> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/pam/it/knowledge-base/how-to-articles/create-an-entra-id-pam-provider-devolutions-server.md).

# Creare un provider PAM Entra ID (Devolutions Server)

Crei un provider PAM Entra ID in Devolutions Server, con registrazione dell'app Azure, autorizzazioni API e scansioni di individuazione degli account.

La guida seguente illustra i passaggi per creare un provider PAM utente Entra ID per Devolutions Server.

**Nel portale di Azure**

1. In una pagina del browser, apra il [portale di Microsoft Azure](https://azure.microsoft.com/) e acceda al suo account.
2. Selezioni ***Microsoft Entra ID*** nella sezione ***Servizi Azure***. Se non lo vede, clicchi su ***Altri servizi*** per far apparire gli altri servizi.
3. In ***Registrazioni app***, clicchi su ***Nuova registrazione***.
4. Imposti il ***Nome*** della sua applicazione.
5. Al termine, clicchi su ***Registra*** in basso.

**In Devolutions Server**

6. Si connetta al suo Devolutions Server.
7. Vada in ***Amministrazione – Accesso privilegiato – Provider***, poi clicchi su ***Aggiungi***.
8. Selezioni ***Utente Entra ID*** come nuovo provider PAM, poi clicchi su ***Continua***.
9. Nella finestra ***Provider***, inserisca un ***Nome*** (obbligatorio) e una ***Descrizione*** (facoltativa) per il suo nuovo provider PAM utente Entra ID. Se necessario, selezioni un ***Modello di password*** nell'elenco a discesa.

**Nel portale di Azure**

10. Nella ***Panoramica*** della sua nuova registrazione app, copi l'***ID directory (tenant)***.

**In Devolutions Server**

11. Incolli l'ID copiato nel passaggio precedente nel campo ***Tenant ID***.

**Nel portale di Azure**

12. Sempre nella ***Panoramica*** della sua nuova registrazione app, copi l'***ID applicazione (client)***.

**In Devolutions Server**

13. Incolli l'ID copiato nel passaggio precedente nel campo ***Client ID***.

**Nel portale di Azure**

14. In ***Certificati e segreti***, clicchi su ***Segreti client***, poi su ***Nuovo segreto client***.
15. Nella finestra ***Aggiungi un segreto client***, inserisca una ***Descrizione*** e selezioni una data di scadenza per questo segreto client, in base alle sue migliori pratiche di sicurezza interne.
16. Clicchi su ***Aggiungi***.
17. Copi il ***Valore*** di questo nuovo segreto client cliccando sull'icona ***Copia negli appunti*** accanto ad esso.

**In Devolutions Server**

18. Incolli il valore copiato nel passaggio precedente nel campo ***Chiave segreta***.
19. Testi la connessione per verificare che funzioni, poi clicchi su ***Salva***. Apparirà la finestra ***Configurazione di individuazione degli account***: la lasci aperta, poiché verrà compilata in un passaggio successivo.

**Nel portale di Azure**

{% hint style="warning" %}
Assegnare le autorizzazioni API come descritto nei passaggi da 20 a 26 è utile solo se desidera eseguire l'individuazione (scansione) degli account Azure. Se non è questo il caso, per evitare di assegnare autorizzazioni non necessarie all'applicazione, passi direttamente al passaggio 27.
{% endhint %}

20. **In&#x20;*****Autorizzazioni API*****, clicchi su&#x20;*****Aggiungi un'autorizzazione*****.**
21. Nella finestra ***Richiedi autorizzazioni API***, selezioni ***Microsoft Graph***.
22. Clicchi su ***Autorizzazioni applicazione***, poi selezioni le caselle accanto alle seguenti autorizzazioni dell'API Microsoft Graph:

    * ***Group.Read.All***
    * ***RoleManagement.Readwrite.Directory***
    * ***User.Read.All***
    * ***User-PasswordProfile.ReadWrite.All***

    <div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Utilizzi la barra dei filtri sopra l'elenco delle autorizzazioni per trovare quelle che sta cercando.</p></div>
23. Quando tutte le autorizzazioni sopra indicate sono state selezionate, clicchi su ***Aggiungi autorizzazioni*** in basso.
24. L'elenco delle autorizzazioni verrà aggiornato per includere quelle appena selezionate. Rimuova eventuali altre autorizzazioni non necessarie utilizzando il pulsante con i puntini di sospensione accanto ad esse.
25. Le autorizzazioni richiedono il consenso dell'amministratore. Clicchi sul pulsante ***Concedi consenso amministratore per < La sua organizzazione >***, poi clicchi su ***Sì*** per confermare.
26. Per confermare che il consenso dell'amministratore è stato concesso, verifichi lo ***Stato*** delle sue autorizzazioni.
27. Per concedere all'applicazione la possibilità di ruotare le password, esca dalle ***Registrazioni app*** per tornare a Entra ID, poi selezioni ***Ruoli e amministratori*** nel menu a sinistra.
28. In ***Tutti i ruoli***, clicchi sul ruolo ***Helpdesk Administrator***. Se gli account gestiti dal modulo PAM sono membri di ruoli o gruppi di amministratore – o se viene utilizzato Privileged Identity Management (PIM) –, l'applicazione necessita del ruolo ***Privileged Authentication Administrator***.
29. In ***Assegnazioni***, clicchi sul pulsante ***Aggiungi assegnazioni***.
30. Filtri l'elenco per trovare l'applicazione Azure creata in precedenza, la selezioni, poi clicchi su ***Aggiungi***.

La sua nuova assegnazione dovrebbe ora essere visualizzata in ***Assegnazioni***.

**In Devolutions Server**

31. Gli ultimi passaggi sono dedicati alla configurazione di una scansione per questo provider. Nella finestra ***Configurazione di individuazione degli account*** apparsa quando ha salvato la configurazione del provider al passaggio 19, in ***Generale***, inserisca un ***Nome*** per questa configurazione.
32. In ***Configurazione***, selezioni ***Gruppi*** o ***Ruoli*** nell'elenco a discesa ***Modalità di ricerca***. Può filtrare la ***Modalità di ricerca*** per gruppi o ruoli Entra ID specifici cliccando sul pulsante ***Modifica*** accanto all'elenco a discesa.
33. Clicchi su ***OK*** quando la configurazione è completata.
34. In Devolutions Server, vada in ***Amministrazione – Accesso privilegiato – Configurazioni di individuazione degli account***. Se l'opzione ***Avvia scansione al salvataggio*** è stata lasciata abilitata durante la configurazione di individuazione degli account, la scansione dovrebbe essere partita automaticamente. Durante il processo, la colonna ***Stato*** mostra l'icona di una clessidra accanto alla voce della scansione.
35. Quando il processo è completato, l'icona della clessidra diventa un segno di spunta verde. A quel punto, selezioni gli account e li importi tra gli account privilegiati come qualsiasi altro tipo di account privilegiato.

#### Vedere anche

* [Devolutions Academy - Configurazione di un provider Active Directory](https://academy.devolutions.net/student/path/2354099/activity/3423446)
* [Devolutions Academy - Configurazione di un provider Entra ID](https://academy.devolutions.net/student/path/2354099/activity/3423447)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/pam/it/knowledge-base/how-to-articles/create-an-entra-id-pam-provider-devolutions-server.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
