> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/pam/de/pam-with-devolutions-cloud/providers/entra-id-user-provider.md).

# Entra ID-Benutzeranbieter

Der Entra ID-Benutzeranbieter ermöglicht Devolutions Cloud, die Entra ID-Anwendungsinformationen zu speichern, die für die automatische Entra ID-Passwortrotation verwendet werden.

![](https://cdnweb.devolutions.net/docs/HUBB6025_2025_3.png)

### Allgemein

| Option                 | Beschreibung                                                                                                                                           |
| ---------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------ |
| **Name**               | Anzeigename des Anbieters.                                                                                                                             |
| **Beschreibung**       | Beschreibung des Anbieters.                                                                                                                            |
| **Mandanten-ID**       | ID des Azure-Mandanten.                                                                                                                                |
| **Client-ID**          | ID der Azure-Anwendung.                                                                                                                                |
| **Geheimer Schlüssel** | Geheimer Schlüssel der Azure-Anwendung.                                                                                                                |
| **Verbindung testen**  | Testen Sie die Verbindung. Wenn die Verbindung fehlschlägt, überprüfen Sie die Richtigkeit der eingegebenen Informationen und versuchen Sie es erneut. |

### Auscheck-Richtlinie

| Option                            | Beschreibung                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        |
| --------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Modus der Auscheck-Richtlinie** | <p>Wählen Sie einen <em><strong>Modus der Auscheck-Richtlinie</strong></em>:</p><ul><li><em><strong>Standard (vererbt)</strong></em></li><li><em><strong>Vererbt:</strong></em> Übernimmt die Auscheck-Richtlinie, die in <em><strong>Administration</strong></em> – <em><strong>Privilegierte Zugriffsverwaltung</strong></em> – <em><strong>Einstellungen</strong></em> – <em><strong>Auscheck-Richtlinie</strong></em> definiert ist.</li><li><em><strong>Benutzerdefiniert:</strong></em> Definiert eine benutzerdefinierte Auscheck-Richtlinie oder verwendet die Auscheck-Richtlinien, die in <em><strong>Administration</strong></em> –<em><strong>Privilegierte Zugriffsverwaltung</strong></em> – <em><strong>Auscheck-Richtlinien</strong></em> definiert sind.</li></ul> |

### Modus der Kontolebenszyklus-Richtlinie

| Option                                     | Beschreibung                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  |
| ------------------------------------------ | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Modus der Kontolebenszyklus-Richtlinie** | <p>Wählen Sie einen <em><strong>Modus der Auscheck-Richtlinie</strong></em>:</p><ul><li><em><strong>Standard (vererbt)</strong></em></li><li><em><strong>Vererbt:</strong></em> Übernimmt die Kontolebenszyklus-Richtlinie, die in <em><strong>Administration</strong></em> –<em><strong>Privilegierte Zugriffsverwaltung</strong></em> – <em><strong>Einstellungen</strong></em> – <em><strong>Kontolebenszyklus-Richtlinie</strong></em> definiert ist.</li><li><em><strong>Benutzerdefiniert:</strong></em> Definiert eine benutzerdefinierte Auscheck-Richtlinie oder verwendet die Auscheck-Richtlinien, die in <em><strong>Administration</strong></em> –<em><strong>Privilegierte Zugriffsverwaltung</strong></em> – <em><strong>Kontolebenszyklus-Richtlinien</strong></em> definiert sind.</li></ul> |

### JIT-Rechteerhebung

| Option                                                                                        | Beschreibung                                                                                                                                                                                                                              |
| --------------------------------------------------------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Anbieterprivilegien auswählen, die für temporäre Erhebung verfügbar gemacht werden sollen** | Wählen Sie die Active Directory-Gruppen aus, in denen ein privilegiertes Konto zum Mitgliedsstatus erhoben wird. Klicken Sie auf das Stiftsymbol neben einer ausgewählten Gruppe, um ihr einen Devolutions Cloud-Anzeigenamen zuzuweisen. |
| **Privilegiensätze aktivieren**                                                               | Erstellen Sie Privilegiensätze, um ähnliche Privilegien zu gruppieren, indem Sie Anbieterprivilegien und privilegierte Konten zuweisen.                                                                                                   |

#### Siehe auch

* [Devolutions Academy - Understanding the PAM Provider](https://academy.devolutions.net/student/path/2354099/activity/3423445)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/pam/de/pam-with-devolutions-cloud/providers/entra-id-user-provider.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
