> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/cloud/es/web-interface/administration/configuration-and-security/access-and-authentication/encryption-service.md).

# Servicio de cifrado

El servicio de cifrado de Devolutions Cloud simplifica el acceso al eliminar la necesidad de invitar individualmente a cada usuario desde un proveedor de SSO. Esta función se puede habilitar en Devolutions Cloud en ***Administration*** – ***Authentication*** – ***Encryption service***.

Aunque las Devolutions Accounts siempre son necesarias con Devolutions Cloud, el servicio de cifrado está diseñado para ofrecer una experiencia sencilla y fácil de usar. Cuando los usuarios inician sesión mediante SSO, el servicio crea automáticamente su Devolutions Account utilizando la información del proveedor de SSO y recupera la clave de cifrado del propio servicio.

Si la Devolutions Account del usuario ya existe, el sistema la reconocerá y proporcionará la clave necesaria sin requerir ninguna acción adicional. Para que esto funcione como se pretende, debe configurar el servicio de cifrado en su tenant.

{% hint style="info" %}
Incluso con un SSO configurado, el acceso a datos sensibles sigue requiriendo introducir una contraseña, responder a una notificación push, escanear un código QR o completar cualquier otra solicitud de confirmación que se considere necesaria para respetar el principio de conocimiento cero. La instalación del servicio de cifrado le permite eludir esta medida.
{% endhint %}

### Métodos de configuración

Existen dos formas de configurar el servicio de cifrado:

* El [método de plantilla de Azure](/cloud/es/web-interface/administration/configuration-and-security/access-and-authentication/encryption-service/configure-devolutions-cloud-encryption-service-using-an-azure-template.md), que se recomienda por ser el enfoque más sencillo.
* El [método de Devolutions Cloud Services](/cloud/es/web-interface/administration/configuration-and-security/access-and-authentication/encryption-service/configure-devolutions-cloud-encryption-service-using-the-devolutions-cloud-services.md), que, aunque más complejo, puede ser una alternativa adecuada para casos de uso específicos.

### Resolución de problemas

* Si los usuarios experimentan problemas al conectarse mientras el servicio de cifrado está activado, es posible reiniciar la App desde la página de App Service para intentar resolver el problema. Si el problema persiste, pruebe a detener el App Service. Sin embargo, tenga en cuenta que los usuarios sin contraseña deberán crear una y necesitarán una invitación para acceder a la instancia de Devolutions Cloud.
* Para acceder a los registros, vaya al Deployment Center desde la página de App Service seleccionándolo en el menú de la izquierda y, a continuación, navegue a la pestaña ***Logs***. Se recomienda enviar estos registros al abrir un ticket de soporte para solicitar ayuda.
* Si experimenta problemas durante la configuración del servicio de cifrado, sepa que puede detener el servicio en Azure en cualquier momento. Esto hace que Devolutions Cloud vuelva al inicio de sesión SSO habitual y garantiza que sus usuarios puedan seguir accediendo sin interrupciones.
* Asegúrese de que las direcciones IP de salida del servicio de cifrado se añadan a la [lista de IP permitidas](/cloud/es/web-interface/administration/configuration-and-security/ip-allowlist.md) para que pueda comunicarse con el servidor de Devolutions Cloud.

### Preguntas frecuentes

**P:** *¿Qué guarda o almacena el servicio de cifrado autoalojado?*

**R:** El par de claves privada y pública se genera en el navegador y nunca se guarda ni se almacena en ningún lugar. El servicio de cifrado solo recibe la clave pública para permitir que el flujo de autenticación continúe.

**P:** *¿Qué ocurriría con las claves de cifrado existentes si el servicio de cifrado autoalojado se actualizara mediante Entra ID?*

**R:** El redespliegue obtiene la última versión del contenedor; las claves de cifrado no se guardan en ningún lugar y, por tanto, no se ven afectadas.

**P:** *¿Se puede proteger aún más el servicio de cifrado?*

**R:** Añadir más capas de seguridad es perfectamente factible en este caso. Asegúrese de que el servicio puede llegar a Devolutions Cloud y Devolutions Portal —y ser alcanzado por ellos—. El servicio de cifrado funciona como una redirección en el flujo de autenticación de Devolutions Cloud, lo que permite el aprovisionamiento automático de SSO, descifrar su clave de Devolutions Cloud en cada inicio de sesión y eliminar la necesidad de invitaciones.

**P:** *¿Puedo crear servicios de cifrado de reserva?*

**R:** Se pueden crear servicios de cifrado adicionales, pero un usuario debe poder conectarse y cambiar la URL en la configuración del servicio de cifrado. De lo contrario, se recurre al método normal de descifrado de claves. En este caso puede que sea necesario cerrar la sesión.

**P:** *¿Puedo configurar el servicio de cifrado mientras otras personas están utilizando la instancia de Devolutions Cloud?*

**R:** En principio, esto no debería plantear ningún problema. Se recomienda planificar los cambios en los servicios con antelación para evitar problemas de configuración, en cuyo caso es mejor desactivar la función por completo mientras se trabaja en una solución.

**P:** *Si se requiere un servidor autoalojado para el servicio de cifrado, ¿significa esto que tenemos que alojar Devolutions Cloud en un servidor físico o una máquina virtual?*

**R:** Devolutions Cloud no tiene que estar alojado en un servidor, solo el servicio de cifrado.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/cloud/es/web-interface/administration/configuration-and-security/access-and-authentication/encryption-service.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
