For the complete documentation index, see llms.txt. This page is also available as Markdown.

Devolutions Cloud-Verschlüsselungsdienst mithilfe einer Azure-Vorlage konfigurieren

Die Verwendung einer Azure-Vorlage zur Konfiguration des Verschlüsselungsdienstes ist die empfohlene Methode, aber bestimmte Anwendungsfälle können stattdessen die Devolutions Cloud Services-Methode erfordern.

Anforderungen

Die folgenden Voraussetzungen sind erforderlich, um den Verschlüsselungsdienst zu aktivieren und zu konfigurieren:

  • Eine konfigurierte und aktive Single Sign-On (SSO)-Einrichtung.

  • Eine Anwendungsidentität in Devolutions Cloud (siehe Abschnitt unten).

  • Ein vertrauenswürdiges SSL-Zertifikat.

  • Ein erreichbarer Netzwerkport innerhalb des lokalen Netzwerks und, falls zutreffend, aus dem Internet.

  • Ein aktives Abonnement für Azure-Dienste (siehe Abschnitt unten).

Berechtigungen der Anwendungsidentität

Erstellen Sie eine Anwendungsidentität und weisen Sie ihr die folgenden Systemberechtigungen zu:

  • Benutzer und Benutzergruppen verwalten.

  • Systemkonfiguration verwalten (umfasst Systemberechtigungen, Systemeinstellungen und IP-Zulassungslisten).

Wenn Sie eine IP-Zulassungsliste verwenden, muss die IP des Verschlüsselungsdienstes als zugelassene IP hinzugefügt werden. Andernfalls kann der Dienst nicht mit Devolutions Cloud kommunizieren und ist somit funktionsunfähig.

Abonnement für Azure-Dienste

Sie benötigen ein Abonnement für Azure-Dienste, um den Verschlüsselungsdienst mit einer Azure-Vorlage einzurichten. Falls Sie keines haben, folgen Sie zuerst diesen Anweisungen:

  1. Melden Sie sich bei Ihrem Microsoft Azure Portal-Konto an.

  2. Wählen Sie Abonnements unter Azure-Dienste aus. Falls Sie es nicht sehen, suchen Sie danach in der Suchleiste oben auf der Seite oder klicken Sie auf Weitere Dienste, um weitere Dienste anzuzeigen. Dieser Dienst befindet sich in der Dienstkategorie Verwaltung und Governance.

  3. Klicken Sie auf Hinzufügen und wählen Sie dann das Abonnementangebot Pay-As-You-Go aus.

  4. Geben Sie die erforderlichen Informationen ein und registrieren Sie sich für den Dienst.

Einrichtung des Verschlüsselungsdienstes

Stellen Sie sicher, dass die Anforderungen erfüllt sind, bevor Sie fortfahren, und planen Sie jede Änderung im Voraus, um Konfigurationsprobleme zu vermeiden. In diesem Fall ist es besser, die Funktion während der Arbeit an einer Lösung vollständig zu deaktivieren.

  1. Gehen Sie in Devolutions Cloud zu Administration – Authentifizierung – Verschlüsselungsdienst und klicken Sie auf Azure-Vorlage generieren.

  2. Kopieren Sie die generierte Vorlage.

  3. Wählen Sie auf der Startseite des Microsoft Azure Portals Benutzerdefinierte Vorlage bereitstellen unter Azure-Dienste aus. Falls Sie es nicht sehen, suchen Sie danach in der Suchleiste oben auf der Seite oder klicken Sie auf Weitere Dienste, um weitere Dienste anzuzeigen. Dieser Dienst befindet sich in der Dienstkategorie Allgemein.

  4. Klicken Sie auf Eigene Vorlage im Editor erstellen.

  5. Fügen Sie die generierte Azure-Vorlage, die Sie aus Devolutions Cloud erhalten haben, in den Azure-Vorlageneditor ein und ersetzen Sie dabei alle bereits vorhandenen Inhalte im Editor.

  6. Klicken Sie auf Speichern.

  7. Konfigurieren Sie auf der Seite Benutzerdefinierte Bereitstellung Ihre Informationen wie unten beschrieben:

    • Abonnement: Wählen Sie ein Abonnement aus, falls keines ausgewählt ist.

    • Ressourcengruppe: Wählen Sie eine Ressourcengruppe aus oder erstellen Sie eine, falls keine ausgewählt ist.

