ID client ou secret non valide avec SSO Microsoft
Le message suivant peut apparaître lors d'une tentative de connexion à Devolutions Cloud via Microsoft Single Sign-On (SSO) : "The client ID or secret supplied by your organization is invalid, please contact an administrator of your organization."

Solution
Cela signifie très probablement que le secret client du portail Microsoft Azure est expiré. La solution consiste à créer un nouveau secret et à le modifier dans la configuration SSO de Devolutions Cloud.
Vérifier la date d'expiration du secret client
Dans un nouvel onglet de navigateur web, connectez-vous au portail Microsoft Azure.
Sélectionnez Microsoft Entra ID dans la section Azure services. Si ce n'est pas immédiatement visible, cliquez sur More services.

Cliquez sur App registrations dans le menu de gauche.

Dans la liste, cliquez sur l'application qui a été utilisée pour configurer SSO dans l'instance Devolutions Cloud problématique.
Cliquez sur Certificates & secrets dans le menu de gauche.
Localisez le secret actuellement utilisé pour la configuration SSO de Devolutions Cloud et vérifiez s'il est expiré dans la colonne Expires.
S'il est effectivement expiré, il s'agit très probablement de la cause du problème de connexion. L'étape suivante consiste à créer un nouveau secret client et à le modifier dans la configuration SSO de Devolutions Cloud.
Si le secret client n'est pas expiré, le problème peut provenir de l'ID client. Vérifiez qu'il correspond à celui figurant dans la configuration SSO de Devolutions Cloud, puis tentez de vous connecter à nouveau.
Créer un nouveau secret client
Cliquez sur New client secret.
Dans la fenêtre Add a client secret, saisissez une Description (par exemple, le nom de l'application d'entreprise) et sélectionnez une date d'expiration pour ce secret client, conformément à vos meilleures pratiques internes en matière de sécurité.

Cliquez sur Add.
Copiez la Value de ce nouveau secret client en cliquant sur l'icône Copy to clipboard à côté de celui-ci.
Le secret client expiré peut être supprimé sans problème, car il est expiré et ne peut plus être utilisé.
Connectez-vous à Devolutions Cloud avec votre compte Devolutions.
Si l'option Force SSO on all users est activée, la connexion avec votre compte Devolutions ne sera pas possible. Dans ce cas, contactez notre équipe de support client pour demander la désactivation de cette option.
Une fois connecté, accédez à Administration – Authentication – Single Sign-On (SSO), puis sélectionnez votre configuration Microsoft SSO.
Remplacez la Client secret key expirée par la nouvelle. Ce champ ne peut être rempli qu'à l'aide du bouton Coller. Il n'est pas possible de le saisir directement.
Cliquez sur Test Configuration.
Si la connexion est réussie, votre compte se connectera avec Entra ID et un résumé de la configuration s'affichera.
Dans le Résumé de la configuration, cliquez sur Enregistrer.

Si les problèmes persistent, contactez notre équipe de support client.
Mis à jour
Ce contenu vous a-t-il été utile ?