For the complete documentation index, see llms.txt. This page is also available as Markdown.

Crear un proveedor PAM de Entra ID (Devolutions Cloud)

La siguiente guía proporciona los pasos para crear un proveedor PAM de usuarios de Entra ID para Devolutions Cloud.

Crear un proveedor PAM de Entra ID

En el portal de Azure

  1. En una página del navegador, abra el portal de Microsoft Azure e inicie sesión en su cuenta.

  2. Seleccione Microsoft Entra ID en la sección Servicios de Azure. Si no lo ve, haga clic en Más servicios para que aparezcan otros servicios.

  3. En Registros de aplicaciones, haga clic en Nuevo registro.

  4. Establezca el Nombre del nuevo registro.

  5. Haga clic en Registrar en la parte inferior cuando haya terminado. Se le mostrará una descripción general de su aplicación.

  6. Localice el ID de aplicación (cliente) y el ID de directorio (inquilino). Necesitará esta información en pasos posteriores, así que no cierre esta ventana.

  7. Descargue Devolutions Cloud Services e inicie el instalador.

  8. Después de leer y aceptar el Contrato de licencia de usuario final, marque PAM en la lista de funciones de Configuración personalizada.

  9. Introduzca la URL de su Host, así como el Secreto de aplicación y la Clave de aplicación. A continuación, puede probar su conexión para comprobar si todo funciona correctamente. Haga clic en Finalizar.

En Devolutions Cloud

  1. Conéctese a Devolutions Cloud.

  2. Vaya a Administración – Acceso privilegiado – Proveedores.

  3. Haga clic en Añadir proveedor (+).

  4. Introduzca un Nombre (obligatorio) para su proveedor. Opcionalmente, introduzca una Descripción y seleccione una Plantilla de contraseña.

  5. Introduzca el ID de inquilino y el ID de cliente que localizó previamente en la página de Descripción general de la aplicación empresarial en su portal de Azure.

    No cierre la ventana de configuración del proveedor, ya que todavía debe introducir la Clave secreta. Siga los pasos que se indican a continuación para crear un secreto de cliente.

Crear un secreto de cliente

En el portal de Azure

  1. En Certificados y secretos, seleccione Secretos de cliente y, a continuación, haga clic en Nuevo secreto de cliente.

  2. Introduzca una Descripción y establezca una fecha de vencimiento (o utilice la recomendada).

  3. Haga clic en Añadir.

  4. Copie el Valor de su nuevo secreto de cliente (no el ID de secreto).

En Devolutions Cloud

  1. Pegue el Valor del secreto de cliente en el campo Clave secreta.

  2. Haga clic en Añadir.

Su nuevo proveedor se ha añadido ahora a la lista de Proveedores.

Establecer permisos de API

En el portal de Azure

  1. En la página de la aplicación que acaba de crear, vaya a Permisos de API y haga clic en Añadir un permiso.

  2. Seleccione Microsoft Graph.

  3. Seleccione Permisos de aplicación.

  4. Localice y marque las casillas junto a los siguientes permisos de la API de Microsoft Graph:

    • Group.Read.All

    • RoleManagement.ReadWrite.Directory

    • User.Read.All

  1. Haga clic en Añadir permisos en la parte inferior.

  2. Haga clic en Conceder consentimiento del administrador para [su organización] y, a continuación, confirme haciendo clic en .

El Estado junto a cada permiso debería estar ahora actualizado.

Permitir que la aplicación rote contraseñas

En el portal de Azure

  1. Vuelva a Microsoft Entra ID y, a continuación, vaya a Roles y administradores en el menú de la izquierda.

  2. En Todos los roles, busque el rol Administrador del servicio de asistencia. Si las cuentas gestionadas por el módulo PAM son miembros de algún rol o grupo de administrador, busque también el rol Administrador de autenticación privilegiada y complete los pasos siguientes para ambos roles.

  3. Haga clic en el nombre del rol (no marque la casilla).

  4. Haga clic en Añadir asignaciones.

  5. Haga clic en Ningún miembro seleccionado.

  6. Busque en la lista para encontrar la aplicación.

  7. Marque la casilla junto a la aplicación y, a continuación, haga clic en Seleccionar.

  8. Haga clic en Siguiente.

  9. Introduzca una justificación para la asignación y, a continuación, haga clic en Asignar. Su aplicación se ha añadido ahora a la lista.

Si las cuentas gestionadas por el módulo PAM son miembros de algún rol o grupo de administrador, recuerde completar los pasos anteriores también con el rol Administrador de autenticación privilegiada.

Véase también

Última actualización

¿Te fue útil?