For the complete documentation index, see llms.txt. This page is also available as Markdown.

Einen Entra ID PAM-Anbieter erstellen (Devolutions Cloud)

Die folgende Anleitung beschreibt die Schritte zum Erstellen eines Entra ID-Benutzer-PAM-Anbieters für Devolutions Cloud.

Einen Entra ID PAM-Anbieter erstellen

Im Azure Portal

  1. Öffnen Sie in einer Browserseite das Microsoft Azure Portal und melden Sie sich bei Ihrem Konto an.

  2. Wählen Sie Microsoft Entra ID im Abschnitt Azure Services aus. Wenn es nicht angezeigt wird, klicken Sie auf Weitere Dienste, um andere Dienste anzuzeigen.

  3. Klicken Sie in App-Registrierungen auf Neue Registrierung.

  4. Legen Sie den Namen der neuen Registrierung fest.

  5. Klicken Sie anschließend unten auf Registrieren. Es wird ein Überblick über Ihre Anwendung angezeigt.

  6. Suchen Sie die Anwendungs-(Client-)ID und die Verzeichnis-(Mandanten-)ID. Sie benötigen diese Informationen in späteren Schritten, schließen Sie dieses Fenster also nicht.

  7. Laden Sie Devolutions Cloud Services herunter und starten Sie das Installationsprogramm.

  8. Nachdem Sie den Endbenutzer-Lizenzvertrag gelesen und akzeptiert haben, aktivieren Sie PAM in der Funktionsliste der benutzerdefinierten Installation.

  9. Geben Sie Ihre Host-URL sowie das Anwendungsgeheimnis und den Anwendungsschlüssel ein. Sie können anschließend Ihre Verbindung testen, um zu prüfen, ob alles ordnungsgemäß funktioniert. Klicken Sie auf Fertigstellen.

In Devolutions Cloud

  1. Verbinden Sie sich mit Devolutions Cloud.

  2. Gehen Sie zu Administration – Privileged Access – Providers.

  3. Klicken Sie auf Add Provider (+).

  4. Geben Sie einen Name (erforderlich) für Ihren Anbieter ein. Optional können Sie eine Description eingeben und eine Password template auswählen.

  5. Geben Sie die Tenant ID und die Client ID ein, die Sie zuvor auf der Seite Überblick der Unternehmensanwendung in Ihrem Azure Portal gefunden haben.

    Schließen Sie das Fenster mit den Anbietereinstellungen nicht, da Sie noch den Secret key eingeben müssen. Folgen Sie den nachstehenden Schritten, um ein Client-Geheimnis zu erstellen.

Ein Client-Geheimnis erstellen

Im Azure Portal

  1. Wählen Sie in Zertifikate & Geheimnisse die Option Geheime Clientschlüssel und klicken Sie dann auf Neuer geheimer Clientschlüssel.

  2. Geben Sie eine Beschreibung ein und legen Sie ein Ablaufdatum fest (oder verwenden Sie das empfohlene).

  3. Klicken Sie auf Hinzufügen.

  4. Kopieren Sie den Wert Ihres neuen Client-Geheimnisses (nicht die Geheimnis-ID).

In Devolutions Cloud

  1. Fügen Sie den Wert des Client-Geheimnisses in das Feld Secret key ein.

  2. Klicken Sie auf Add.

Ihr neuer Anbieter wurde nun der Liste der Providers hinzugefügt.

API-Berechtigungen festlegen

Im Azure Portal

  1. Gehen Sie auf der Seite Ihrer kürzlich erstellten Anwendung zu API-Berechtigungen und klicken Sie auf Berechtigung hinzufügen.

  2. Wählen Sie Microsoft Graph aus.

  3. Wählen Sie Anwendungsberechtigungen aus.

  4. Suchen Sie die folgenden Microsoft Graph API-Berechtigungen und aktivieren Sie die entsprechenden Kontrollkästchen:

    • Group.Read.All

    • RoleManagement.ReadWrite.Directory

    • User.Read.All

  1. Klicken Sie unten auf Berechtigungen hinzufügen.

  2. Klicken Sie auf Administratorzustimmung für [Ihre Organisation] erteilen und bestätigen Sie anschließend mit einem Klick auf Ja.

Der Status neben jeder Berechtigung sollte nun aktualisiert sein.

Der Anwendung das Rotieren von Passwörtern erlauben

Im Azure Portal

  1. Gehen Sie zurück zu Microsoft Entra ID und dann im linken Menü zu Rollen und Administratoren.

  2. Suchen Sie in Alle Rollen nach der Rolle Helpdeskadministrator. Wenn die vom PAM-Modul verwalteten Konten Mitglieder von Administratorrollen oder -gruppen sind, suchen Sie zusätzlich nach der Rolle Administrator für privilegierte Authentifizierung und führen Sie die nächsten Schritte für beide Rollen durch.

  3. Klicken Sie auf den Namen der Rolle (aktivieren Sie nicht das Kontrollkästchen).

  4. Klicken Sie auf Zuweisungen hinzufügen.

  5. Klicken Sie auf Kein Mitglied ausgewählt.

  6. Suchen Sie in der Liste nach der Anwendung.

  7. Aktivieren Sie das Kontrollkästchen neben der Anwendung und klicken Sie dann auf Auswählen.

  8. Klicken Sie auf Weiter.

  9. Geben Sie eine Begründung für die Zuweisung ein und klicken Sie dann auf Zuweisen. Ihre Anwendung wurde nun der Liste hinzugefügt.

Wenn die vom PAM-Modul verwalteten Konten Mitglieder von Administratorrollen oder -gruppen sind, denken Sie daran, die oben genannten Schritte auch für die Rolle Administrator für privilegierte Authentifizierung durchzuführen.

Siehe auch

Zuletzt aktualisiert

War das hilfreich?