Accès Azure Key Vault bloqué après restriction du réseau public

Chloe Moreau 20 Points de réputation
2026-10-08T13:04:08.3266667+00:00

Bonjour,

Nous avons un environnement applicatif d'entreprise déployé sur nos postes clients Windows for Business et nos serveurs locaux, qui consommait jusqu'ici des secrets et certificats hébergés sur un Azure Key Vault configuré avec un accès réseau public. Nous avons récemment renforcé nos politiques de sécurité pour isoler cette ressource et basculer l'ensemble de notre trafic via des liaisons privées.

L'accès de nos applications d'entreprise est désormais bloqué avec l'erreur ForbiddenByFirewall : « Public network access is disabled and request did not originate from an authorized private endpoint ». Je souhaite donc savoir comment reconfigurer l'intégration de la zone DNS privée (privatelink.vaultcore.azure.net) et les liaisons de réseau virtuel afin de permettre à nos postes et services Windows de résoudre correctement le Private Endpoint et rétablir l'accès aux secrets.

Windows pour les entreprises | Windows 365 Business
0 commentaires Aucun commentaire

1 réponse

  1. Tracy Le 13,530 Points de réputation Conseiller indépendant
    2026-10-08T13:52:35.0733333+00:00

    Bonjour Chloe Moreau,

    L'erreur ForbiddenByFirewall indique généralement que les applications atteignent encore l'endpoint public du Key Vault alors que l'accès réseau public a été désactivé. Lorsque Private Endpoint est utilisé, la résolution DNS doit renvoyer l'adresse IP privée associée au coffre.

    Je vérifierais d'abord que le Private Endpoint est correctement associé à une zone DNS privée privatelink.vaultcore.azure.net et que cette zone est liée au réseau virtuel utilisé. Ensuite, il faut s'assurer que les serveurs DNS locaux peuvent résoudre les enregistrements hébergés dans cette zone, soit via Azure DNS Private Resolver, soit via l'infrastructure DNS hybride déjà en place.

    Sur un poste concerné, exécutez Resolve-DnsName <nom-du-coffre>.vault.azure.net. Si la résolution retourne encore une adresse publique, le problème est très probablement lié à la configuration DNS plutôt qu'à Key Vault lui-même. Pouvez-vous préciser comment les postes locaux résolvent actuellement les zones DNS Azure (Private Resolver, DNS forwarder ou autre solution) ? Si cette réponse vous aide, merci de l'accepter.

    Tracy Le.

    Cette réponse a-t-elle été utile ?

    0 commentaires Aucun commentaire

Votre réponse

Les réponses peuvent être marquées comme « Acceptées » par l’auteur de la question et « Recommandées » par les modérateurs, ce qui aide les utilisateurs à savoir que la réponse a résolu le problème de l’auteur.