> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/cloud/it/knowledge-base/troubleshooting-articles/invalid-client-id-or-secret-with-microsoft-sso.md).

# ID client o secret non valido con Microsoft SSO

Risolva l'errore di ID client o secret non valido in Microsoft SSO di Devolutions Cloud rinnovando il client secret scaduto dell'applicazione Azure Entra ID.

Il seguente messaggio potrebbe comparire quando si tenta di accedere a un Devolutions Cloud utilizzando Microsoft Single Sign-On (SSO): "The client ID or secret supplied by your organization is invalid, please contact an administrator of your organization."

### Soluzione

Ciò significa molto probabilmente che il client secret del portale Microsoft Azure è scaduto. La soluzione consiste nel creare un nuovo secret e modificarlo nella configurazione SSO di Devolutions Cloud.

#### Verificare la data di scadenza del client secret

1. In una nuova pagina del browser web, acceda al [portale Microsoft Azure](https://azure.microsoft.com/).
2. Selezioni ***Microsoft Entra ID*** nella sezione ***Azure services***. Se non è immediatamente visibile, clicchi su ***More services***.
3. Clicchi su ***App registrations*** nel menu a sinistra.
4. Nell'elenco, clicchi sull'applicazione utilizzata per configurare l'SSO nell'istanza Devolutions Cloud problematica.
5. Clicchi su ***Certificates & secrets*** nel menu a sinistra.
6. Individui il secret attualmente utilizzato per la configurazione SSO di Devolutions Cloud e verifichi se è scaduto nella colonna ***Expires***.

Se è effettivamente scaduto, questa è molto probabilmente la causa del problema di connessione. Il passo successivo consiste nel creare un nuovo client secret e modificarlo nella configurazione SSO di Devolutions Cloud.

{% hint style="info" %}
Se il client secret non è scaduto, il problema potrebbe derivare dall'ID client. Verifichi che corrisponda a quello presente nella configurazione SSO di Devolutions Cloud, quindi provi ad accedere di nuovo.
{% endhint %}

#### Creare un nuovo client secret

1. Clicchi su ***New client secret***.
2. Nella finestra ***Add a client secret***, inserisca una ***Description*** (ad esempio, il nome dell'app Enterprise) e selezioni una data di scadenza per questo client secret, in base alle sue migliori pratiche di sicurezza interne.
3. Clicchi su ***Add***.
4. Copi il ***Value*** di questo nuovo client secret cliccando sull'icona ***Copy to clipboard*** accanto ad esso.

Il client secret scaduto può essere eliminato senza alcun problema poiché è scaduto e non può più essere utilizzato.

5. Acceda a Devolutions Cloud con il suo Devolutions Account.

Se l'opzione ***Force SSO on all users*** è attivata, l'accesso con il suo Devolutions Account non sarà possibile. In questo caso, [contatti il nostro team di assistenza clienti](mailto:service@devolutions.net) per richiedere la disattivazione di questa opzione.

6. Una volta effettuato l'accesso, vada su ***Administration – Authentication – Single Sign-On (SSO)***, quindi selezioni la sua configurazione Microsoft SSO.
7. Sostituisca la ***Client secret key*** attualmente scaduta con quella appena creata. Questo campo può essere popolato solo utilizzando il pulsante ***Paste***. Non può essere digitato direttamente.
8. Clicchi su ***Test Configuration***.
9. Se la connessione riesce, il suo account si collegherà a Entra ID e verrà visualizzato un riepilogo della configurazione.
10. Nel ***Summary*** della configurazione, clicchi su ***Save***.

{% hint style="info" %}
Se i problemi persistono, [contatti il nostro team di assistenza clienti](mailto:service@devolutions.net).
{% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/cloud/it/knowledge-base/troubleshooting-articles/invalid-client-id-or-secret-with-microsoft-sso.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
