> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/cloud/es/web-interface/administration/configuration-and-security/access-and-authentication/encryption-service/configure-devolutions-cloud-encryption-service-using-an-azure-template.md).

# Configurar el servicio de cifrado de Devolutions Cloud mediante una plantilla de Azure

Utilizar una plantilla de Azure para configurar el servicio de cifrado es el método recomendado, pero determinados casos de uso pueden requerir el [método de Devolutions Cloud Services](/cloud/es/web-interface/administration/configuration-and-security/access-and-authentication/encryption-service/configure-devolutions-cloud-encryption-service-using-the-devolutions-cloud-services.md) en su lugar.

### Requisitos

Los siguientes requisitos previos son necesarios para habilitar y configurar el servicio de cifrado:

* Una [configuración de inicio de sesión único (SSO)](/cloud/es/getting-started/get-started-with-sso-in-devolutions-cloud.md) configurada y activa.
* Una identidad de aplicación en Devolutions Cloud (consulte la sección siguiente).
* Un certificado SSL de confianza.
* Un puerto de red accesible dentro de la red local y, si procede, desde internet.
* Una suscripción activa a los servicios de Azure (consulte la sección siguiente).

#### Permisos de la identidad de aplicación

[Cree una identidad de aplicación](/cloud/es/web-interface/administration/management/application-identities/manage-application-identities.md#create-an-application-identity) y asígnele los siguientes [permisos de sistema](/cloud/es/web-interface/administration/configuration-and-security/system-permissions.md):

* ***Manage users and user groups***.
* ***Manage system configuration*** (incluye permisos de sistema, configuración del sistema y listas de IP permitidas).

{% hint style="info" %}
Si utiliza una lista de IP permitidas, debe añadir la IP del servicio de cifrado como IP permitida. De lo contrario, el servicio no podrá comunicarse con Devolutions Cloud, quedando inoperativo.
{% endhint %}

#### Suscripción a los servicios de Azure

Necesita tener una suscripción a los servicios de Azure para configurar el servicio de cifrado con una plantilla de Azure. Si no tiene una, siga primero estas instrucciones:

1. Inicie sesión en su cuenta del [portal de Microsoft Azure](https://azure.microsoft.com/).
2. Seleccione ***Subscriptions*** en ***Azure services***. Si no lo ve, búsquelo en la barra de búsqueda situada en la parte superior de la página o haga clic en ***More services*** para mostrar otros servicios. Este servicio se encuentra en la categoría de servicios ***Management and governance***.
3. Haga clic en ***Add*** y, a continuación, seleccione la oferta de suscripción ***Pay-As-You-Go***.
4. Introduzca la información requerida y regístrese en el servicio.

### Configuración del servicio de cifrado

Asegúrese de que se cumplen los requisitos antes de continuar y planifique cada cambio con antelación para evitar problemas de configuración; en tal caso, es preferible desactivar la función por completo mientras trabaja en una solución.

