> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/pam/it/knowledge-base/how-to-articles/create-an-entra-id-pam-provider-devolutions-cloud.md).

# Creare un provider PAM Entra ID (Devolutions Cloud)

Crei un provider PAM Entra ID in Devolutions Cloud, con registrazione dell'app Azure, segreti client e autorizzazioni dell'API Graph.

La guida seguente fornisce i passaggi per creare un provider PAM utente Entra ID per Devolutions Cloud.

### Creare un provider PAM Entra ID

**Nel portale di Azure**

1. In una pagina del browser, apra il [portale di Microsoft Azure](https://azure.microsoft.com/) e acceda al suo account.
2. Selezioni ***Microsoft Entra ID*** nella sezione ***Servizi di Azure***. Se non lo vede, clicchi su ***Altri servizi*** per far apparire gli altri servizi.
3. In ***Registrazioni app***, clicchi su ***Nuova registrazione***.
4. Imposti il ***Nome*** della nuova registrazione.
5. Al termine, clicchi su ***Registra*** in basso. Le verrà presentata una panoramica della sua applicazione.
6. Individui l'***ID applicazione (client)*** e l'***ID directory (tenant)***. Avrà bisogno di queste informazioni nei passaggi successivi, quindi non chiuda questa finestra.
7. [Scarica Devolutions Cloud Services](https://devolutions.net/download-center/#hub) e avvii il programma di installazione.
8. Dopo aver letto e accettato il ***Contratto di licenza con l'utente finale***, selezioni ***PAM*** dall'elenco delle funzionalità di ***Installazione personalizzata***.
9. Inserisca l'URL dell'***Host***, nonché il ***Segreto applicazione*** e la ***Chiave applicazione***. Può quindi testare la connessione per verificare che tutto funzioni correttamente. Clicchi su ***Fine***.

**In Devolutions Cloud**

10. Si connetta a Devolutions Cloud.
11. Vada su ***Amministrazione – Accesso privilegiato – Provider***.
12. Clicchi su ***Aggiungi provider (+)***.
13. Inserisca un ***Nome*** (obbligatorio) per il suo provider. Facoltativamente, inserisca una ***Descrizione*** e selezioni un [***Modello di password***](https://docs.devolutions.net/cloud/it/web-interface/administration/management/password-policies).
14. Inserisca il ***Tenant ID*** e il ***Client ID*** che ha individuato in precedenza nella pagina ***Panoramica*** dell'applicazione aziendale nel suo portale di Azure.

    <div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Non chiuda la finestra delle impostazioni del provider, poiché deve ancora inserire la <em><strong>Chiave segreta</strong></em>. Segua i passaggi seguenti per creare un segreto client.</p></div>

### Creare un segreto client

**Nel portale di Azure**

1. In ***Certificati e segreti***, selezioni ***Segreti client***, quindi clicchi su ***Nuovo segreto client***.
2. Inserisca una ***Descrizione*** e imposti una data di scadenza (o utilizzi quella consigliata).
3. Clicchi su ***Aggiungi***.
4. Copi il ***Valore*** del suo nuovo segreto client (non l'***ID segreto***). **In Devolutions Cloud**
5. Incolli il ***Valore*** del segreto client nel campo ***Chiave segreta***.
6. Clicchi su ***Aggiungi***.

Il suo nuovo provider è stato ora aggiunto all'elenco dei ***Provider***.

### Impostare le autorizzazioni API

**Nel portale di Azure**

1. Nella pagina dell'applicazione appena creata, vada su ***Autorizzazioni API*** e clicchi su ***Aggiungi un'autorizzazione***.
2. Selezioni ***Microsoft Graph***.
3. Selezioni ***Autorizzazioni applicazione***.
4. Individui e selezioni le caselle accanto alle seguenti autorizzazioni dell'API Microsoft Graph:
   * ***Group.Read.All***
   * ***RoleManagement.ReadWrite.Directory***
   * ***User.Read.All***
5. Clicchi su ***Aggiungi autorizzazioni*** in basso.
6. Clicchi su ***Concedi consenso amministratore per \[la sua organizzazione]***, quindi confermi cliccando su ***Sì***.

Lo ***Stato*** accanto a ciascuna autorizzazione dovrebbe ora essere aggiornato.

### Abilitare l'applicazione alla rotazione delle password

**Nel portale di Azure**

1. Torni a Microsoft Entra ID, quindi vada su ***Ruoli e amministratori*** nel menu a sinistra.

   <div data-gb-custom-block data-tag="hint" data-style="warning" class="hint hint-warning"><p>Si assicuri di tornare alla panoramica principale di Microsoft Entra ID. Se va su <em><strong>Ruoli e amministratori</strong></em> mentre si trova nella panoramica della registrazione dell'app o dell'applicazione aziendale, per esempio, avrà accesso solo ai ruoli amministrativi disponibili per quella sezione.</p></div>
2. In ***Tutti i ruoli***, cerchi il ruolo ***Amministratore help desk***. Se gli account gestiti dal modulo PAM sono membri di ruoli o gruppi di amministratore, cerchi anche il ruolo ***Amministratore autenticazione privilegiata*** e completi i passaggi successivi per entrambi i ruoli.
3. Clicchi sul nome del ruolo (non selezioni la casella).
4. Clicchi su ***Aggiungi assegnazioni***.
5. Clicchi su ***Nessun membro selezionato***.
6. Cerchi nell'elenco per trovare l'applicazione.
7. Selezioni la casella accanto all'applicazione, quindi clicchi su ***Seleziona***.
8. Clicchi su ***Avanti***.
9. Inserisca una giustificazione per l'assegnazione, quindi clicchi su ***Assegna***. La sua applicazione è stata ora aggiunta all'elenco.

{% hint style="info" %}
Se gli account gestiti dal modulo PAM sono membri di ruoli o gruppi di amministratore, ricordi di completare i passaggi precedenti anche con il ruolo ***Amministratore autenticazione privilegiata***.
{% endhint %}

#### Vedere anche

* [Devolutions Academy - Configurazione di un provider Active Directory](https://academy.devolutions.net/student/path/2354099/activity/3423446)
* [Devolutions Academy - Configurazione di un provider Entra ID](https://academy.devolutions.net/student/path/2354099/activity/3423447)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/pam/it/knowledge-base/how-to-articles/create-an-entra-id-pam-provider-devolutions-cloud.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
