Ungültige Client-ID oder ungültiges Secret bei Microsoft SSO
Beim Versuch, sich mit Microsoft Single Sign-On (SSO) bei einer Devolutions Cloud anzumelden, kann die folgende Nachricht erscheinen: "The client ID or secret supplied by your organization is invalid, please contact an administrator of your organization."

Lösung
Dies bedeutet höchstwahrscheinlich, dass das Client-Geheimnis im Microsoft Azure Portal abgelaufen ist. Die Lösung besteht darin, ein neues Geheimnis zu erstellen und es in der SSO-Konfiguration der Devolutions Cloud zu ändern.
Ablaufdatum des Client-Geheimnisses überprüfen
Melden Sie sich in einer neuen Webbrowser-Seite beim Microsoft Azure Portal an.
Wählen Sie Microsoft Entra ID im Abschnitt Azure services aus. Falls es nicht sofort sichtbar ist, klicken Sie auf More services.

Klicken Sie im linken Menü auf App registrations.

Klicken Sie in der Liste auf die Anwendung, die zur Konfiguration von SSO in der betroffenen Devolutions Cloud-Instanz verwendet wurde.
Klicken Sie im linken Menü auf Certificates & secrets.
Suchen Sie das Geheimnis, das derzeit für die SSO-Konfiguration der Devolutions Cloud verwendet wird, und prüfen Sie in der Spalte Expires, ob es abgelaufen ist.
Falls es tatsächlich abgelaufen ist, ist dies höchstwahrscheinlich die Ursache des Verbindungsproblems. Der nächste Schritt besteht darin, ein neues Client-Geheimnis zu erstellen und es in der SSO-Konfiguration der Devolutions Cloud zu ändern.
Ein neues Client-Geheimnis erstellen
Klicken Sie auf New client secret.
Geben Sie im Fenster Add a client secret eine Description ein (zum Beispiel den Namen der Enterprise-App) und wählen Sie gemäß Ihren internen Sicherheitsbestimmungen ein Ablaufdatum für dieses Client-Geheimnis aus.

Klicken Sie auf Add.
Kopieren Sie den Value dieses neuen Client-Geheimnisses, indem Sie auf das daneben befindliche Symbol Copy to clipboard klicken.
Das abgelaufene Client-Geheimnis kann problemlos gelöscht werden, da es abgelaufen ist und nicht mehr verwendet werden kann.
Melden Sie sich mit Ihrem Devolutions Account bei Devolutions Cloud an.
Wenn die Option Force SSO on all users aktiviert ist, ist eine Anmeldung mit Ihrem Devolutions Account nicht möglich. Kontaktieren Sie in diesem Fall unser Kundensupport-Team, um die Deaktivierung dieser Option anzufordern.
Gehen Sie nach der Anmeldung zu Administration – Authentication – Single Sign-On (SSO) und wählen Sie dann Ihre Microsoft SSO-Konfiguration aus.
Ersetzen Sie den derzeit abgelaufenen Client secret key durch den neu erstellten. Dieses Feld kann nur mit der Schaltfläche Paste gefüllt werden. Eine direkte Eingabe ist nicht möglich.
Klicken Sie auf Test Configuration.
Wenn die Verbindung erfolgreich ist, wird Ihr Konto mit Entra ID verbunden und eine Zusammenfassung der Konfiguration wird angezeigt.
Klicken Sie in der Summary der Konfiguration auf Save.

Zuletzt aktualisiert
War das hilfreich?