Créer un fournisseur PAM Azure AD (Devolutions Hub Business)

Le guide suivant fournit des étapes pour créer un fournisseur PAM utilisateur Azure AD pour Devolutions Hub Business.

Créer un fournisseur A2F Azure AD

Dans le portail Azure

  1. Dans une page de navigateur, ouvrir le Portail Microsoft Azure et se connecter à votre compte.

  2. Sélectionner Microsoft Entra ID (anciennement Azure Active Directory) dans la section Services Azure. Si vous ne le voyez pas, cliquer sur Plus de services pour faire apparaître d'autres services. Microsoft Entra ID service

  3. Dans Enregistrements d'applications, cliquer sur Nouvel enregistrement. App registrations – New registration

  4. Définir le Nom de la nouvelle inscription. Name

  5. Cliquer sur Enregistrer en bas lorsque terminé. Vous serez présenté avec un aperçu de votre application.

  6. Localiser le ID d'application (client) et ID de répertoire (locataire). Vous aurez besoin de ces informations dans les étapes suivantes, donc ne fermez pas cette fenêtre. Application (client) ID and Directory (tenant) ID

Dans Devolutions Hub Business

  1. Se connecter à votre hub.

  2. Aller à Administration – Privileged Access – Providers.

  3. Cliquer sur Ajouter un fournisseur (+). Administration – Privileged Access – Providers – Add Provider

  4. Entrer un Nom (obligatoire) pour votre fournisseur. Facultativement, entrer une Description et sélectionner un Modèle de mot de passe. Name, Description, and Password template

  5. Entrer l'ID de locataire et l'ID client que vous avez précédemment localisés dans la page Aperçu de l'application d'entreprise de votre portail Azure. Tenant ID and Client ID

    Ne pas fermer la fenêtre des paramètres du fournisseur car il vous reste à entrer la Clé secrète. Suivre les étapes ci-dessous pour créer un secret client.

Créer un secret client

Dans le portail Azure

  1. Dans Certificats & secrets, sélectionner Secrets client, puis cliquer sur Nouveau secret client. New client secret

  2. Entrer une Description et définir une date d'expiration (ou utiliser celle recommandée). Add a client secret

  3. Cliquer Ajouter.

  4. Copier la Valeur de votre nouveau secret client (pas l'ID du secret). Client secret value

Dans Devolutions Hub Business

  1. Coller la Valeur du secret client dans le champ Clé secrète. Secret key

  2. Cliquer Ajouter.

Votre nouveau fournisseur a maintenant été ajouté à la liste des Fournisseurs.

Définir les permissions API

Dans le portail Azure

  1. Sur la page de votre application récemment créée, aller à Autorisations API et cliquer sur Ajouter une autorisation. Add a permission

  2. Sélectionner Microsoft Graph. Microsoft Graph

  3. Sélectionner Autorisations d'application. Application permissions

  4. Localiser et cocher les cases à côté des permissions Microsoft Graph API suivantes :

    • Group.Read.All

    • RoleManagement.Read.Directory

    • User.Read.All

Select permissions
Select permissions
  1. Cliquer sur Ajouter des permissions en bas.

  2. Cliquer sur Octroyer le consentement administrateur pour [votre organisation], puis confirmer en cliquant sur Oui. Grant admin consent

    Le Statut à côté de chaque permission devrait maintenant être mis à jour.

Permettre à l'application de permettre la rotation des mots de passe

Dans le portail Azure

  1. Revenir à Microsoft Entra ID, puis aller à Roles and administrators dans le menu de gauche.

    S'assurer de revenir à l'aperçu principal de Microsoft Entra ID. Si vous allez à Roles and administrators tout en étant dans l'aperçu de votre enregistrement d'application ou application d'entreprise, par exemple, vous n'aurez accès qu'aux rôles administratifs disponibles pour cette section.

  2. Dans Tous les rôles, rechercher le rôle Administrateur du support technique. Si les comptes gérés par le module PAM sont membres de rôles ou groupes d'administrateurs, alors rechercher également le rôle Administrateur de l'authentification privilégiée et compléter les prochaines étapes pour les deux rôles.

  3. Cliquer sur le nom du rôle (ne pas cocher la case). Roles and administrators

  4. Cliquer sur Ajouter des affectations. Add assignments

  5. Cliquer sur Aucun membre sélectionné. No member selected

  6. Rechercher dans la liste pour trouver l'application.

  7. Cocher la case à côté de l'application, puis cliquer sur Sélectionner. Select the application

  8. Cliquer sur Suivant. Next

  9. Entrer une justification pour l'affectation, puis cliquer sur Affecter. Enter justification and Assign Votre application a maintenant été ajoutée à la liste.

    Si les comptes gérés par le module PAM sont membres de rôles ou groupes d'administrateurs, se souvenir de compléter les étapes ci-dessus avec le rôle Administateur de l'authentification privilégiée aussi.

    Voir aussi

Devolutions Forum logo Donnez-nous vos commentaires