> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/pam/it/knowledge-base/how-to-articles/create-an-entra-id-pam-provider-devolutions-cloud.md).

# Creare un provider PAM Entra ID (Devolutions Cloud)

La seguente guida fornisce i passaggi per creare un provider PAM utente Entra ID per Devolutions Cloud.

### Creare un provider PAM Entra ID

**Nel portale di Azure**

1. In una pagina del browser, apra il [Microsoft Azure Portal](https://azure.microsoft.com/) e acceda al suo account.
2. Selezioni ***Microsoft Entra ID*** nella sezione ***Azure Services***. Se non lo vede, faccia clic su ***More services*** per visualizzare altri servizi.

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2291.png" alt=""><figcaption></figcaption></figure>
3. In ***App registrations***, faccia clic su ***New registration***.

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2292.png" alt=""><figcaption></figcaption></figure>
4. Imposti il ***Name*** della nuova registrazione.

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2315.png" alt=""><figcaption></figcaption></figure>
5. Al termine, faccia clic su ***Register*** in basso. Verrà visualizzata una panoramica della sua applicazione.
6. Individui l'***Application (client) ID*** e il ***Directory (tenant) ID***. Avrà bisogno di queste informazioni nei passaggi successivi, quindi non chiuda questa finestra.

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2294.png" alt=""><figcaption></figcaption></figure>
7. [Scarica Devolutions Cloud Services](https://devolutions.net/download-center/#hub) e avvii il programma di installazione.
8. Dopo aver letto e accettato l'***End-user license agreement***, selezioni ***PAM*** dall'elenco delle funzionalità di ***Custom setup***.
9. Inserisca l'URL dell'***Host***, nonché l'***Application secret*** e l'***Application key***. Può quindi testare la connessione per verificare che tutto funzioni correttamente. Faccia clic su ***Finish***.

**In Devolutions Cloud**

10. Si connetta a Devolutions Cloud.
11. Vada su ***Administration – Privileged Access – Providers***.
12. Faccia clic su ***Add Provider (+)***.

    <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2295.png" alt=""><figcaption></figcaption></figure>
13. Inserisca un ***Name*** (obbligatorio) per il suo provider. Facoltativamente, inserisca una ***Description*** e selezioni un [***Password template***](https://docs.devolutions.net/cloud/it/web-interface/administration/management/password-policies).

    <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2296.png" alt=""><figcaption></figcaption></figure>
14. Inserisca il ***Tenant ID*** e il ***Client ID*** individuati in precedenza nella pagina ***Overview*** dell'applicazione aziendale nel suo Azure Portal.

    <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2297.png" alt=""><figcaption></figcaption></figure>

    <div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Non chiuda la finestra delle impostazioni del provider poiché deve ancora inserire la <em><strong>Secret key</strong></em>. Segua i passaggi seguenti per creare un segreto client.</p></div>

### Creare un segreto client

**Nel portale di Azure**

1. In ***Certificates & secrets***, selezioni ***Client secrets***, quindi faccia clic su ***New client secret***.

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2298.png" alt=""><figcaption></figcaption></figure>
2. Inserisca una ***Description*** e imposti una data di scadenza (o utilizzi quella consigliata).

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2299.png" alt=""><figcaption></figcaption></figure>
3. Faccia clic su ***Add***.
4. Copi il ***Value*** del nuovo segreto client (non il ***Secret ID***).

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2300.png" alt=""><figcaption></figcaption></figure>

**In Devolutions Cloud**

5. Incolli il ***Value*** del segreto client nel campo ***Secret key***.

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2301.png" alt=""><figcaption></figcaption></figure>
6. Faccia clic su ***Add***.

Il nuovo provider è stato aggiunto all'elenco dei ***Providers***.

### Impostare le autorizzazioni API

**Nel portale di Azure**

1. Nella pagina dell'applicazione appena creata, vada su ***API permissions*** e faccia clic su ***Add a permission***.

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2314.png" alt=""><figcaption></figcaption></figure>
2. Selezioni ***Microsoft Graph***.

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2303.png" alt=""><figcaption></figcaption></figure>
3. Selezioni ***Application permissions***.

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2304.png" alt=""><figcaption></figcaption></figure>
4. Individui e selezioni le caselle accanto alle seguenti autorizzazioni dell'API Microsoft Graph:
   * ***Group.Read.All***
   * ***RoleManagement.ReadWrite.Directory***
   * ***User.Read.All***

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB2305.png)

5. Faccia clic su ***Add permissions*** in basso.
6. Faccia clic su ***Grant admin consent for \[your organization]***, quindi confermi facendo clic su ***Yes***.

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2306.png" alt=""><figcaption></figcaption></figure>

Lo ***Status*** accanto a ciascuna autorizzazione dovrebbe ora essere aggiornato.

### Consentire all'applicazione di ruotare le password

**Nel portale di Azure**

1. Torni a Microsoft Entra ID, quindi vada su ***Roles and administrators*** nel menu a sinistra.

   <div data-gb-custom-block data-tag="hint" data-style="warning" class="hint hint-warning"><p>Si assicuri di tornare alla panoramica principale di Microsoft Entra ID. Se va su <em><strong>Roles and administrators</strong></em> mentre si trova nella panoramica della registrazione della sua app o dell'applicazione aziendale, ad esempio, avrà accesso solo ai ruoli amministrativi disponibili per quella sezione.</p></div>
2. In ***All roles***, cerchi il ruolo ***Helpdesk Administrator***. Se gli account gestiti dal modulo PAM sono membri di ruoli o gruppi di amministratori, cerchi anche il ruolo ***Privileged Authentication Administrator*** e completi i passaggi successivi per entrambi i ruoli.
3. Faccia clic sul nome del ruolo (non selezioni la casella).

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2307.png" alt=""><figcaption></figcaption></figure>
4. Faccia clic su ***Add assignments***.

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2308.png" alt=""><figcaption></figcaption></figure>
5. Faccia clic su ***No member selected***.

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2309.png" alt=""><figcaption></figcaption></figure>
6. Scorra l'elenco per trovare l'applicazione.
7. Selezioni la casella accanto all'applicazione, quindi faccia clic su ***Select***.

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2310.png" alt=""><figcaption></figcaption></figure>
8. Faccia clic su ***Next***.

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2311.png" alt=""><figcaption></figcaption></figure>
9. Inserisca una giustificazione per l'assegnazione, quindi faccia clic su ***Assign***. La sua applicazione è stata aggiunta all'elenco.

<figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2312.png" alt=""><figcaption></figcaption></figure>

{% hint style="info" %}
Se gli account gestiti dal modulo PAM sono membri di ruoli o gruppi di amministratori, ricordi di completare i passaggi precedenti anche con il ruolo ***Privileged Authentication Administrator***.
{% endhint %}

#### Vedere anche

* [Devolutions Academy - Configurare un provider Active Directory](https://academy.devolutions.net/student/path/2354099/activity/3423446)
* [Devolutions Academy - Configurare un provider Entra ID](https://academy.devolutions.net/student/path/2354099/activity/3423447)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/pam/it/knowledge-base/how-to-articles/create-an-entra-id-pam-provider-devolutions-cloud.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
