> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/cloud/de/knowledge-base/troubleshooting-articles/invalid-client-id-or-secret-with-microsoft-sso.md).

# Ungültige Client-ID oder ungültiges Geheimnis bei Microsoft SSO

Beim Versuch, sich mit Microsoft Single Sign-On (SSO) bei einer Devolutions Cloud anzumelden, kann die folgende Nachricht erscheinen: "The client ID or secret supplied by your organization is invalid, please contact an administrator of your organization."

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB2319.png)

### Lösung

Dies bedeutet höchstwahrscheinlich, dass das Client-Geheimnis im Microsoft Azure Portal abgelaufen ist. Die Lösung besteht darin, ein neues Geheimnis zu erstellen und es in der SSO-Konfiguration der Devolutions Cloud zu ändern.

#### Ablaufdatum des Client-Geheimnisses überprüfen

1. Melden Sie sich in einer neuen Webbrowser-Seite beim [Microsoft Azure Portal](https://azure.microsoft.com/) an.
2. Wählen Sie ***Microsoft Entra ID*** im Abschnitt ***Azure services*** aus. Falls es nicht sofort sichtbar ist, klicken Sie auf ***More services***.

   ![](https://cdnweb.devolutions.net/docs/docs_en_hub_Hub2331.png)
3. Klicken Sie im linken Menü auf ***App registrations***.

   ![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB2321.png)
4. Klicken Sie in der Liste auf die Anwendung, die zur Konfiguration von SSO in der betroffenen Devolutions Cloud-Instanz verwendet wurde.
5. Klicken Sie im linken Menü auf ***Certificates & secrets***.
6. Suchen Sie das Geheimnis, das derzeit für die SSO-Konfiguration der Devolutions Cloud verwendet wird, und prüfen Sie in der Spalte ***Expires***, ob es abgelaufen ist.

Falls es tatsächlich abgelaufen ist, ist dies höchstwahrscheinlich die Ursache des Verbindungsproblems. Der nächste Schritt besteht darin, ein neues Client-Geheimnis zu erstellen und es in der SSO-Konfiguration der Devolutions Cloud zu ändern.

{% hint style="info" %}
Wenn das Client-Geheimnis nicht abgelaufen ist, kann das Problem von der Client-ID herrühren. Überprüfen Sie, ob sie mit derjenigen in der SSO-Konfiguration der Devolutions Cloud übereinstimmt, und versuchen Sie dann erneut, sich anzumelden.
{% endhint %}

#### Ein neues Client-Geheimnis erstellen

1. Klicken Sie auf ***New client secret***.
2. Geben Sie im Fenster ***Add a client secret*** eine ***Description*** ein (zum Beispiel den Namen der Enterprise-App) und wählen Sie gemäß Ihren internen Sicherheitsbestimmungen ein Ablaufdatum für dieses Client-Geheimnis aus.

   ![](https://cdnweb.devolutions.net/docs/docs_en_hub_Hub2152.png)
3. Klicken Sie auf ***Add***.
4. Kopieren Sie den ***Value*** dieses neuen Client-Geheimnisses, indem Sie auf das daneben befindliche Symbol ***Copy to clipboard*** klicken.

Das abgelaufene Client-Geheimnis kann problemlos gelöscht werden, da es abgelaufen ist und nicht mehr verwendet werden kann.

5. Melden Sie sich mit Ihrem Devolutions Account bei Devolutions Cloud an.

Wenn die Option ***Force SSO on all users*** aktiviert ist, ist eine Anmeldung mit Ihrem Devolutions Account nicht möglich. [Kontaktieren Sie in diesem Fall unser Kundensupport-Team](mailto:service@devolutions.net), um die Deaktivierung dieser Option anzufordern.

6. Gehen Sie nach der Anmeldung zu ***Administration – Authentication – Single Sign-On (SSO)*** und wählen Sie dann Ihre Microsoft SSO-Konfiguration aus.
7. Ersetzen Sie den derzeit abgelaufenen ***Client secret key*** durch den neu erstellten. Dieses Feld kann nur mit der Schaltfläche ***Paste*** gefüllt werden. Eine direkte Eingabe ist nicht möglich.
8. Klicken Sie auf ***Test Configuration***.
9. Wenn die Verbindung erfolgreich ist, wird Ihr Konto mit Entra ID verbunden und eine Zusammenfassung der Konfiguration wird angezeigt.
10. Klicken Sie in der ***Summary*** der Konfiguration auf ***Save***.

    ![](https://cdnweb.devolutions.net/docs/docs_en_hub_Hub2225.png)

{% hint style="info" %}
Wenn die Probleme weiterhin bestehen, [kontaktieren Sie unser Kundensupport-Team](mailto:service@devolutions.net).
{% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/cloud/de/knowledge-base/troubleshooting-articles/invalid-client-id-or-secret-with-microsoft-sso.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
