Bonjour Chloe Moreau,
L'erreur ForbiddenByFirewall indique généralement que les applications atteignent encore l'endpoint public du Key Vault alors que l'accès réseau public a été désactivé. Lorsque Private Endpoint est utilisé, la résolution DNS doit renvoyer l'adresse IP privée associée au coffre.
Je vérifierais d'abord que le Private Endpoint est correctement associé à une zone DNS privée privatelink.vaultcore.azure.net et que cette zone est liée au réseau virtuel utilisé. Ensuite, il faut s'assurer que les serveurs DNS locaux peuvent résoudre les enregistrements hébergés dans cette zone, soit via Azure DNS Private Resolver, soit via l'infrastructure DNS hybride déjà en place.
Sur un poste concerné, exécutez Resolve-DnsName <nom-du-coffre>.vault.azure.net. Si la résolution retourne encore une adresse publique, le problème est très probablement lié à la configuration DNS plutôt qu'à Key Vault lui-même. Pouvez-vous préciser comment les postes locaux résolvent actuellement les zones DNS Azure (Private Resolver, DNS forwarder ou autre solution) ? Si cette réponse vous aide, merci de l'accepter.
Tracy Le.