> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/pam/de/knowledge-base/how-to-articles/create-an-entra-id-pam-provider-devolutions-cloud.md).

# Einen Entra ID PAM-Anbieter erstellen (Devolutions Cloud)

Erstellen Sie einen Entra ID PAM-Anbieter in Devolutions Cloud – mit Azure-App-Registrierung, Client-Geheimnissen und Graph API-Berechtigungen.

Die folgende Anleitung enthält Schritte zum Erstellen eines Entra ID-Benutzer-PAM-Anbieters für Devolutions Cloud.

### Einen Entra ID PAM-Anbieter erstellen

**Im Azure Portal**

1. Öffnen Sie in einer Browserseite das [Microsoft Azure Portal](https://azure.microsoft.com/) und melden Sie sich bei Ihrem Konto an.
2. Wählen Sie ***Microsoft Entra ID*** im Abschnitt ***Azure Services*** aus. Wenn es nicht angezeigt wird, klicken Sie auf ***Weitere Dienste***, um andere Dienste anzuzeigen.
3. Klicken Sie in ***App-Registrierungen*** auf ***Neue Registrierung***.
4. Legen Sie den ***Namen*** der neuen Registrierung fest.
5. Klicken Sie anschließend unten auf ***Registrieren***. Es wird Ihnen ein Überblick über Ihre Anwendung angezeigt.
6. Suchen Sie die ***Anwendungs-ID (Client)*** und die ***Verzeichnis-ID (Mandant)***. Sie benötigen diese Informationen in späteren Schritten, schließen Sie dieses Fenster also nicht.
7. [Laden Sie Devolutions Cloud Services herunter](https://devolutions.net/download-center/#hub) und starten Sie das Installationsprogramm.
8. Nachdem Sie den ***Endbenutzer-Lizenzvertrag*** gelesen und akzeptiert haben, aktivieren Sie ***PAM*** in der Funktionsliste der ***Benutzerdefinierten Einrichtung***.
9. Geben Sie Ihre ***Host***-URL sowie das ***Anwendungsgeheimnis*** und den ***Anwendungsschlüssel*** ein. Anschließend können Sie Ihre Verbindung testen, um zu sehen, ob alles ordnungsgemäß funktioniert. Klicken Sie auf ***Fertigstellen***.

**In Devolutions Cloud**

10. Stellen Sie eine Verbindung zu Devolutions Cloud her.
11. Gehen Sie zu ***Administration – Privileged Access – Providers***.
12. Klicken Sie auf ***Anbieter hinzufügen (+)***.
13. Geben Sie einen ***Namen*** (Pflichtfeld) für Ihren Anbieter ein. Optional können Sie eine ***Beschreibung*** eingeben und eine [***Passwortvorlage***](https://docs.devolutions.net/cloud/de/web-interface/administration/management/password-policies) auswählen.
14. Geben Sie die ***Tenant ID*** und die ***Client ID*** ein, die Sie zuvor auf der Seite ***Überblick*** der Unternehmensanwendung in Ihrem Azure Portal gefunden haben.

    <div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Schließen Sie das Fenster mit den Anbietereinstellungen nicht, da Sie noch den <em><strong>Geheimen Schlüssel</strong></em> eingeben müssen. Folgen Sie den nachstehenden Schritten, um ein Client-Geheimnis zu erstellen.</p></div>

### Ein Client-Geheimnis erstellen

**Im Azure Portal**

1. Wählen Sie in ***Zertifikate & Geheimnisse*** die Option ***Clientgeheimnisse*** aus und klicken Sie dann auf ***Neues Clientgeheimnis***.
2. Geben Sie eine ***Beschreibung*** ein und legen Sie ein Ablaufdatum fest (oder verwenden Sie das empfohlene).
3. Klicken Sie auf ***Hinzufügen***.
4. Kopieren Sie den ***Wert*** Ihres neuen Clientgeheimnisses (nicht die ***Geheimnis-ID***). **In Devolutions Cloud**
5. Fügen Sie den ***Wert*** des Clientgeheimnisses in das Feld ***Geheimer Schlüssel*** ein.
6. Klicken Sie auf ***Hinzufügen***.