1. En Devolutions Cloud, vaya a ***Administration – Authentication – Encryption service*** y haga clic en ***Generate Azure template***.
2. Copie la plantilla generada.
3. En la [página de inicio del portal de Microsoft Azure](https://azure.microsoft.com/), seleccione ***Deploy a custom template*** en ***Azure services***. Si no lo ve, búsquelo en la barra de búsqueda situada en la parte superior de la página o haga clic en ***More services*** para mostrar otros servicios. Este servicio se encuentra en la categoría de servicios ***General***.
4. Haga clic en ***Build your own template in the editor***.
5. Pegue la plantilla de Azure generada que obtuvo de Devolutions Cloud en el editor de plantillas de Azure, sustituyendo cualquier contenido preexistente en el editor.
6. Haga clic en ***Save***.
7. En la página ***Custom deployment***, configure su información como se indica a continuación:
   * ***Subscription***: seleccione una suscripción si no hay ninguna seleccionada.
   * ***Resource group***: seleccione o cree un grupo de recursos si no hay ninguno seleccionado.
   * ***App Name*** y ***App Service Plan Name***: deje los nombres predeterminados o cámbielos según sus preferencias.
   * ***Devolutions Cloud URL***: asegúrese de que esté establecida en la URL de su Devolutions Cloud.
   * ***Application Identity Key*** y ***Application Identity Secret***: introduzca la clave y el secreto de su identidad de aplicación en los campos correspondientes. Su identidad de aplicación debe tener los permisos ***Manage system configuration*** y ***Manage users and user groups***, como se indica en la sección *Permisos de la identidad de aplicación*.
8. Haga clic en ***Review + create***.
9. Haga clic en ***Create***.
10. Una vez completado el despliegue, lo que puede tardar unos segundos, haga clic en ***Go to resource group***.
11. Seleccione su nuevo ***App Service*** en la lista.
12. Copie el ***Default domain*** proporcionado (*<https://your-app-name.azurewebsites.net>*) o el ***Custom domain*** (*<https://yourdomain.com>*) si decidió crear uno.
13. Añada este dominio a la lista de URI de redirección de su aplicación empresarial. Siga las instrucciones que aparecen a continuación para guiarle en este proceso:
    1. Vuelva a la [página de inicio del portal de Microsoft Azure](https://azure.microsoft.com/) y seleccione ***Enterprise applications*** en ***Azure services***. Si no lo ve, haga clic en ***More services*** para mostrar otros servicios.
    2. Seleccione su aplicación en la lista.
    3. En el menú de la izquierda, haga clic en ***Properties***.
    4. En el texto de la parte superior de la página, haga clic en ***application registration***.
    5. En el menú de la izquierda, haga clic en ***Authentication***.
    6. Haga clic en ***Add URI*** y pegue el dominio en el campo del URI de redirección. Añada **/auth/callback** al final de la URL y asegúrese de que comience por **https\://**. El resultado final debería tener este aspecto: `https://your-app-name.azurewebsites.net/auth/callback`.
    7. Haga clic en ***Save***.
14. En Devolutions Cloud, vuelva a ***Administration – Authentication – Encryption service*** y habilite el servicio de cifrado si no lo ha hecho ya.
15. Pegue su dominio predeterminado o personalizado en el campo de URL de ***Encryption Service***, asegurándose de que comience por **https\://**. El resultado final debería tener este aspecto: *<https://your-app-name.azurewebsites.net>*. Aquí es donde el servicio de cifrado escuchará las solicitudes entrantes. Esta URL o dirección IP solo debe ser accesible para los clientes que inicien sesión mediante el servicio de cifrado.
16. Pruebe la conexión. Si la conexión falla, compruebe la validez de la información introducida e inténtelo de nuevo. Si sigue experimentando problemas de conexión, póngase en contacto con los técnicos de nuestro servicio de asistencia en <service@devolutions.net>.

Todos los usuarios de su proveedor de SSO pueden ahora iniciar sesión y acceder automáticamente a su instancia de Devolutions Cloud, sin necesidad de invitaciones. Tampoco es necesario que los usuarios tengan una clave privada configurada para utilizar Devolutions Cloud. El servidor funciona de forma autoalojada; por lo tanto, desempeña un papel esencial en la infraestructura. Si el servidor sufre una interrupción o no está en funcionamiento, los usuarios que no tengan claves privadas encontrarán problemas para conectarse a Devolutions Cloud.

#### Véase también

* [Servicio de cifrado – Preguntas frecuentes](/cloud/es/web-interface/administration/configuration-and-security/access-and-authentication/encryption-service.md#frequently-asked-questions)
* [Servicio de cifrado – Solución de problemas](/cloud/es/web-interface/administration/configuration-and-security/access-and-authentication/encryption-service.md#troubleshooting)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/cloud/es/web-interface/administration/configuration-and-security/access-and-authentication/encryption-service/configure-devolutions-cloud-encryption-service-using-an-azure-template.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
