> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/pam/it/knowledge-base/how-to-articles/create-an-entra-id-pam-provider-devolutions-server.md).

# Creare un provider PAM Entra ID (Devolutions Server)

La guida seguente fornisce i passaggi per creare un provider PAM utente Entra ID per Devolutions Server.

**Nel Portale di Azure**

1. In una pagina del browser, apra il [Portale di Microsoft Azure](https://azure.microsoft.com/) e acceda al suo account.
2. Selezioni ***Microsoft Entra ID*** nella sezione ***Servizi Azure***. Se non lo vede, faccia clic su ***Altri servizi*** per visualizzare gli altri servizi.

![](https://cdnweb.devolutions.net/docs/DVLS6085_2024_2.png)

3. In ***Registrazioni app***, faccia clic su ***Nuova registrazione***.

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB2133.png)

4. Imposti il ***Nome*** della sua applicazione.
5. Al termine, faccia clic su ***Registra*** in basso.

![](https://cdnweb.devolutions.net/docs/DVLS6087_2024_2.png)

**In Devolutions Server**

6. Si connetta al suo Devolutions Server.
7. Vada su ***Amministrazione – Accesso privilegiato – Provider***, poi faccia clic su ***Aggiungi***.

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB2134.png)

8. Selezioni ***Utente Entra ID*** come nuovo provider PAM, poi faccia clic su ***Continua***.

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB8065.png)

9. Nella finestra ***Provider***, inserisca un ***Nome*** (obbligatorio) e una ***Descrizione*** (facoltativa) per il nuovo provider PAM utente Entra ID. Se necessario, selezioni un ***Modello di password*** nell'elenco a discesa.

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB2135.png)

**Nel Portale di Azure**

10. Nella ***Panoramica*** della nuova registrazione dell'app, copi l'***ID directory (tenant)***.

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB2136.png)

**In Devolutions Server**

11. Incolli l'ID copiato nel passaggio precedente nel campo ***ID tenant***.

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB2138.png)

**Nel Portale di Azure**

12. Sempre nella ***Panoramica*** della nuova registrazione dell'app, copi l'***ID applicazione (client)***.

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB2137.png)

**In Devolutions Server**

13. Incolli l'ID copiato nel passaggio precedente nel campo ***ID client***.

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB2139.png)

**Nel Portale di Azure**

14. In ***Certificati e segreti***, faccia clic su ***Segreti client***, poi su ***Nuovo segreto client***.

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB8064.png)

15. Nella finestra ***Aggiungi un segreto client***, inserisca una ***Descrizione*** e selezioni una data di scadenza per questo segreto client, in base alle sue migliori pratiche di sicurezza interne.

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB2140.png)

16. Faccia clic su ***Aggiungi***.
17. Copi il ***Valore*** di questo nuovo segreto client facendo clic sull'icona ***Copia negli appunti*** accanto ad esso.

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB8067.png)

**In Devolutions Server**

18. Incolli il valore copiato nel passaggio precedente nel campo ***Chiave segreta***.

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB8068.png)

19. Testi la connessione per verificare che funzioni, poi faccia clic su ***Salva***. Verrà visualizzata la finestra ***Configurazione del rilevamento degli account***: la lasci aperta perché verrà compilata in un passaggio successivo.

**Nel Portale di Azure**

{% hint style="warning" %}
L'assegnazione delle autorizzazioni API descritta nei passaggi da 20 a 26 è utile solo se desidera eseguire il rilevamento (scansione) degli account Azure. Se non è questo il caso, per evitare di assegnare autorizzazioni non necessarie all'applicazione, passi al passaggio 27.
{% endhint %}

20. **In&#x20;*****Autorizzazioni API*****, faccia clic su&#x20;*****Aggiungi un'autorizzazione*****.**

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB2141.png)

21. Nella finestra ***Richiedi autorizzazioni API***, selezioni ***Microsoft Graph***.

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB2142.png)

