> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/pam/es/knowledge-base/how-to-articles/create-an-entra-id-pam-provider-devolutions-cloud.md).

# Crear un proveedor PAM de Entra ID (Devolutions Cloud)

La siguiente guía proporciona los pasos para crear un proveedor PAM de usuarios de Entra ID para Devolutions Cloud.

### Crear un proveedor PAM de Entra ID

**En el portal de Azure**

1. En una página del navegador, abra el [portal de Microsoft Azure](https://azure.microsoft.com/) e inicie sesión en su cuenta.
2. Seleccione ***Microsoft Entra ID*** en la sección ***Servicios de Azure***. Si no lo ve, haga clic en ***Más servicios*** para que aparezcan otros servicios.

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2291.png" alt=""><figcaption></figcaption></figure>
3. En ***Registros de aplicaciones***, haga clic en ***Nuevo registro***.

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2292.png" alt=""><figcaption></figcaption></figure>
4. Establezca el ***Nombre*** del nuevo registro.

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2315.png" alt=""><figcaption></figcaption></figure>
5. Haga clic en ***Registrar*** en la parte inferior cuando haya terminado. Se le mostrará una descripción general de su aplicación.
6. Localice el ***ID de aplicación (cliente)*** y el ***ID de directorio (inquilino)***. Necesitará esta información en pasos posteriores, así que no cierre esta ventana.

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2294.png" alt=""><figcaption></figcaption></figure>
7. [Descargue Devolutions Cloud Services](https://devolutions.net/download-center/#hub) e inicie el instalador.
8. Después de leer y aceptar el ***Contrato de licencia de usuario final***, marque ***PAM*** en la lista de funciones de ***Configuración personalizada***.
9. Introduzca la URL de su ***Host***, así como el ***Secreto de aplicación*** y la ***Clave de aplicación***. A continuación, puede probar su conexión para comprobar si todo funciona correctamente. Haga clic en ***Finalizar***.

**En Devolutions Cloud**

10. Conéctese a Devolutions Cloud.
11. Vaya a ***Administración – Acceso privilegiado – Proveedores***.
12. Haga clic en ***Añadir proveedor (+)***.

    <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2295.png" alt=""><figcaption></figcaption></figure>
13. Introduzca un ***Nombre*** (obligatorio) para su proveedor. Opcionalmente, introduzca una ***Descripción*** y seleccione una [***Plantilla de contraseña***](https://docs.devolutions.net/cloud/es/web-interface/administration/management/password-policies).

    <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2296.png" alt=""><figcaption></figcaption></figure>
14. Introduzca el ***ID de inquilino*** y el ***ID de cliente*** que localizó previamente en la página de ***Descripción general*** de la aplicación empresarial en su portal de Azure.

    <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2297.png" alt=""><figcaption></figcaption></figure>

    <div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>No cierre la ventana de configuración del proveedor, ya que todavía debe introducir la <em><strong>Clave secreta</strong></em>. Siga los pasos que se indican a continuación para crear un secreto de cliente.</p></div>

### Crear un secreto de cliente

**En el portal de Azure**

1. En ***Certificados y secretos***, seleccione ***Secretos de cliente*** y, a continuación, haga clic en ***Nuevo secreto de cliente***.

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2298.png" alt=""><figcaption></figcaption></figure>
2. Introduzca una ***Descripción*** y establezca una fecha de vencimiento (o utilice la recomendada).

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2299.png" alt=""><figcaption></figcaption></figure>
3. Haga clic en ***Añadir***.
4. Copie el ***Valor*** de su nuevo secreto de cliente (no el ***ID de secreto***).

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2300.png" alt=""><figcaption></figcaption></figure>

**En Devolutions Cloud**

5. Pegue el ***Valor*** del secreto de cliente en el campo ***Clave secreta***.

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2301.png" alt=""><figcaption></figcaption></figure>
6. Haga clic en ***Añadir***.

Su nuevo proveedor se ha añadido ahora a la lista de ***Proveedores***.

### Establecer permisos de API

**En el portal de Azure**

1. En la página de la aplicación que acaba de crear, vaya a ***Permisos de API*** y haga clic en ***Añadir un permiso***.

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2314.png" alt=""><figcaption></figcaption></figure>
2. Seleccione ***Microsoft Graph***.

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2303.png" alt=""><figcaption></figcaption></figure>
3. Seleccione ***Permisos de aplicación***.

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2304.png" alt=""><figcaption></figcaption></figure>
4. Localice y marque las casillas junto a los siguientes permisos de la API de Microsoft Graph:
   * ***Group.Read.All***
   * ***RoleManagement.ReadWrite.Directory***
   * ***User.Read.All***

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB2305.png)

5. Haga clic en ***Añadir permisos*** en la parte inferior.
6. Haga clic en ***Conceder consentimiento del administrador para \[su organización]*** y, a continuación, confirme haciendo clic en ***Sí***.

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2306.png" alt=""><figcaption></figcaption></figure>

El ***Estado*** junto a cada permiso debería estar ahora actualizado.

### Permitir que la aplicación rote contraseñas

**En el portal de Azure**

1. Vuelva a Microsoft Entra ID y, a continuación, vaya a ***Roles y administradores*** en el menú de la izquierda.

   <div data-gb-custom-block data-tag="hint" data-style="warning" class="hint hint-warning"><p>Asegúrese de volver a la descripción general principal de Microsoft Entra ID. Si accede a <em><strong>Roles y administradores</strong></em> mientras está en la descripción general del registro de su aplicación o de su aplicación empresarial, por ejemplo, solo tendrá acceso a los roles administrativos disponibles para esa sección.</p></div>
2. En ***Todos los roles***, busque el rol ***Administrador del servicio de asistencia***. Si las cuentas gestionadas por el módulo PAM son miembros de algún rol o grupo de administrador, busque también el rol ***Administrador de autenticación privilegiada*** y complete los pasos siguientes para ambos roles.
3. Haga clic en el nombre del rol (no marque la casilla).

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2307.png" alt=""><figcaption></figcaption></figure>
4. Haga clic en ***Añadir asignaciones***.

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2308.png" alt=""><figcaption></figcaption></figure>
5. Haga clic en ***Ningún miembro seleccionado***.

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2309.png" alt=""><figcaption></figcaption></figure>
6. Busque en la lista para encontrar la aplicación.
7. Marque la casilla junto a la aplicación y, a continuación, haga clic en ***Seleccionar***.

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2310.png" alt=""><figcaption></figcaption></figure>
8. Haga clic en ***Siguiente***.

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2311.png" alt=""><figcaption></figcaption></figure>
9. Introduzca una justificación para la asignación y, a continuación, haga clic en ***Asignar***. Su aplicación se ha añadido ahora a la lista.

<figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2312.png" alt=""><figcaption></figcaption></figure>

{% hint style="info" %}
Si las cuentas gestionadas por el módulo PAM son miembros de algún rol o grupo de administrador, recuerde completar los pasos anteriores también con el rol ***Administrador de autenticación privilegiada***.
{% endhint %}

#### Véase también

* [Devolutions Academy - Configuración de un proveedor de Active Directory](https://academy.devolutions.net/student/path/2354099/activity/3423446)
* [Devolutions Academy - Configuración de un proveedor de Entra ID](https://academy.devolutions.net/student/path/2354099/activity/3423447)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/pam/es/knowledge-base/how-to-articles/create-an-entra-id-pam-provider-devolutions-cloud.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
