> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/pam/de/knowledge-base/how-to-articles/create-an-entra-id-pam-provider-devolutions-cloud.md).

# Einen Entra ID-PAM-Anbieter erstellen (Devolutions Cloud)

Die folgende Anleitung beschreibt die Schritte zum Erstellen eines Entra ID-Benutzer-PAM-Anbieters für Devolutions Cloud.

### Einen Entra ID PAM-Anbieter erstellen

**Im Azure Portal**

1. Öffnen Sie in einer Browserseite das [Microsoft Azure Portal](https://azure.microsoft.com/) und melden Sie sich bei Ihrem Konto an.
2. Wählen Sie ***Microsoft Entra ID*** im Abschnitt ***Azure Services*** aus. Wenn es nicht angezeigt wird, klicken Sie auf ***Weitere Dienste***, um andere Dienste anzuzeigen.

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2291.png" alt=""><figcaption></figcaption></figure>
3. Klicken Sie in ***App-Registrierungen*** auf ***Neue Registrierung***.

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2292.png" alt=""><figcaption></figcaption></figure>
4. Legen Sie den ***Namen*** der neuen Registrierung fest.

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2315.png" alt=""><figcaption></figcaption></figure>
5. Klicken Sie anschließend unten auf ***Registrieren***. Es wird ein Überblick über Ihre Anwendung angezeigt.
6. Suchen Sie die ***Anwendungs-(Client-)ID*** und die ***Verzeichnis-(Mandanten-)ID***. Sie benötigen diese Informationen in späteren Schritten, schließen Sie dieses Fenster also nicht.

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2294.png" alt=""><figcaption></figcaption></figure>
7. [Laden Sie Devolutions Cloud Services herunter](https://devolutions.net/download-center/#hub) und starten Sie das Installationsprogramm.
8. Nachdem Sie den ***Endbenutzer-Lizenzvertrag*** gelesen und akzeptiert haben, aktivieren Sie ***PAM*** in der Funktionsliste der ***benutzerdefinierten Installation***.
9. Geben Sie Ihre ***Host***-URL sowie das ***Anwendungsgeheimnis*** und den ***Anwendungsschlüssel*** ein. Sie können anschließend Ihre Verbindung testen, um zu prüfen, ob alles ordnungsgemäß funktioniert. Klicken Sie auf ***Fertigstellen***.

**In Devolutions Cloud**

10. Verbinden Sie sich mit Devolutions Cloud.
11. Gehen Sie zu ***Administration – Privileged Access – Providers***.
12. Klicken Sie auf ***Add Provider (+)***.

    <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2295.png" alt=""><figcaption></figcaption></figure>
13. Geben Sie einen ***Name*** (erforderlich) für Ihren Anbieter ein. Optional können Sie eine ***Description*** eingeben und eine [***Password template***](https://docs.devolutions.net/cloud/de/web-interface/administration/management/password-policies) auswählen.

    <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2296.png" alt=""><figcaption></figcaption></figure>
14. Geben Sie die ***Tenant ID*** und die ***Client ID*** ein, die Sie zuvor auf der Seite ***Überblick*** der Unternehmensanwendung in Ihrem Azure Portal gefunden haben.

    <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2297.png" alt=""><figcaption></figcaption></figure>

    <div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Schließen Sie das Fenster mit den Anbietereinstellungen nicht, da Sie noch den <em><strong>Secret key</strong></em> eingeben müssen. Folgen Sie den nachstehenden Schritten, um ein Client-Geheimnis zu erstellen.</p></div>

### Ein Client-Geheimnis erstellen

**Im Azure Portal**

1. Wählen Sie in ***Zertifikate & Geheimnisse*** die Option ***Geheime Clientschlüssel*** und klicken Sie dann auf ***Neuer geheimer Clientschlüssel***.

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2298.png" alt=""><figcaption></figcaption></figure>
2. Geben Sie eine ***Beschreibung*** ein und legen Sie ein Ablaufdatum fest (oder verwenden Sie das empfohlene).

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2299.png" alt=""><figcaption></figcaption></figure>
3. Klicken Sie auf ***Hinzufügen***.
4. Kopieren Sie den ***Wert*** Ihres neuen Client-Geheimnisses (nicht die ***Geheimnis-ID***).

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2300.png" alt=""><figcaption></figcaption></figure>

**In Devolutions Cloud**

5. Fügen Sie den ***Wert*** des Client-Geheimnisses in das Feld ***Secret key*** ein.

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2301.png" alt=""><figcaption></figcaption></figure>
6. Klicken Sie auf ***Add***.

