> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/cloud/it/knowledge-base/troubleshooting-articles/invalid-client-id-or-secret-with-microsoft-sso.md).

# ID client o segreto non valido con Microsoft SSO

Il messaggio seguente può comparire quando si tenta di accedere a un Devolutions Cloud utilizzando Microsoft Single Sign-On (SSO): "The client ID or secret supplied by your organization is invalid, please contact an administrator of your organization."

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB2319.png)

### Soluzione

Ciò significa molto probabilmente che il segreto client del Microsoft Azure Portal è scaduto. La soluzione è creare un nuovo segreto e modificarlo nella configurazione SSO di Devolutions Cloud.

#### Verificare la data di scadenza del segreto client

1. In una nuova pagina del browser web, acceda al [Microsoft Azure Portal](https://azure.microsoft.com/).
2. Selezioni ***Microsoft Entra ID*** nella sezione ***Azure services***. Se non è immediatamente visibile, clicchi su ***More services***.

   ![](https://cdnweb.devolutions.net/docs/docs_en_hub_Hub2331.png)
3. Clicchi su ***App registrations*** nel menu a sinistra.

   ![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB2321.png)
4. Nell'elenco, clicchi sull'applicazione che è stata utilizzata per configurare l'SSO nell'istanza di Devolutions Cloud problematica.
5. Clicchi su ***Certificates & secrets*** nel menu a sinistra.
6. Individui il segreto attualmente utilizzato per la configurazione SSO di Devolutions Cloud e verifichi se è scaduto nella colonna ***Expires***.

Se è effettivamente scaduto, questa è molto probabilmente la causa del problema di connessione. Il passo successivo è creare un nuovo segreto client e modificarlo nella configurazione SSO di Devolutions Cloud.

{% hint style="info" %}
Se il segreto client non è scaduto, il problema potrebbe derivare dall'ID client. Verifichi che corrisponda a quello nella configurazione SSO di Devolutions Cloud, quindi provi ad accedere di nuovo.
{% endhint %}

#### Creare un nuovo segreto client

1. Clicchi su ***New client secret***.
2. Nella finestra ***Add a client secret***, inserisca una ***Description*** (ad esempio, il nome dell'app Enterprise) e selezioni una data di scadenza per questo segreto client, in base alle sue migliori pratiche di sicurezza interne.

   ![](https://cdnweb.devolutions.net/docs/docs_en_hub_Hub2152.png)
3. Clicchi su ***Add***.
4. Copi il ***Value*** di questo nuovo segreto client cliccando sull'icona ***Copy to clipboard*** accanto ad esso.

Il segreto client scaduto può essere eliminato senza alcun problema poiché è scaduto e non può più essere utilizzato.

5. Acceda a Devolutions Cloud con il suo Devolutions Account.

Se l'opzione ***Force SSO on all users*** è abilitata, non sarà possibile accedere con il suo Devolutions Account. In questo caso, [contatti il nostro team di assistenza clienti](mailto:service@devolutions.net) per richiedere la disabilitazione di questa opzione.

6. Una volta effettuato l'accesso, vada su ***Administration – Authentication – Single Sign-On (SSO)***, quindi selezioni la sua configurazione Microsoft SSO.
7. Sostituisca la ***Client secret key*** attualmente scaduta con quella appena creata. Questo campo può essere popolato solo utilizzando il pulsante ***Paste***. Non può essere digitato direttamente.
8. Clicchi su ***Test Configuration***.
9. Se la connessione ha esito positivo, il suo account si connetterà con Entra ID e verrà visualizzato un riepilogo della configurazione.
10. Nel ***Summary*** della configurazione, clicchi su ***Save***.

    ![](https://cdnweb.devolutions.net/docs/docs_en_hub_Hub2225.png)

{% hint style="info" %}
Se i problemi persistono, [contatti il nostro team di assistenza clienti](mailto:service@devolutions.net).
{% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/cloud/it/knowledge-base/troubleshooting-articles/invalid-client-id-or-secret-with-microsoft-sso.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