22. Faccia clic su ***Autorizzazioni applicazione***, poi selezioni le caselle accanto alle seguenti autorizzazioni API Microsoft Graph per sceglierle:

    * ***Group.Read.All***
    * ***RoleManagement.Readwrite.Directory***
    * ***User.Read.All***
    * ***User-PasswordProfile.ReadWrite.All***

    ![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB2143.png)

    <div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Utilizzi la barra dei filtri sopra l'elenco delle autorizzazioni per trovare quelle che sta cercando.</p></div>
23. Una volta selezionate tutte le autorizzazioni sopra indicate, faccia clic su ***Aggiungi autorizzazioni*** in basso.
24. L'elenco delle autorizzazioni verrà aggiornato per includere quelle appena selezionate. Rimuova le altre autorizzazioni non necessarie utilizzando il pulsante con i puntini di sospensione accanto ad esse.

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB2328.png)

25. Le autorizzazioni richiedono il consenso dell'amministratore. Faccia clic sul pulsante ***Concedi consenso amministratore per < La sua organizzazione >***, poi faccia clic su ***Sì*** per confermare.

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB2329.png)

26. Per confermare che il consenso dell'amministratore è stato concesso, verifichi lo ***Stato*** delle sue autorizzazioni.

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB2330.png)

27. Per concedere all'applicazione la possibilità di ruotare le password, esca dalle ***Registrazioni app*** per tornare a Entra ID, poi selezioni ***Ruoli e amministratori*** nel menu a sinistra.
28. In ***Tutti i ruoli***, faccia clic sul ruolo ***Amministratore helpdesk***. Se gli account gestiti dal modulo PAM sono membri di ruoli o gruppi di amministratore – o se viene utilizzato Privileged Identity Management (PIM) –, l'applicazione necessita del ruolo ***Amministratore autenticazione privilegiata***.

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB8072.png)

29. In ***Assegnazioni***, faccia clic sul pulsante ***Aggiungi assegnazioni***.

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB8073.png)

30. Filtri l'elenco per trovare l'applicazione Azure creata in precedenza, la selezioni, poi faccia clic su ***Aggiungi***.

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB8074.png)

La nuova assegnazione dovrebbe ora essere visualizzata in ***Assegnazioni***.

**In Devolutions Server**

31. Gli ultimi passaggi sono dedicati alla configurazione di una scansione per questo provider. Nella finestra ***Configurazione del rilevamento degli account*** visualizzata quando ha salvato la configurazione del provider al passaggio 19, in ***Generale***, inserisca un ***Nome*** per questa configurazione.

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB2144.png)

32. In ***Configurazione***, selezioni ***Gruppi*** o ***Ruoli*** nell'elenco a discesa ***Modalità di ricerca***. È possibile filtrare la ***Modalità di ricerca*** per gruppi o ruoli Entra ID specifici facendo clic sul pulsante ***Modifica*** accanto all'elenco a discesa.

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB8077.png)

33. Faccia clic su ***OK*** al termine della configurazione.
34. In Devolutions Server, vada su ***Amministrazione – Accesso privilegiato – Configurazioni di rilevamento degli account***. Se l'opzione ***Avvia scansione al salvataggio*** è stata lasciata abilitata durante la configurazione del rilevamento degli account, la scansione dovrebbe essere iniziata automaticamente. Durante il processo, la colonna ***Stato*** mostra un'icona a forma di clessidra accanto alla voce di scansione.

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB2145.png)

35. Al termine del processo, l'icona della clessidra diventa un segno di spunta verde. A quel punto, selezioni gli account e li importi negli account privilegiati come qualsiasi altro tipo di account privilegiato.

#### Vedere anche

* [Devolutions Academy - Configurazione di un provider Active Directory](https://academy.devolutions.net/student/path/2354099/activity/3423446)
* [Devolutions Academy - Configurazione di un provider Entra ID](https://academy.devolutions.net/student/path/2354099/activity/3423447)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/pam/it/knowledge-base/how-to-articles/create-an-entra-id-pam-provider-devolutions-server.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
