For the complete documentation index, see llms.txt. This page is also available as Markdown.

Configurar el servicio de cifrado de Devolutions Cloud mediante una plantilla de Azure

Utilizar una plantilla de Azure para configurar el servicio de cifrado es el método recomendado, pero determinados casos de uso pueden requerir el método de Devolutions Cloud Services en su lugar.

Requisitos

Los siguientes requisitos previos son necesarios para habilitar y configurar el servicio de cifrado:

  • Una configuración de inicio de sesión único (SSO) configurada y activa.

  • Una identidad de aplicación en Devolutions Cloud (consulte la sección siguiente).

  • Un certificado SSL de confianza.

  • Un puerto de red accesible dentro de la red local y, si procede, desde internet.

  • Una suscripción activa a los servicios de Azure (consulte la sección siguiente).

Permisos de la identidad de aplicación

Cree una identidad de aplicación y asígnele los siguientes permisos de sistema:

  • Manage users and user groups.

  • Manage system configuration (incluye permisos de sistema, configuración del sistema y listas de IP permitidas).

Si utiliza una lista de IP permitidas, debe añadir la IP del servicio de cifrado como IP permitida. De lo contrario, el servicio no podrá comunicarse con Devolutions Cloud, quedando inoperativo.

Suscripción a los servicios de Azure

Necesita tener una suscripción a los servicios de Azure para configurar el servicio de cifrado con una plantilla de Azure. Si no tiene una, siga primero estas instrucciones:

  1. Inicie sesión en su cuenta del portal de Microsoft Azure.

  2. Seleccione Subscriptions en Azure services. Si no lo ve, búsquelo en la barra de búsqueda situada en la parte superior de la página o haga clic en More services para mostrar otros servicios. Este servicio se encuentra en la categoría de servicios Management and governance.

  3. Haga clic en Add y, a continuación, seleccione la oferta de suscripción Pay-As-You-Go.

  4. Introduzca la información requerida y regístrese en el servicio.

Configuración del servicio de cifrado

Asegúrese de que se cumplen los requisitos antes de continuar y planifique cada cambio con antelación para evitar problemas de configuración; en tal caso, es preferible desactivar la función por completo mientras trabaja en una solución.

  1. En Devolutions Cloud, vaya a Administration – Authentication – Encryption service y haga clic en Generate Azure template.

  2. Copie la plantilla generada.

  3. En la página de inicio del portal de Microsoft Azure, seleccione Deploy a custom template en Azure services. Si no lo ve, búsquelo en la barra de búsqueda situada en la parte superior de la página o haga clic en More services para mostrar otros servicios. Este servicio se encuentra en la categoría de servicios General.

  4. Haga clic en Build your own template in the editor.

  5. Pegue la plantilla de Azure generada que obtuvo de Devolutions Cloud en el editor de plantillas de Azure, sustituyendo cualquier contenido preexistente en el editor.

  6. Haga clic en Save.

  7. En la página Custom deployment, configure su información como se indica a continuación:

    • Subscription: seleccione una suscripción si no hay ninguna seleccionada.

    • Resource group: seleccione o cree un grupo de recursos si no hay ninguno seleccionado.

    • App Name y App Service Plan Name: deje los nombres predeterminados o cámbielos según sus preferencias.

    • Devolutions Cloud URL: asegúrese de que esté establecida en la URL de su Devolutions Cloud.

    • Application Identity Key y Application Identity Secret: introduzca la clave y el secreto de su identidad de aplicación en los campos correspondientes. Su identidad de aplicación debe tener los permisos Manage system configuration y Manage users and user groups, como se indica en la sección Permisos de la identidad de aplicación.

  8. Haga clic en Review + create.

  9. Haga clic en Create.

  10. Una vez completado el despliegue, lo que puede tardar unos segundos, haga clic en Go to resource group.

  11. Seleccione su nuevo App Service en la lista.

  12. Copie el Default domain proporcionado (https://your-app-name.azurewebsites.net) o el Custom domain (https://yourdomain.com) si decidió crear uno.

  13. Añada este dominio a la lista de URI de redirección de su aplicación empresarial. Siga las instrucciones que aparecen a continuación para guiarle en este proceso:

    1. Vuelva a la página de inicio del portal de Microsoft Azure y seleccione Enterprise applications en Azure services. Si no lo ve, haga clic en More services para mostrar otros servicios.

    2. Seleccione su aplicación en la lista.

    3. En el menú de la izquierda, haga clic en Properties.

    4. En el texto de la parte superior de la página, haga clic en application registration.

    5. En el menú de la izquierda, haga clic en Authentication.

    6. Haga clic en Add URI y pegue el dominio en el campo del URI de redirección. Añada /auth/callback al final de la URL y asegúrese de que comience por https://. El resultado final debería tener este aspecto: https://your-app-name.azurewebsites.net/auth/callback.

    7. Haga clic en Save.

  14. En Devolutions Cloud, vuelva a Administration – Authentication – Encryption service y habilite el servicio de cifrado si no lo ha hecho ya.

  15. Pegue su dominio predeterminado o personalizado en el campo de URL de Encryption Service, asegurándose de que comience por https://. El resultado final debería tener este aspecto: https://your-app-name.azurewebsites.net. Aquí es donde el servicio de cifrado escuchará las solicitudes entrantes. Esta URL o dirección IP solo debe ser accesible para los clientes que inicien sesión mediante el servicio de cifrado.

  16. Pruebe la conexión. Si la conexión falla, compruebe la validez de la información introducida e inténtelo de nuevo. Si sigue experimentando problemas de conexión, póngase en contacto con los técnicos de nuestro servicio de asistencia en service@devolutions.net.

Todos los usuarios de su proveedor de SSO pueden ahora iniciar sesión y acceder automáticamente a su instancia de Devolutions Cloud, sin necesidad de invitaciones. Tampoco es necesario que los usuarios tengan una clave privada configurada para utilizar Devolutions Cloud. El servidor funciona de forma autoalojada; por lo tanto, desempeña un papel esencial en la infraestructura. Si el servidor sufre una interrupción o no está en funcionamiento, los usuarios que no tengan claves privadas encontrarán problemas para conectarse a Devolutions Cloud.

Véase también

Última actualización

¿Te fue útil?