For the complete documentation index, see llms.txt. This page is also available as Markdown.

Creare un provider PAM Entra ID (Devolutions Cloud)

La seguente guida fornisce i passaggi per creare un provider PAM utente Entra ID per Devolutions Cloud.

Creare un provider PAM Entra ID

Nel portale di Azure

  1. In una pagina del browser, apra il Microsoft Azure Portal e acceda al suo account.

  2. Selezioni Microsoft Entra ID nella sezione Azure Services. Se non lo vede, faccia clic su More services per visualizzare altri servizi.

  3. In App registrations, faccia clic su New registration.

  4. Imposti il Name della nuova registrazione.

  5. Al termine, faccia clic su Register in basso. Verrà visualizzata una panoramica della sua applicazione.

  6. Individui l'Application (client) ID e il Directory (tenant) ID. Avrà bisogno di queste informazioni nei passaggi successivi, quindi non chiuda questa finestra.

  7. Scarica Devolutions Cloud Services e avvii il programma di installazione.

  8. Dopo aver letto e accettato l'End-user license agreement, selezioni PAM dall'elenco delle funzionalità di Custom setup.

  9. Inserisca l'URL dell'Host, nonché l'Application secret e l'Application key. Può quindi testare la connessione per verificare che tutto funzioni correttamente. Faccia clic su Finish.

In Devolutions Cloud

  1. Si connetta a Devolutions Cloud.

  2. Vada su Administration – Privileged Access – Providers.

  3. Faccia clic su Add Provider (+).

  4. Inserisca un Name (obbligatorio) per il suo provider. Facoltativamente, inserisca una Description e selezioni un Password template.

  5. Inserisca il Tenant ID e il Client ID individuati in precedenza nella pagina Overview dell'applicazione aziendale nel suo Azure Portal.

    Non chiuda la finestra delle impostazioni del provider poiché deve ancora inserire la Secret key. Segua i passaggi seguenti per creare un segreto client.

Creare un segreto client

Nel portale di Azure

  1. In Certificates & secrets, selezioni Client secrets, quindi faccia clic su New client secret.

  2. Inserisca una Description e imposti una data di scadenza (o utilizzi quella consigliata).

  3. Faccia clic su Add.

  4. Copi il Value del nuovo segreto client (non il Secret ID).

In Devolutions Cloud

  1. Incolli il Value del segreto client nel campo Secret key.

  2. Faccia clic su Add.

Il nuovo provider è stato aggiunto all'elenco dei Providers.

Impostare le autorizzazioni API

Nel portale di Azure

  1. Nella pagina dell'applicazione appena creata, vada su API permissions e faccia clic su Add a permission.

  2. Selezioni Microsoft Graph.

  3. Selezioni Application permissions.

  4. Individui e selezioni le caselle accanto alle seguenti autorizzazioni dell'API Microsoft Graph:

    • Group.Read.All

    • RoleManagement.ReadWrite.Directory

    • User.Read.All

  1. Faccia clic su Add permissions in basso.

  2. Faccia clic su Grant admin consent for [your organization], quindi confermi facendo clic su Yes.

Lo Status accanto a ciascuna autorizzazione dovrebbe ora essere aggiornato.

Consentire all'applicazione di ruotare le password

Nel portale di Azure

  1. Torni a Microsoft Entra ID, quindi vada su Roles and administrators nel menu a sinistra.

  2. In All roles, cerchi il ruolo Helpdesk Administrator. Se gli account gestiti dal modulo PAM sono membri di ruoli o gruppi di amministratori, cerchi anche il ruolo Privileged Authentication Administrator e completi i passaggi successivi per entrambi i ruoli.

  3. Faccia clic sul nome del ruolo (non selezioni la casella).

  4. Faccia clic su Add assignments.

  5. Faccia clic su No member selected.

  6. Scorra l'elenco per trovare l'applicazione.

  7. Selezioni la casella accanto all'applicazione, quindi faccia clic su Select.

  8. Faccia clic su Next.

  9. Inserisca una giustificazione per l'assegnazione, quindi faccia clic su Assign. La sua applicazione è stata aggiunta all'elenco.

Se gli account gestiti dal modulo PAM sono membri di ruoli o gruppi di amministratori, ricordi di completare i passaggi precedenti anche con il ruolo Privileged Authentication Administrator.

Vedere anche

Ultimo aggiornamento

È stato utile?