Créer un fournisseur PAM Entra ID (Devolutions Cloud)
Le guide suivant fournit les étapes pour créer un fournisseur PAM d'utilisateurs Entra ID pour Devolutions Cloud.
Créer un fournisseur PAM Entra ID
Dans le portail Azure
Dans un navigateur, ouvrez le portail Microsoft Azure et connectez-vous à votre compte.
Sélectionnez Microsoft Entra ID dans la section Azure Services. Si vous ne le voyez pas, cliquez sur More services pour afficher d'autres services.

Dans App registrations, cliquez sur New registration.

Définissez le Nom de la nouvelle inscription.

Cliquez sur Register en bas lorsque vous avez terminé. Une vue d'ensemble de votre application s'affiche.
Repérez l'Application (client) ID et le Directory (tenant) ID. Vous aurez besoin de ces informations lors des étapes suivantes ; ne fermez donc pas cette fenêtre.

Téléchargez Devolutions Cloud Services et lancez le programme d'installation.
Après avoir lu et accepté le End-user license agreement, cochez PAM dans la liste de fonctionnalités de Custom setup.
Entrez l'URL de votre Host, ainsi que le Application secret et la Application key. Vous pouvez ensuite tester votre connexion pour vérifier que tout fonctionne correctement. Cliquez sur Terminer.
Dans Devolutions Cloud
Connectez-vous à Devolutions Cloud.
Accédez à Administration – Privileged Access – Fournisseurs.
Cliquez sur Ajouter un fournisseur (+).

Entrez un Nom (obligatoire) pour votre fournisseur. Vous pouvez également entrer une Description et sélectionner un Modèle de mot de passe.

Entrez le Tenant ID et le Client ID que vous avez précédemment repérés dans la page Overview de l'application d'entreprise dans votre portail Azure.

Ne fermez pas la fenêtre des paramètres du fournisseur, car vous devez encore entrer la Clé secrète. Suivez les étapes ci-dessous pour créer un secret client.
Créer un secret client
Dans le portail Azure
Dans Certificates & secrets, sélectionnez Client secrets, puis cliquez sur New client secret.

Entrez une Description et définissez une date d'expiration (ou utilisez celle recommandée).

Cliquez sur Ajouter.
Copiez la Value de votre nouveau secret client (et non le Secret ID).

Dans Devolutions Cloud
Collez la Value du secret client dans le champ Clé secrète.

Cliquez sur Ajouter.
Votre nouveau fournisseur a maintenant été ajouté à la liste des Fournisseurs.
Définir les autorisations API
Dans le portail Azure
Dans la page de votre application récemment créée, accédez à API permissions et cliquez sur Add a permission.

Sélectionnez Microsoft Graph.

Sélectionnez Application permissions.

Repérez et cochez les cases en regard des autorisations Microsoft Graph API suivantes :
Group.Read.All
RoleManagement.ReadWrite.Directory
User.Read.All

Cliquez sur Add permissions en bas.
Cliquez sur Grant admin consent for [your organization], puis confirmez en cliquant sur Yes.

L'État en regard de chaque autorisation devrait maintenant être mis à jour.
Activer l'application pour alterner les mots de passe
Dans le portail Azure
Retournez dans Microsoft Entra ID, puis accédez à Roles and administrators dans le menu de gauche.
Assurez-vous de revenir à la vue d'ensemble principale de Microsoft Entra ID. Si vous accédez à Roles and administrators depuis la vue d'ensemble de l'inscription de votre application ou de l'application d'entreprise, par exemple, vous n'aurez accès qu'aux rôles administratifs disponibles pour cette section.
Dans All roles, recherchez le rôle Helpdesk Administrator. Si les comptes gérés par le module PAM sont membres de rôles ou de groupes d'administrateurs, recherchez également le rôle Privileged Authentication Administrator et effectuez les étapes suivantes pour les deux rôles.
Cliquez sur le nom du rôle (ne cochez pas la case).

Cliquez sur Add assignments.

Cliquez sur No member selected.

Parcourez la liste pour trouver l'application.
Cochez la case en regard de l'application, puis cliquez sur Select.

Cliquez sur Suivant.

Entrez une justification pour l'affectation, puis cliquez sur Assign. Votre application a maintenant été ajoutée à la liste.

Si les comptes gérés par le module PAM sont membres de rôles ou de groupes d'administrateurs, n'oubliez pas d'effectuer les étapes ci-dessus avec le rôle Privileged Authentication Administrator également.
Voir aussi
Mis à jour
Ce contenu vous a-t-il été utile ?