> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/cloud/it/web-interface/administration/configuration-and-security/access-and-authentication/encryption-service.md).

# Servizio di crittografia

Il servizio di crittografia di Devolutions Cloud semplifica l'accesso eliminando la necessità di invitare individualmente ogni utente da un provider SSO. Questa funzionalità può essere abilitata in Devolutions Cloud in ***Administration*** – ***Authentication*** – ***Encryption service***.

Sebbene i Devolutions Account siano sempre necessari con Devolutions Cloud, il servizio di crittografia è concepito per offrire un'esperienza semplice e intuitiva. Quando gli utenti accedono tramite SSO, il servizio crea automaticamente il loro Devolutions Account utilizzando le informazioni del provider SSO e recupera la chiave di crittografia dal servizio stesso.

Se il Devolutions Account dell'utente esiste già, il sistema lo riconoscerà e fornirà la chiave necessaria senza richiedere ulteriori azioni. Affinché ciò funzioni come previsto, deve configurare il servizio di crittografia all'interno del suo tenant.

{% hint style="info" %}
Anche con un SSO configurato, l'accesso ai dati sensibili richiede comunque l'inserimento di una password, la risposta a una notifica push, la scansione di un codice QR o il completamento di qualsiasi altra richiesta di conferma ritenuta necessaria per rispettare il principio zero-knowledge. L'installazione del servizio di crittografia le consente di aggirare questa misura.
{% endhint %}

### Metodi di configurazione

Esistono due modi per configurare il servizio di crittografia:

* Il [metodo con template di Azure](/cloud/it/web-interface/administration/configuration-and-security/access-and-authentication/encryption-service/configure-devolutions-cloud-encryption-service-using-an-azure-template.md), consigliato in quanto rappresenta l'approccio più semplice.
* Il [metodo Devolutions Cloud Services](/cloud/it/web-interface/administration/configuration-and-security/access-and-authentication/encryption-service/configure-devolutions-cloud-encryption-service-using-the-devolutions-cloud-services.md), che, sebbene più complesso, può essere un'alternativa adatta per casi d'uso specifici.

### Risoluzione dei problemi

* Se gli utenti riscontrano problemi di connessione mentre il servizio di crittografia è attivato, è possibile riavviare l'App dalla pagina App Service per tentare di risolvere il problema. Se il problema persiste, provi ad arrestare l'App Service. Tuttavia, tenga presente che gli utenti senza password dovranno crearne una e avranno bisogno di un invito per accedere all'istanza di Devolutions Cloud.
* Per accedere ai log, vada al Deployment Center dalla pagina App Service selezionandolo dal menu di sinistra, quindi navighi fino alla scheda ***Logs***. Si consiglia di inviare questi log quando apre un ticket di supporto per ricevere assistenza.
* Se dovesse riscontrare problemi durante la configurazione del servizio di crittografia, sappia che può arrestare il servizio in Azure in qualsiasi momento. Questo fa sì che Devolutions Cloud torni al normale accesso SSO e garantisce che possa comunque essere utilizzato dai suoi utenti senza interruzioni.
* Si assicuri che gli indirizzi IP in uscita del servizio di crittografia siano aggiunti alla [lista di IP consentiti](/cloud/it/web-interface/administration/configuration-and-security/ip-allowlist.md) in modo che possa comunicare con il server Devolutions Cloud.

### Domande frequenti

**D:** *Che cosa viene salvato o archiviato dal servizio di crittografia self-hosted?*

**R:** La coppia di chiavi privata e pubblica viene generata nel browser e non viene mai salvata né archiviata da nessuna parte. Il servizio di crittografia riceve solo la chiave pubblica per consentire la continuazione del flusso di autenticazione.

**D:** *Che cosa accadrebbe alle chiavi di crittografia esistenti se il servizio di crittografia self-hosted venisse aggiornato tramite Entra ID?*

**R:** Il ridispiegamento recupera la versione più recente del container; le chiavi di crittografia non vengono salvate da nessuna parte e pertanto non ne risentono.

**D:** *È possibile proteggere ulteriormente il servizio di crittografia?*

**R:** Aggiungere ulteriori livelli di sicurezza è perfettamente fattibile in questo caso. Si assicuri che il servizio sia in grado di raggiungere – ed essere raggiunto da – Devolutions Cloud e Devolutions Portal. Il servizio di crittografia opera come un reindirizzamento nel flusso di autenticazione di Devolutions Cloud, consentendo il provisioning SSO automatico, decrittando la sua chiave di Devolutions Cloud a ogni accesso ed eliminando la necessità di inviti.

**D:** *Posso creare servizi di crittografia di riserva?*

**R:** È possibile creare servizi di crittografia aggiuntivi, ma un utente deve essere in grado di connettersi e modificare l'URL nelle impostazioni del servizio di crittografia. In caso contrario, viene utilizzato per impostazione predefinita il normale metodo di decrittazione della chiave. In questo caso potrebbe essere necessario disconnettersi.

**D:** *Posso configurare il servizio di crittografia mentre altri stanno utilizzando l'istanza di Devolutions Cloud?*

**R:** In linea di principio, ciò non dovrebbe comportare alcun problema. Si consiglia di pianificare in anticipo le modifiche ai servizi per evitare problemi di configurazione, nel qual caso è preferibile disattivare completamente la funzionalità mentre si lavora a una soluzione.

**D:** *Se è necessario un server self-hosted per il servizio di crittografia, significa che dobbiamo ospitare Devolutions Cloud su un server fisico o su una macchina virtuale?*

**R:** Devolutions Cloud non deve essere ospitato su un server, solo il servizio di crittografia lo richiede.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/cloud/it/web-interface/administration/configuration-and-security/access-and-authentication/encryption-service.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