    • App-Name und Name des App Service-Plans: Behalten Sie die Standardnamen bei oder ändern Sie sie nach Ihren Wünschen.

    • Devolutions Cloud URL: Stellen Sie sicher, dass sie auf die URL Ihrer Devolutions Cloud gesetzt ist.

    • Anwendungsidentitätsschlüssel und Anwendungsidentitätsgeheimnis: Geben Sie Ihren Anwendungsidentitätsschlüssel und das Geheimnis in die entsprechenden Felder ein. Ihre Anwendungsidentität sollte über die Berechtigungen Systemkonfiguration verwalten und Benutzer und Benutzergruppen verwalten verfügen, wie im Abschnitt Berechtigungen der Anwendungsidentität angegeben.

  8. Klicken Sie auf Überprüfen + erstellen.

  9. Klicken Sie auf Erstellen.

  10. Klicken Sie nach Abschluss der Bereitstellung, die einige Sekunden dauern kann, auf Zur Ressourcengruppe wechseln.

  11. Wählen Sie Ihren neuen App Service in der Liste aus.

  12. Kopieren Sie die angegebene Standarddomäne (https://your-app-name.azurewebsites.net) oder die benutzerdefinierte Domäne (https://yourdomain.com), falls Sie eine erstellt haben.

  13. Fügen Sie diese Domäne der Liste der Umleitungs-URIs in Ihrer Unternehmensanwendung hinzu. Folgen Sie den nachstehenden Anweisungen, die Sie durch diesen Vorgang führen:

    1. Gehen Sie zurück zur Startseite des Microsoft Azure Portals und wählen Sie Unternehmensanwendungen unter Azure-Dienste aus. Falls Sie es nicht sehen, klicken Sie auf Weitere Dienste, um weitere Dienste anzuzeigen.

    2. Wählen Sie Ihre Anwendung aus der Liste aus.

    3. Klicken Sie im linken Menü auf Eigenschaften.

    4. Klicken Sie im Text oben auf der Seite auf Anwendungsregistrierung.

    5. Klicken Sie im linken Menü auf Authentifizierung.

    6. Klicken Sie auf URI hinzufügen und fügen Sie die Domäne in das Feld für den Umleitungs-URI ein. Fügen Sie /auth/callback am Ende der URL hinzu und stellen Sie sicher, dass sie mit https:// beginnt. Das Endergebnis sollte so aussehen: https://your-app-name.azurewebsites.net/auth/callback.

    7. Klicken Sie auf Speichern.

  14. Gehen Sie in Devolutions Cloud zurück zu Administration – Authentifizierung – Verschlüsselungsdienst und aktivieren Sie den Verschlüsselungsdienst, falls dies noch nicht geschehen ist.

  15. Fügen Sie Ihre Standard- oder benutzerdefinierte Domäne in das URL-Feld Verschlüsselungsdienst ein und stellen Sie sicher, dass sie mit https:// beginnt. Das Endergebnis sollte so aussehen: https://your-app-name.azurewebsites.net. An dieser Adresse lauscht der Verschlüsselungsdienst auf eingehende Anfragen. Diese URL oder IP-Adresse muss nur für Clients erreichbar sein, die sich über den Verschlüsselungsdienst anmelden.

  16. Testen Sie die Verbindung. Wenn die Verbindung fehlschlägt, überprüfen Sie die Richtigkeit der eingegebenen Informationen und versuchen Sie es erneut. Wenn weiterhin Verbindungsprobleme auftreten, wenden Sie sich bitte an unsere Helpdesk-Techniker unter service@devolutions.net.

Alle Benutzer Ihres SSO-Anbieters können sich nun anmelden und automatisch Zugriff auf Ihre Devolutions Cloud-Instanz erhalten, ohne dass Einladungen erforderlich sind. Es ist auch nicht notwendig, dass Benutzer einen privaten Schlüssel eingerichtet haben, um Devolutions Cloud zu verwenden. Der Server wird selbst gehostet betrieben; er spielt daher eine entscheidende Rolle in der Infrastruktur. Sollte der Server ausfallen oder nicht laufen, treten bei Benutzern ohne private Schlüssel Probleme bei der Verbindung mit Devolutions Cloud auf.

Siehe auch

Zuletzt aktualisiert

War das hilfreich?