> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/cloud/de/web-interface/administration/configuration-and-security/access-and-authentication/encryption-service.md).

# Verschlüsselungsdienst

Der Verschlüsselungsdienst von Devolutions Cloud vereinfacht den Zugriff, indem die Notwendigkeit entfällt, jeden Benutzer eines SSO-Anbieters einzeln einzuladen. Diese Funktion kann in Devolutions Cloud unter ***Administration*** – ***Authentifizierung*** – ***Verschlüsselungsdienst*** aktiviert werden.

Auch wenn Devolutions Accounts bei Devolutions Cloud immer erforderlich sind, ist der Verschlüsselungsdienst darauf ausgelegt, ein einfaches und benutzerfreundliches Erlebnis zu bieten. Wenn sich Benutzer über SSO anmelden, erstellt der Dienst automatisch deren Devolutions Account anhand der Informationen des SSO-Anbieters und ruft den Verschlüsselungsschlüssel vom Dienst selbst ab.

Wenn der Devolutions Account des Benutzers bereits vorhanden ist, erkennt das System dies und stellt den erforderlichen Schlüssel bereit, ohne dass weitere Maßnahmen erforderlich sind. Damit dies wie vorgesehen funktioniert, müssen Sie den Verschlüsselungsdienst in Ihrem Tenant konfigurieren.

{% hint style="info" %}
Selbst bei konfiguriertem SSO erfordert der Zugriff auf sensible Daten weiterhin die Eingabe eines Passworts, die Beantwortung einer Push-Benachrichtigung, das Scannen eines QR-Codes oder die Erfüllung einer anderen Bestätigungsaufforderung, die zur Einhaltung des Zero-Knowledge-Prinzips als notwendig erachtet wird. Die Installation des Verschlüsselungsdienstes ermöglicht es Ihnen, diese Maßnahme zu umgehen.
{% endhint %}

### Konfigurationsmethoden

Es gibt zwei Möglichkeiten, den Verschlüsselungsdienst einzurichten:

* Die [Azure-Vorlagenmethode](/cloud/de/web-interface/administration/configuration-and-security/access-and-authentication/encryption-service/configure-devolutions-cloud-encryption-service-using-an-azure-template.md), die empfohlen wird, da sie der einfachere Ansatz ist.
* Die [Devolutions Cloud Services-Methode](/cloud/de/web-interface/administration/configuration-and-security/access-and-authentication/encryption-service/configure-devolutions-cloud-encryption-service-using-the-devolutions-cloud-services.md), die zwar komplexer ist, aber für bestimmte Anwendungsfälle eine geeignete Alternative sein kann.

### Fehlerbehebung

* Wenn Benutzer beim aktivierten Verschlüsselungsdienst Verbindungsprobleme haben, ist es möglich, die App über die App Service-Seite neu zu starten, um das Problem zu beheben. Wenn das Problem weiterhin besteht, versuchen Sie, den App Service zu stoppen. Beachten Sie jedoch, dass Benutzer ohne Passwort eines erstellen müssen und eine Einladung benötigen, um auf die Devolutions Cloud-Instanz zugreifen zu können.
* Um auf die Protokolle zuzugreifen, gehen Sie von der App Service-Seite aus zum Deployment Center, indem Sie es im linken Menü auswählen, und navigieren Sie dann zur Registerkarte ***Logs***. Es wird empfohlen, diese Protokolle zu senden, wenn Sie ein Support-Ticket zur Unterstützung eröffnen.
* Sollten Sie während der Konfiguration des Verschlüsselungsdienstes Probleme feststellen, können Sie den Dienst in Azure jederzeit stoppen. Dadurch fällt Devolutions Cloud auf die normale SSO-Anmeldung zurück und es wird sichergestellt, dass die Benutzer weiterhin ohne Unterbrechung darauf zugreifen können.
* Stellen Sie sicher, dass die ausgehenden IP-Adressen des Verschlüsselungsdienstes in der [IP-Zulassungsliste](/cloud/de/web-interface/administration/configuration-and-security/ip-allowlist.md) hinzugefügt sind, damit er mit dem Devolutions Cloud-Server kommunizieren kann.

### Häufig gestellte Fragen

**F:** *Was wird durch den selbst gehosteten Verschlüsselungsdienst gespeichert oder abgelegt?*

**A:** Das Paar aus privatem und öffentlichem Schlüssel wird im Browser generiert und nirgends gespeichert oder abgelegt. Der Verschlüsselungsdienst erhält nur den öffentlichen Schlüssel, damit der Authentifizierungsablauf fortgesetzt werden kann.

**F:** *Was würde mit vorhandenen Verschlüsselungsschlüsseln geschehen, wenn der selbst gehostete Verschlüsselungsdienst über Entra ID aktualisiert wird?*

**A:** Bei einer erneuten Bereitstellung wird die neueste Container-Version abgerufen; Verschlüsselungsschlüssel werden nirgends gespeichert und sind daher nicht betroffen.

**F:** *Kann der Verschlüsselungsdienst weiter abgesichert werden?*

**A:** Zusätzliche Sicherheitsebenen sind hier durchaus machbar. Stellen Sie sicher, dass der Dienst Devolutions Cloud und Devolutions Portal erreichen kann – und von diesen erreicht werden kann. Der Verschlüsselungsdienst fungiert als Umleitung im Authentifizierungsablauf von Devolutions Cloud, ermöglicht die automatische SSO-Bereitstellung, entschlüsselt Ihren Devolutions Cloud-Schlüssel bei jeder Anmeldung und macht Einladungen überflüssig.

**F:** *Kann ich Fallback-Verschlüsselungsdienste erstellen?*

**A:** Zusätzliche Verschlüsselungsdienste können erstellt werden, aber ein Benutzer muss sich verbinden und die URL in den Einstellungen des Verschlüsselungsdienstes wechseln können. Andernfalls wird auf die normale Methode zur Schlüsselentschlüsselung zurückgegriffen. Hier kann eine Abmeldung erforderlich sein.

**F:** *Kann ich den Verschlüsselungsdienst konfigurieren, während andere die Devolutions Cloud-Instanz verwenden?*

**A:** Grundsätzlich sollte dies keine Probleme verursachen. Es wird empfohlen, Änderungen an Diensten im Voraus zu planen, um Konfigurationsprobleme zu vermeiden; in einem solchen Fall ist es besser, die Funktion während der Arbeit an einer Lösung vollständig zu deaktivieren.

**F:** *Wenn für den Verschlüsselungsdienst ein selbst gehosteter Server erforderlich ist, bedeutet das, dass wir Devolutions Cloud auf einem physischen Server oder einer virtuellen Maschine hosten müssen?*

**A:** Devolutions Cloud muss nicht auf einem Server gehostet werden, sondern nur der Verschlüsselungsdienst.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/cloud/de/web-interface/administration/configuration-and-security/access-and-authentication/encryption-service.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
