> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/pam/es/knowledge-base/how-to-articles/create-an-entra-id-pam-provider-devolutions-cloud.md).

# Crear un proveedor PAM de Entra ID (Devolutions Cloud)

Cree un proveedor PAM de Entra ID en Devolutions Cloud, con el registro de la aplicación en Azure, los secretos de cliente y los permisos de la API de Graph.

La siguiente guía ofrece los pasos para crear un proveedor PAM de usuario de Entra ID para Devolutions Cloud.

### Crear un proveedor PAM de Entra ID

**En el portal de Azure**

1. En una página del navegador, abra el [portal de Microsoft Azure](https://azure.microsoft.com/) e inicie sesión en su cuenta.
2. Seleccione ***Microsoft Entra ID*** en la sección ***Servicios de Azure***. Si no lo ve, haga clic en ***Más servicios*** para que aparezcan otros servicios.
3. En ***Registros de aplicaciones***, haga clic en ***Nuevo registro***.
4. Establezca el ***Nombre*** del nuevo registro.
5. Haga clic en ***Registrar*** en la parte inferior cuando haya terminado. Se le mostrará una descripción general de su aplicación.
6. Localice el ***ID de aplicación (cliente)*** y el ***ID de directorio (inquilino)***. Necesitará esta información en pasos posteriores, así que no cierre esta ventana.
7. [Descargue Devolutions Cloud Services](https://devolutions.net/download-center/#hub) y ejecute el instalador.
8. Después de leer y aceptar el ***Acuerdo de licencia de usuario final***, marque ***PAM*** en la lista de funciones de ***Instalación personalizada***.
9. Introduzca la URL de su ***Host***, así como el ***Secreto de aplicación*** y la ***Clave de aplicación***. A continuación, puede probar su conexión para comprobar si todo funciona correctamente. Haga clic en ***Finalizar***.

**En Devolutions Cloud**

10. Conéctese a Devolutions Cloud.
11. Vaya a ***Administración – Acceso privilegiado – Proveedores***.
12. Haga clic en ***Añadir proveedor (+)***.
13. Introduzca un ***Nombre*** (obligatorio) para su proveedor. Opcionalmente, introduzca una ***Descripción*** y seleccione una [***Plantilla de contraseñas***](https://docs.devolutions.net/cloud/es/web-interface/administration/management/password-policies).
14. Introduzca el ***ID de inquilino*** y el ***ID de cliente*** que localizó previamente en la página ***Descripción general*** de la aplicación empresarial en su portal de Azure.

    <div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>No cierre la ventana de configuración del proveedor, ya que todavía tiene que introducir la <em><strong>Clave secreta</strong></em>. Siga los pasos que se indican a continuación para crear un secreto de cliente.</p></div>

### Crear un secreto de cliente

**En el portal de Azure**

1. En ***Certificados y secretos***, seleccione ***Secretos de cliente*** y haga clic en ***Nuevo secreto de cliente***.
2. Introduzca una ***Descripción*** y establezca una fecha de expiración (o utilice la recomendada).
3. Haga clic en ***Añadir***.
4. Copie el ***Valor*** de su nuevo secreto de cliente (no el ***ID de secreto***). **En Devolutions Cloud**
5. Pegue el ***Valor*** del secreto de cliente en el campo ***Clave secreta***.
6. Haga clic en ***Añadir***.

Su nuevo proveedor se ha añadido a la lista de ***Proveedores***.

### Establecer los permisos de API

**En el portal de Azure**

1. En la página de la aplicación que acaba de crear, vaya a ***Permisos de API*** y haga clic en ***Añadir un permiso***.
2. Seleccione ***Microsoft Graph***.
3. Seleccione ***Permisos de aplicación***.
4. Localice y marque las casillas junto a los siguientes permisos de la API de Microsoft Graph:
   * ***Group.Read.All***
   * ***RoleManagement.ReadWrite.Directory***
   * ***User.Read.All***
5. Haga clic en ***Añadir permisos*** en la parte inferior.
6. Haga clic en ***Conceder consentimiento de administrador para \[su organización]*** y confirme haciendo clic en ***Sí***.

El ***Estado*** situado junto a cada permiso debería estar ahora actualizado.

### Permitir que la aplicación rote contraseñas

**En el portal de Azure**

1. Vuelva a Microsoft Entra ID y, a continuación, vaya a ***Roles y administradores*** en el menú de la izquierda.

   <div data-gb-custom-block data-tag="hint" data-style="warning" class="hint hint-warning"><p>Asegúrese de volver a la descripción general principal de Microsoft Entra ID. Si va a <em><strong>Roles y administradores</strong></em> mientras está, por ejemplo, en la descripción general del registro de su aplicación o de su aplicación empresarial, solo tendrá acceso a los roles administrativos disponibles para esa sección.</p></div>
2. En ***Todos los roles***, busque el rol ***Helpdesk Administrator***. Si las cuentas gestionadas por el módulo PAM son miembros de algún rol o grupo de administrador, busque también el rol ***Privileged Authentication Administrator*** y complete los pasos siguientes para ambos roles.
3. Haga clic en el nombre del rol (no marque la casilla).
4. Haga clic en ***Añadir asignaciones***.
5. Haga clic en ***Ningún miembro seleccionado***.
6. Busque en la lista para encontrar la aplicación.
7. Marque la casilla junto a la aplicación y haga clic en ***Seleccionar***.
8. Haga clic en ***Siguiente***.
9. Introduzca una justificación para la asignación y haga clic en ***Asignar***. Su aplicación se ha añadido a la lista.

{% hint style="info" %}
Si las cuentas gestionadas por el módulo PAM son miembros de algún rol o grupo de administrador, recuerde completar los pasos anteriores también con el rol ***Privileged Authentication Administrator***.
{% endhint %}

#### Véase también

* [Devolutions Academy - Configuración de un proveedor de Active Directory](https://academy.devolutions.net/student/path/2354099/activity/3423446)
* [Devolutions Academy - Configuración de un proveedor de Entra ID](https://academy.devolutions.net/student/path/2354099/activity/3423447)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/pam/es/knowledge-base/how-to-articles/create-an-entra-id-pam-provider-devolutions-cloud.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
