> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/cloud/de/web-interface/administration/configuration-and-security/access-and-authentication/encryption-service/configure-devolutions-cloud-encryption-service-using-an-azure-template.md).

# Devolutions Cloud-Verschlüsselungsdienst mit einer Azure-Vorlage konfigurieren

Die Verwendung einer Azure-Vorlage zur Konfiguration des Verschlüsselungsdienstes ist die empfohlene Methode, aber bestimmte Anwendungsfälle können stattdessen die [Devolutions Cloud Services-Methode](/cloud/de/web-interface/administration/configuration-and-security/access-and-authentication/encryption-service/configure-devolutions-cloud-encryption-service-using-the-devolutions-cloud-services.md) erfordern.

### Anforderungen

Die folgenden Voraussetzungen sind erforderlich, um den Verschlüsselungsdienst zu aktivieren und zu konfigurieren:

* Eine konfigurierte und aktive [Single Sign-On (SSO)-Einrichtung](/cloud/de/getting-started/get-started-with-sso-in-devolutions-cloud.md).
* Eine Anwendungsidentität in Devolutions Cloud (siehe Abschnitt unten).
* Ein vertrauenswürdiges SSL-Zertifikat.
* Ein erreichbarer Netzwerkport innerhalb des lokalen Netzwerks und, falls zutreffend, aus dem Internet.
* Ein aktives Abonnement für Azure-Dienste (siehe Abschnitt unten).

#### Berechtigungen der Anwendungsidentität

[Erstellen Sie eine Anwendungsidentität](/cloud/de/web-interface/administration/management/application-identities/manage-application-identities.md#create-an-application-identity) und weisen Sie ihr die folgenden [Systemberechtigungen](/cloud/de/web-interface/administration/configuration-and-security/system-permissions.md) zu:

* ***Benutzer und Benutzergruppen verwalten***.
* ***Systemkonfiguration verwalten*** (umfasst Systemberechtigungen, Systemeinstellungen und IP-Zulassungslisten).

{% hint style="info" %}
Wenn Sie eine IP-Zulassungsliste verwenden, muss die IP des Verschlüsselungsdienstes als zugelassene IP hinzugefügt werden. Andernfalls kann der Dienst nicht mit Devolutions Cloud kommunizieren und ist somit funktionsunfähig.
{% endhint %}

#### Abonnement für Azure-Dienste

Sie benötigen ein Abonnement für Azure-Dienste, um den Verschlüsselungsdienst mit einer Azure-Vorlage einzurichten. Falls Sie keines haben, folgen Sie zuerst diesen Anweisungen:

1. Melden Sie sich bei Ihrem [Microsoft Azure Portal](https://azure.microsoft.com/)-Konto an.
2. Wählen Sie ***Abonnements*** unter ***Azure-Dienste*** aus. Falls Sie es nicht sehen, suchen Sie danach in der Suchleiste oben auf der Seite oder klicken Sie auf ***Weitere Dienste***, um weitere Dienste anzuzeigen. Dieser Dienst befindet sich in der Dienstkategorie ***Verwaltung und Governance***.
3. Klicken Sie auf ***Hinzufügen*** und wählen Sie dann das Abonnementangebot ***Pay-As-You-Go*** aus.
4. Geben Sie die erforderlichen Informationen ein und registrieren Sie sich für den Dienst.

### Einrichtung des Verschlüsselungsdienstes

Stellen Sie sicher, dass die Anforderungen erfüllt sind, bevor Sie fortfahren, und planen Sie jede Änderung im Voraus, um Konfigurationsprobleme zu vermeiden. In diesem Fall ist es besser, die Funktion während der Arbeit an einer Lösung vollständig zu deaktivieren.

