For the complete documentation index, see llms.txt. This page is also available as Markdown.

Servizio di crittografia

Il servizio di crittografia di Devolutions Cloud semplifica l'accesso eliminando la necessità di invitare individualmente ogni utente da un provider SSO. Questa funzionalità può essere abilitata in Devolutions Cloud in AdministrationAuthenticationEncryption service.

Sebbene i Devolutions Account siano sempre necessari con Devolutions Cloud, il servizio di crittografia è concepito per offrire un'esperienza semplice e intuitiva. Quando gli utenti accedono tramite SSO, il servizio crea automaticamente il loro Devolutions Account utilizzando le informazioni del provider SSO e recupera la chiave di crittografia dal servizio stesso.

Se il Devolutions Account dell'utente esiste già, il sistema lo riconoscerà e fornirà la chiave necessaria senza richiedere ulteriori azioni. Affinché ciò funzioni come previsto, deve configurare il servizio di crittografia all'interno del suo tenant.

Anche con un SSO configurato, l'accesso ai dati sensibili richiede comunque l'inserimento di una password, la risposta a una notifica push, la scansione di un codice QR o il completamento di qualsiasi altra richiesta di conferma ritenuta necessaria per rispettare il principio zero-knowledge. L'installazione del servizio di crittografia le consente di aggirare questa misura.

Metodi di configurazione

Esistono due modi per configurare il servizio di crittografia:

Risoluzione dei problemi

  • Se gli utenti riscontrano problemi di connessione mentre il servizio di crittografia è attivato, è possibile riavviare l'App dalla pagina App Service per tentare di risolvere il problema. Se il problema persiste, provi ad arrestare l'App Service. Tuttavia, tenga presente che gli utenti senza password dovranno crearne una e avranno bisogno di un invito per accedere all'istanza di Devolutions Cloud.

  • Per accedere ai log, vada al Deployment Center dalla pagina App Service selezionandolo dal menu di sinistra, quindi navighi fino alla scheda Logs. Si consiglia di inviare questi log quando apre un ticket di supporto per ricevere assistenza.

  • Se dovesse riscontrare problemi durante la configurazione del servizio di crittografia, sappia che può arrestare il servizio in Azure in qualsiasi momento. Questo fa sì che Devolutions Cloud torni al normale accesso SSO e garantisce che possa comunque essere utilizzato dai suoi utenti senza interruzioni.

  • Si assicuri che gli indirizzi IP in uscita del servizio di crittografia siano aggiunti alla lista di IP consentiti in modo che possa comunicare con il server Devolutions Cloud.

Domande frequenti

D: Che cosa viene salvato o archiviato dal servizio di crittografia self-hosted?

R: La coppia di chiavi privata e pubblica viene generata nel browser e non viene mai salvata né archiviata da nessuna parte. Il servizio di crittografia riceve solo la chiave pubblica per consentire la continuazione del flusso di autenticazione.

D: Che cosa accadrebbe alle chiavi di crittografia esistenti se il servizio di crittografia self-hosted venisse aggiornato tramite Entra ID?

R: Il ridispiegamento recupera la versione più recente del container; le chiavi di crittografia non vengono salvate da nessuna parte e pertanto non ne risentono.

D: È possibile proteggere ulteriormente il servizio di crittografia?

R: Aggiungere ulteriori livelli di sicurezza è perfettamente fattibile in questo caso. Si assicuri che il servizio sia in grado di raggiungere – ed essere raggiunto da – Devolutions Cloud e Devolutions Portal. Il servizio di crittografia opera come un reindirizzamento nel flusso di autenticazione di Devolutions Cloud, consentendo il provisioning SSO automatico, decrittando la sua chiave di Devolutions Cloud a ogni accesso ed eliminando la necessità di inviti.

D: Posso creare servizi di crittografia di riserva?

R: È possibile creare servizi di crittografia aggiuntivi, ma un utente deve essere in grado di connettersi e modificare l'URL nelle impostazioni del servizio di crittografia. In caso contrario, viene utilizzato per impostazione predefinita il normale metodo di decrittazione della chiave. In questo caso potrebbe essere necessario disconnettersi.

D: Posso configurare il servizio di crittografia mentre altri stanno utilizzando l'istanza di Devolutions Cloud?

R: In linea di principio, ciò non dovrebbe comportare alcun problema. Si consiglia di pianificare in anticipo le modifiche ai servizi per evitare problemi di configurazione, nel qual caso è preferibile disattivare completamente la funzionalità mentre si lavora a una soluzione.

D: Se è necessario un server self-hosted per il servizio di crittografia, significa che dobbiamo ospitare Devolutions Cloud su un server fisico o su una macchina virtuale?

R: Devolutions Cloud non deve essere ospitato su un server, solo il servizio di crittografia lo richiede.

Ultimo aggiornamento

È stato utile?