For the complete documentation index, see llms.txt. This page is also available as Markdown.

Créer un fournisseur PAM Entra ID (Devolutions Cloud)

Le guide suivant fournit les étapes pour créer un fournisseur PAM d'utilisateurs Entra ID pour Devolutions Cloud.

Créer un fournisseur PAM Entra ID

Dans le portail Azure

  1. Dans un navigateur, ouvrez le portail Microsoft Azure et connectez-vous à votre compte.

  2. Sélectionnez Microsoft Entra ID dans la section Azure Services. Si vous ne le voyez pas, cliquez sur More services pour afficher d'autres services.

  3. Dans App registrations, cliquez sur New registration.

  4. Définissez le Nom de la nouvelle inscription.

  5. Cliquez sur Register en bas lorsque vous avez terminé. Une vue d'ensemble de votre application s'affiche.

  6. Repérez l'Application (client) ID et le Directory (tenant) ID. Vous aurez besoin de ces informations lors des étapes suivantes ; ne fermez donc pas cette fenêtre.

  7. Téléchargez Devolutions Cloud Services et lancez le programme d'installation.

  8. Après avoir lu et accepté le End-user license agreement, cochez PAM dans la liste de fonctionnalités de Custom setup.

  9. Entrez l'URL de votre Host, ainsi que le Application secret et la Application key. Vous pouvez ensuite tester votre connexion pour vérifier que tout fonctionne correctement. Cliquez sur Terminer.

Dans Devolutions Cloud

  1. Connectez-vous à Devolutions Cloud.

  2. Accédez à Administration – Privileged Access – Fournisseurs.

  3. Cliquez sur Ajouter un fournisseur (+).

  4. Entrez un Nom (obligatoire) pour votre fournisseur. Vous pouvez également entrer une Description et sélectionner un Modèle de mot de passe.

  5. Entrez le Tenant ID et le Client ID que vous avez précédemment repérés dans la page Overview de l'application d'entreprise dans votre portail Azure.

    Ne fermez pas la fenêtre des paramètres du fournisseur, car vous devez encore entrer la Clé secrète. Suivez les étapes ci-dessous pour créer un secret client.

Créer un secret client

Dans le portail Azure

  1. Dans Certificates & secrets, sélectionnez Client secrets, puis cliquez sur New client secret.

  2. Entrez une Description et définissez une date d'expiration (ou utilisez celle recommandée).

  3. Cliquez sur Ajouter.

  4. Copiez la Value de votre nouveau secret client (et non le Secret ID).

Dans Devolutions Cloud

  1. Collez la Value du secret client dans le champ Clé secrète.

  2. Cliquez sur Ajouter.

Votre nouveau fournisseur a maintenant été ajouté à la liste des Fournisseurs.

Définir les autorisations API

Dans le portail Azure

  1. Dans la page de votre application récemment créée, accédez à API permissions et cliquez sur Add a permission.

  2. Sélectionnez Microsoft Graph.

  3. Sélectionnez Application permissions.

  4. Repérez et cochez les cases en regard des autorisations Microsoft Graph API suivantes :

    • Group.Read.All

    • RoleManagement.ReadWrite.Directory

    • User.Read.All

  1. Cliquez sur Add permissions en bas.

  2. Cliquez sur Grant admin consent for [your organization], puis confirmez en cliquant sur Yes.

L'État en regard de chaque autorisation devrait maintenant être mis à jour.

Activer l'application pour alterner les mots de passe

Dans le portail Azure

  1. Retournez dans Microsoft Entra ID, puis accédez à Roles and administrators dans le menu de gauche.

  2. Dans All roles, recherchez le rôle Helpdesk Administrator. Si les comptes gérés par le module PAM sont membres de rôles ou de groupes d'administrateurs, recherchez également le rôle Privileged Authentication Administrator et effectuez les étapes suivantes pour les deux rôles.

  3. Cliquez sur le nom du rôle (ne cochez pas la case).

  4. Cliquez sur Add assignments.

  5. Cliquez sur No member selected.

  6. Parcourez la liste pour trouver l'application.

  7. Cochez la case en regard de l'application, puis cliquez sur Select.

  8. Cliquez sur Suivant.

  9. Entrez une justification pour l'affectation, puis cliquez sur Assign. Votre application a maintenant été ajoutée à la liste.

Si les comptes gérés par le module PAM sont membres de rôles ou de groupes d'administrateurs, n'oubliez pas d'effectuer les étapes ci-dessus avec le rôle Privileged Authentication Administrator également.

Voir aussi

Mis à jour

Ce contenu vous a-t-il été utile ?