'ouverture des écritures v2 autorise la modification des données Sage par l'API : validez-la d'abord sur un serveur de test. Les deux exigent un redémarrage du service.
Les trois boutons¶
| Bouton | Effet |
|---|---|
| Enregistrer | Valide les saisies et enregistre les paramètres dans la configuration chiffrée |
| Appliquer au serveur | Enregistre, puis régénère le fichier de paramètres du connecteur |
| Générer le certificat | Produit le certificat auto-signé à l'emplacement configuré |
Après Enregistrer, le message rappelle qu'un redémarrage du service est nécessaire. Après Appliquer au serveur, deux avertissements peuvent s'ajouter au message : certificat introuvable, ou écoute EasyConnect activée sans adresse de réseau privé connue.
Pas à pas¶
Exposer le connecteur en HTTPS sur un port¶
- Activez le mode Standard et l'interrupteur HTTPS ; indiquez le port.
- Laissez l'adresse d'écoute à
*, ou choisissez une carte réseau précise. - Renseignez l'IP / URL d'appel telle que les clients la voient.
- Restreignez les Hôtes autorisés à ce nom d'hôte.
- Renseignez le certificat, puis cliquez sur Générer le certificat si vous utilisez un certificat local.
- Cliquez sur Appliquer au serveur.
- Redémarrez le service depuis l'écran Accueil.
Ce que l'écran écrit¶
| Action | Destination |
|---|---|
| Enregistrer | Adresse et ports, adresse d'appel, hôtes autorisés, proxys de confiance, activation de l'outil de test, écritures v2, redirection HTTPS, paramètres du certificat et réglages EasyConnect — dans le fichier de configuration chiffré C:\ProgramData\Sage\SenSaaS\SenSaaS.config |
| Appliquer au serveur | En plus de l'enregistrement, régénère le fichier appsettings.json du connecteur (points d'écoute, certificat et clé de signature des jetons) |
| Générer le certificat | Crée le fichier .pfx à l'emplacement configuré |
Le mot de passe du certificat est conservé dans le fichier chiffré.
En cas d'erreur¶
| Message | Cause | Correction |
|---|---|---|
| « Le port HTTP doit être compris entre 1 et 65535. » | Port hors bornes | Corriger le port |
| « Le port HTTPS doit être compris entre 1 et 65535. » | Port hors bornes | Corriger le port |
| « Au moins une écoute doit être activée : port HTTP, port HTTPS ou EasyConnect. » | Tous les modes désactivés | Activer au moins un mode |
| « Les ports HTTP et HTTPS doivent être différents. » | Même port sur les deux protocoles | Choisir deux ports distincts |
| « Le port EasyConnect (…) est déjà utilisé par un port standard sur la même interface : choisissez un autre port. » | Conflit de port entre les deux modes | Choisir un autre port EasyConnect, ou restreindre l'adresse d'écoute standard |
| « Proxy de confiance invalide : "…" (attendu : adresse IP ou réseau CIDR…). » | Entrée mal formée | Corriger la ligne concernée |
| « Le mode Let's Encrypt ne nécessite pas de certificat local. » | Génération demandée alors que Let's Encrypt est actif | Désactiver Let's Encrypt, ou ne pas générer de certificat |
| « Renseignez un mot de passe pour le certificat. » | Mot de passe vide | Saisir un mot de passe |
| « Renseignez un nom de fichier pour le certificat (.pfx). » | Emplacement vide | Saisir un nom de fichier |
| « Emplacement de certificat invalide : indiquez un nom de fichier (pas un chemin absolu). » | Un chemin absolu a été saisi | Saisir seulement le nom du fichier |
| « Échec de la génération du certificat : … » | Erreur système lors de la création du fichier | Vérifier les droits sur le dossier de configuration |
| « Échec de l'application de la configuration : … » | Écriture du fichier de paramètres impossible | Relancer l'outil en tant qu'administrateur |
| « ⚠ Le certificat .pfx est introuvable : générez-le avant de démarrer en HTTPS. » | HTTPS activé sans certificat sur le disque | Cliquer sur Générer le certificat |
| « ⚠ Écoute EasyConnect activée mais adresse du réseau privé inconnue… » | Le connecteur n'a pas encore rejoint le réseau privé | Rejoindre le réseau dans l'onglet EasyConnect, puis réappliquer |
| « Impossible d'ouvrir le navigateur : … » | Le lien de l'outil de test n'a pas pu être ouvert | Copier l'adresse et l'ouvrir manuellement |