Ihr neuer Anbieter wurde nun der Liste der ***Providers*** hinzugefügt.

### API-Berechtigungen festlegen

**Im Azure Portal**

1. Gehen Sie auf der Seite Ihrer kürzlich erstellten Anwendung zu ***API-Berechtigungen*** und klicken Sie auf ***Berechtigung hinzufügen***.

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2314.png" alt=""><figcaption></figcaption></figure>
2. Wählen Sie ***Microsoft Graph*** aus.

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2303.png" alt=""><figcaption></figcaption></figure>
3. Wählen Sie ***Anwendungsberechtigungen*** aus.

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2304.png" alt=""><figcaption></figcaption></figure>
4. Suchen Sie die folgenden Microsoft Graph API-Berechtigungen und aktivieren Sie die entsprechenden Kontrollkästchen:
   * ***Group.Read.All***
   * ***RoleManagement.ReadWrite.Directory***
   * ***User.Read.All***

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB2305.png)

5. Klicken Sie unten auf ***Berechtigungen hinzufügen***.
6. Klicken Sie auf ***Administratorzustimmung für \[Ihre Organisation] erteilen*** und bestätigen Sie anschließend mit einem Klick auf ***Ja***.

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2306.png" alt=""><figcaption></figcaption></figure>

Der ***Status*** neben jeder Berechtigung sollte nun aktualisiert sein.

### Der Anwendung das Rotieren von Passwörtern erlauben

**Im Azure Portal**

1. Gehen Sie zurück zu Microsoft Entra ID und dann im linken Menü zu ***Rollen und Administratoren***.

   <div data-gb-custom-block data-tag="hint" data-style="warning" class="hint hint-warning"><p>Stellen Sie sicher, dass Sie zum Hauptüberblick von Microsoft Entra ID zurückkehren. Wenn Sie beispielsweise zu <em><strong>Rollen und Administratoren</strong></em> gehen, während Sie sich im Überblick Ihrer App-Registrierung oder Unternehmensanwendung befinden, haben Sie nur Zugriff auf administrative Rollen, die für diesen Bereich verfügbar sind.</p></div>
2. Suchen Sie in ***Alle Rollen*** nach der Rolle ***Helpdeskadministrator***. Wenn die vom PAM-Modul verwalteten Konten Mitglieder von Administratorrollen oder -gruppen sind, suchen Sie zusätzlich nach der Rolle ***Administrator für privilegierte Authentifizierung*** und führen Sie die nächsten Schritte für beide Rollen durch.
3. Klicken Sie auf den Namen der Rolle (aktivieren Sie nicht das Kontrollkästchen).

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2307.png" alt=""><figcaption></figcaption></figure>
4. Klicken Sie auf ***Zuweisungen hinzufügen***.

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2308.png" alt=""><figcaption></figcaption></figure>
5. Klicken Sie auf ***Kein Mitglied ausgewählt***.

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2309.png" alt=""><figcaption></figcaption></figure>
6. Suchen Sie in der Liste nach der Anwendung.
7. Aktivieren Sie das Kontrollkästchen neben der Anwendung und klicken Sie dann auf ***Auswählen***.

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2310.png" alt=""><figcaption></figcaption></figure>
8. Klicken Sie auf ***Weiter***.

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2311.png" alt=""><figcaption></figcaption></figure>
9. Geben Sie eine Begründung für die Zuweisung ein und klicken Sie dann auf ***Zuweisen***. Ihre Anwendung wurde nun der Liste hinzugefügt.

<figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2312.png" alt=""><figcaption></figcaption></figure>

{% hint style="info" %}
Wenn die vom PAM-Modul verwalteten Konten Mitglieder von Administratorrollen oder -gruppen sind, denken Sie daran, die oben genannten Schritte auch für die Rolle ***Administrator für privilegierte Authentifizierung*** durchzuführen.
{% endhint %}

#### Siehe auch

* [Devolutions Academy - Configuring an Active Directory Provider](https://academy.devolutions.net/student/path/2354099/activity/3423446)
* [Devolutions Academy - Configuring an Entra ID Provider](https://academy.devolutions.net/student/path/2354099/activity/3423447)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/pam/de/knowledge-base/how-to-articles/create-an-entra-id-pam-provider-devolutions-cloud.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
