Configuri il servizio di crittografia di Devolutions Cloud utilizzando un modello di Azure
L'utilizzo di un modello Azure per configurare il servizio di crittografia è il metodo consigliato, ma casi d'uso specifici possono richiedere invece il metodo Devolutions Cloud Services.
Requisiti
I seguenti prerequisiti sono necessari per abilitare e configurare il servizio di crittografia:
Una configurazione Single Sign-On (SSO) configurata e attiva.
Un'identità dell'applicazione in Devolutions Cloud (veda la sezione seguente).
Un certificato SSL attendibile.
Una porta di rete raggiungibile all'interno della rete locale e, se applicabile, da Internet.
Un abbonamento attivo ai servizi Azure (veda la sezione seguente).
Autorizzazioni dell'identità dell'applicazione
Crei un'identità dell'applicazione e le assegni le seguenti autorizzazioni di sistema:
Manage users and user groups.
Manage system configuration (include autorizzazioni di sistema, impostazioni di sistema ed elenchi IP consentiti).
Abbonamento ai servizi Azure
È necessario disporre di un abbonamento ai servizi Azure per configurare il servizio di crittografia con un modello Azure. Se non ne ha uno, segua prima queste istruzioni:
Acceda al suo account Microsoft Azure Portal.
Selezioni Subscriptions in Azure services. Se non lo vede, lo cerchi nella barra di ricerca nella parte superiore della pagina oppure clicchi su More services per mostrare altri servizi. Questo servizio si trova nella categoria di servizi Management and governance.
Clicchi su Add, quindi selezioni l'offerta di abbonamento Pay-As-You-Go.
Inserisca le informazioni richieste e si iscriva al servizio.
Configurazione del servizio di crittografia
Si assicuri che i requisiti siano soddisfatti prima di procedere e pianifichi in anticipo ogni modifica per evitare problemi di configurazione, nel qual caso è preferibile disattivare completamente la funzionalità mentre si lavora a una soluzione.
In Devolutions Cloud, vada su Administration – Authentication – Encryption service e clicchi su Generate Azure template.
Copi il modello generato.
Nella pagina iniziale di Microsoft Azure Portal, selezioni Deploy a custom template in Azure services. Se non lo vede, lo cerchi nella barra di ricerca nella parte superiore della pagina oppure clicchi su More services per mostrare altri servizi. Questo servizio si trova nella categoria di servizi General.
Clicchi su Build your own template in the editor.
Incolli il modello Azure generato ottenuto da Devolutions Cloud nell'editor dei modelli Azure, sostituendo qualsiasi contenuto preesistente nell'editor.
Clicchi su Save.
Nella pagina Custom deployment, configuri le sue informazioni come indicato di seguito:
Subscription: selezioni un abbonamento se non ne è selezionato nessuno.
Resource group: selezioni o crei un gruppo di risorse se non ne è selezionato nessuno.
App Name e App Service Plan Name: lasci i nomi predefiniti o li modifichi secondo le sue preferenze.
Devolutions Cloud URL: si assicuri che sia impostato sull'URL del suo Devolutions Cloud.
Application Identity Key e Application Identity Secret: inserisca la chiave e il segreto dell'identità dell'applicazione nei campi corrispondenti. L'identità dell'applicazione deve disporre delle autorizzazioni Manage system configuration e Manage users and user groups, come indicato nella sezione Autorizzazioni dell'identità dell'applicazione.
Clicchi su Review + create.
Clicchi su Create.
Al termine della distribuzione, che può richiedere alcuni secondi, clicchi su Go to resource group.
Selezioni il suo nuovo App Service nell'elenco.
Copi il Default domain indicato (https://your-app-name.azurewebsites.net) oppure il Custom domain (https://yourdomain.com) se ha deciso di crearne uno.
Aggiunga questo dominio all'elenco degli URI di reindirizzamento nella sua applicazione aziendale. Segua le istruzioni seguenti per essere guidato in questo processo:
Torni alla pagina iniziale di Microsoft Azure Portal e selezioni Enterprise applications in Azure services. Se non lo vede, clicchi su More services per mostrare altri servizi.
Selezioni la sua applicazione dall'elenco.
Nel menu a sinistra, clicchi su Properties.
Nel testo nella parte superiore della pagina, clicchi su application registration.
Nel menu a sinistra, clicchi su Authentication.
Clicchi su Add URI e incolli il dominio nel campo dell'URI di reindirizzamento. Aggiunga /auth/callback alla fine dell'URL e si assicuri che inizi con https://. Il risultato finale dovrebbe essere simile a questo:
https://your-app-name.azurewebsites.net/auth/callback.Clicchi su Save.
In Devolutions Cloud, torni su Administration – Authentication – Encryption service e abiliti il servizio di crittografia se non è già stato fatto.
Incolli il suo dominio predefinito o personalizzato nel campo URL Encryption Service, assicurandosi che inizi con https://. Il risultato finale dovrebbe essere simile a questo: https://your-app-name.azurewebsites.net. È qui che il servizio di crittografia resterà in ascolto delle richieste in arrivo. Questo URL o indirizzo IP deve essere raggiungibile solo dai client che accedono utilizzando il servizio di crittografia.
Testi la connessione. Se la connessione non riesce, verifichi la validità delle informazioni inserite e riprovi. Se continua a riscontrare problemi di connessione, contatti i nostri tecnici dell'help desk all'indirizzo service@devolutions.net.
Tutti gli utenti del suo provider SSO possono ora accedere e ottenere automaticamente l'accesso alla sua istanza di Devolutions Cloud, senza necessità di inviti. Inoltre, non è necessario che gli utenti dispongano di una chiave privata configurata per utilizzare Devolutions Cloud. Il server funziona in modalità self-hosted; svolge quindi un ruolo fondamentale nell'infrastruttura. Se il server dovesse subire un'interruzione o non essere in esecuzione, gli utenti privi di chiavi private riscontreranno problemi di connessione a Devolutions Cloud.
Veda anche
Ultimo aggiornamento
È stato utile?