Ihr neuer Anbieter wurde nun der Liste der ***Anbieter*** hinzugefügt.

### API-Berechtigungen festlegen

**Im Azure Portal**

1. Gehen Sie auf der Seite Ihrer kürzlich erstellten Anwendung zu ***API-Berechtigungen*** und klicken Sie auf ***Berechtigung hinzufügen***.
2. Wählen Sie ***Microsoft Graph*** aus.
3. Wählen Sie ***Anwendungsberechtigungen*** aus.
4. Suchen Sie die folgenden Microsoft Graph API-Berechtigungen und aktivieren Sie die zugehörigen Kontrollkästchen:
   * ***Group.Read.All***
   * ***RoleManagement.ReadWrite.Directory***
   * ***User.Read.All***
5. Klicken Sie unten auf ***Berechtigungen hinzufügen***.
6. Klicken Sie auf ***Administratorzustimmung für \[Ihre Organisation] erteilen*** und bestätigen Sie dann mit einem Klick auf ***Ja***.

Der ***Status*** neben jeder Berechtigung sollte nun aktualisiert sein.

### Die Anwendung zum Rotieren von Passwörtern aktivieren

**Im Azure Portal**

1. Gehen Sie zurück zu Microsoft Entra ID und dann im linken Menü zu ***Rollen und Administratoren***.

   <div data-gb-custom-block data-tag="hint" data-style="warning" class="hint hint-warning"><p>Stellen Sie sicher, dass Sie zum Hauptüberblick von Microsoft Entra ID zurückkehren. Wenn Sie zum Beispiel zu <em><strong>Rollen und Administratoren</strong></em> gehen, während Sie sich im Überblick Ihrer App-Registrierung oder Unternehmensanwendung befinden, haben Sie nur Zugriff auf administrative Rollen, die für diesen Bereich verfügbar sind.</p></div>
2. Suchen Sie in ***Alle Rollen*** nach der Rolle ***Helpdeskadministrator***. Wenn die vom PAM-Modul verwalteten Konten Mitglieder von Administratorrollen oder -gruppen sind, suchen Sie außerdem nach der Rolle ***Administrator für privilegierte Authentifizierung*** und führen Sie die nächsten Schritte für beide Rollen aus.
3. Klicken Sie auf den Namen der Rolle (aktivieren Sie nicht das Kontrollkästchen).
4. Klicken Sie auf ***Zuweisungen hinzufügen***.
5. Klicken Sie auf ***Kein Mitglied ausgewählt***.
6. Durchsuchen Sie die Liste, um die Anwendung zu finden.
7. Aktivieren Sie das Kontrollkästchen neben der Anwendung und klicken Sie dann auf ***Auswählen***.
8. Klicken Sie auf ***Weiter***.
9. Geben Sie eine Begründung für die Zuweisung ein und klicken Sie dann auf ***Zuweisen***. Ihre Anwendung wurde nun der Liste hinzugefügt.

{% hint style="info" %}
Wenn die vom PAM-Modul verwalteten Konten Mitglieder von Administratorrollen oder -gruppen sind, denken Sie daran, die obigen Schritte auch für die Rolle ***Administrator für privilegierte Authentifizierung*** auszuführen.
{% endhint %}

#### Siehe auch

* [Devolutions Academy - Configuring an Active Directory Provider](https://academy.devolutions.net/student/path/2354099/activity/3423446)
* [Devolutions Academy - Configuring an Entra ID Provider](https://academy.devolutions.net/student/path/2354099/activity/3423447)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/pam/de/knowledge-base/how-to-articles/create-an-entra-id-pam-provider-devolutions-cloud.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