1. Gehen Sie in Devolutions Cloud zu ***Administration – Authentifizierung – Verschlüsselungsdienst*** und klicken Sie auf ***Azure-Vorlage generieren***.
2. Kopieren Sie die generierte Vorlage.
3. Wählen Sie auf der [Startseite des Microsoft Azure Portals](https://azure.microsoft.com/) ***Benutzerdefinierte Vorlage bereitstellen*** unter ***Azure-Dienste*** aus. Falls Sie es nicht sehen, suchen Sie danach in der Suchleiste oben auf der Seite oder klicken Sie auf ***Weitere Dienste***, um weitere Dienste anzuzeigen. Dieser Dienst befindet sich in der Dienstkategorie ***Allgemein***.
4. Klicken Sie auf ***Eigene Vorlage im Editor erstellen***.
5. Fügen Sie die generierte Azure-Vorlage, die Sie aus Devolutions Cloud erhalten haben, in den Azure-Vorlageneditor ein und ersetzen Sie dabei alle bereits vorhandenen Inhalte im Editor.
6. Klicken Sie auf ***Speichern***.
7. Konfigurieren Sie auf der Seite ***Benutzerdefinierte Bereitstellung*** Ihre Informationen wie unten beschrieben:
   * ***Abonnement***: Wählen Sie ein Abonnement aus, falls keines ausgewählt ist.
   * ***Ressourcengruppe***: Wählen Sie eine Ressourcengruppe aus oder erstellen Sie eine, falls keine ausgewählt ist.
   * ***App-Name*** und ***Name des App Service-Plans***: Behalten Sie die Standardnamen bei oder ändern Sie sie nach Ihren Wünschen.
   * ***Devolutions Cloud URL***: Stellen Sie sicher, dass sie auf die URL Ihrer Devolutions Cloud gesetzt ist.
   * ***Anwendungsidentitätsschlüssel*** und ***Anwendungsidentitätsgeheimnis***: Geben Sie Ihren Anwendungsidentitätsschlüssel und das Geheimnis in die entsprechenden Felder ein. Ihre Anwendungsidentität sollte über die Berechtigungen ***Systemkonfiguration verwalten*** und ***Benutzer und Benutzergruppen verwalten*** verfügen, wie im Abschnitt *Berechtigungen der Anwendungsidentität* angegeben.
8. Klicken Sie auf ***Überprüfen + erstellen***.
9. Klicken Sie auf ***Erstellen***.
10. Klicken Sie nach Abschluss der Bereitstellung, die einige Sekunden dauern kann, auf ***Zur Ressourcengruppe wechseln***.
11. Wählen Sie Ihren neuen ***App Service*** in der Liste aus.
12. Kopieren Sie die angegebene ***Standarddomäne*** (*<https://your-app-name.azurewebsites.net>*) oder die ***benutzerdefinierte Domäne*** (*<https://yourdomain.com>*), falls Sie eine erstellt haben.
13. Fügen Sie diese Domäne der Liste der Umleitungs-URIs in Ihrer Unternehmensanwendung hinzu. Folgen Sie den nachstehenden Anweisungen, die Sie durch diesen Vorgang führen:
    1. Gehen Sie zurück zur [Startseite des Microsoft Azure Portals](https://azure.microsoft.com/) und wählen Sie ***Unternehmensanwendungen*** unter ***Azure-Dienste*** aus. Falls Sie es nicht sehen, klicken Sie auf ***Weitere Dienste***, um weitere Dienste anzuzeigen.
    2. Wählen Sie Ihre Anwendung aus der Liste aus.
    3. Klicken Sie im linken Menü auf ***Eigenschaften***.
    4. Klicken Sie im Text oben auf der Seite auf ***Anwendungsregistrierung***.
    5. Klicken Sie im linken Menü auf ***Authentifizierung***.
    6. Klicken Sie auf ***URI hinzufügen*** und fügen Sie die Domäne in das Feld für den Umleitungs-URI ein. Fügen Sie **/auth/callback** am Ende der URL hinzu und stellen Sie sicher, dass sie mit **https\://** beginnt. Das Endergebnis sollte so aussehen: `https://your-app-name.azurewebsites.net/auth/callback`.
    7. Klicken Sie auf ***Speichern***.
14. Gehen Sie in Devolutions Cloud zurück zu ***Administration – Authentifizierung – Verschlüsselungsdienst*** und aktivieren Sie den Verschlüsselungsdienst, falls dies noch nicht geschehen ist.
15. Fügen Sie Ihre Standard- oder benutzerdefinierte Domäne in das URL-Feld ***Verschlüsselungsdienst*** ein und stellen Sie sicher, dass sie mit **https\://** beginnt. Das Endergebnis sollte so aussehen: *<https://your-app-name.azurewebsites.net>*. An dieser Adresse lauscht der Verschlüsselungsdienst auf eingehende Anfragen. Diese URL oder IP-Adresse muss nur für Clients erreichbar sein, die sich über den Verschlüsselungsdienst anmelden.
16. Testen Sie die Verbindung. Wenn die Verbindung fehlschlägt, überprüfen Sie die Richtigkeit der eingegebenen Informationen und versuchen Sie es erneut. Wenn weiterhin Verbindungsprobleme auftreten, wenden Sie sich bitte an unsere Helpdesk-Techniker unter <service@devolutions.net>.

Alle Benutzer Ihres SSO-Anbieters können sich nun anmelden und automatisch Zugriff auf Ihre Devolutions Cloud-Instanz erhalten, ohne dass Einladungen erforderlich sind. Es ist auch nicht notwendig, dass Benutzer einen privaten Schlüssel eingerichtet haben, um Devolutions Cloud zu verwenden. Der Server wird selbst gehostet betrieben; er spielt daher eine entscheidende Rolle in der Infrastruktur. Sollte der Server ausfallen oder nicht laufen, treten bei Benutzern ohne private Schlüssel Probleme bei der Verbindung mit Devolutions Cloud auf.

#### Siehe auch

* [Verschlüsselungsdienst – Häufig gestellte Fragen](/cloud/de/web-interface/administration/configuration-and-security/access-and-authentication/encryption-service.md#frequently-asked-questions)
* [Verschlüsselungsdienst – Fehlerbehebung](/cloud/de/web-interface/administration/configuration-and-security/access-and-authentication/encryption-service.md#troubleshooting)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/cloud/de/web-interface/administration/configuration-and-security/access-and-authentication/encryption-service/configure-devolutions-cloud-encryption-service-using-an-azure-template.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
