> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/cloud/it/web-interface/administration/configuration-and-security/access-and-authentication/encryption-service/configure-devolutions-cloud-encryption-service-using-an-azure-template.md).

# Configurare il servizio di crittografia di Devolutions Cloud utilizzando un modello di Azure

L'utilizzo di un modello Azure per configurare il servizio di crittografia è il metodo consigliato, ma casi d'uso specifici possono richiedere invece il [metodo Devolutions Cloud Services](/cloud/it/web-interface/administration/configuration-and-security/access-and-authentication/encryption-service/configure-devolutions-cloud-encryption-service-using-the-devolutions-cloud-services.md).

### Requisiti

I seguenti prerequisiti sono necessari per abilitare e configurare il servizio di crittografia:

* Una [configurazione Single Sign-On (SSO)](/cloud/it/getting-started/get-started-with-sso-in-devolutions-cloud.md) configurata e attiva.
* Un'identità dell'applicazione in Devolutions Cloud (veda la sezione seguente).
* Un certificato SSL attendibile.
* Una porta di rete raggiungibile all'interno della rete locale e, se applicabile, da Internet.
* Un abbonamento attivo ai servizi Azure (veda la sezione seguente).

#### Autorizzazioni dell'identità dell'applicazione

[Crei un'identità dell'applicazione](/cloud/it/web-interface/administration/management/application-identities/manage-application-identities.md#create-an-application-identity) e le assegni le seguenti [autorizzazioni di sistema](/cloud/it/web-interface/administration/configuration-and-security/system-permissions.md):

* ***Manage users and user groups***.
* ***Manage system configuration*** (include autorizzazioni di sistema, impostazioni di sistema ed elenchi IP consentiti).

{% hint style="info" %}
Se utilizza un elenco IP consentiti, l'IP del servizio di crittografia deve essere aggiunto come IP consentito. In caso contrario, il servizio non potrà comunicare con Devolutions Cloud, rendendolo non funzionante.
{% endhint %}

#### Abbonamento ai servizi Azure

È necessario disporre di un abbonamento ai servizi Azure per configurare il servizio di crittografia con un modello Azure. Se non ne ha uno, segua prima queste istruzioni:

1. Acceda al suo account [Microsoft Azure Portal](https://azure.microsoft.com/).
2. Selezioni ***Subscriptions*** in ***Azure services***. Se non lo vede, lo cerchi nella barra di ricerca nella parte superiore della pagina oppure clicchi su ***More services*** per mostrare altri servizi. Questo servizio si trova nella categoria di servizi ***Management and governance***.
3. Clicchi su ***Add***, quindi selezioni l'offerta di abbonamento ***Pay-As-You-Go***.
4. Inserisca le informazioni richieste e si iscriva al servizio.

### Configurazione del servizio di crittografia

Si assicuri che i requisiti siano soddisfatti prima di procedere e pianifichi in anticipo ogni modifica per evitare problemi di configurazione, nel qual caso è preferibile disattivare completamente la funzionalità mentre si lavora a una soluzione.

1. In Devolutions Cloud, vada su ***Administration – Authentication – Encryption service*** e clicchi su ***Generate Azure template***.
2. Copi il modello generato.
3. Nella [pagina iniziale di Microsoft Azure Portal](https://azure.microsoft.com/), selezioni ***Deploy a custom template*** in ***Azure services***. Se non lo vede, lo cerchi nella barra di ricerca nella parte superiore della pagina oppure clicchi su ***More services*** per mostrare altri servizi. Questo servizio si trova nella categoria di servizi ***General***.
4. Clicchi su ***Build your own template in the editor***.
5. Incolli il modello Azure generato ottenuto da Devolutions Cloud nell'editor dei modelli Azure, sostituendo qualsiasi contenuto preesistente nell'editor.
6. Clicchi su ***Save***.
7. Nella pagina ***Custom deployment***, configuri le sue informazioni come indicato di seguito:
   * ***Subscription***: selezioni un abbonamento se non ne è selezionato nessuno.
   * ***Resource group***: selezioni o crei un gruppo di risorse se non ne è selezionato nessuno.
   * ***App Name*** e ***App Service Plan Name***: lasci i nomi predefiniti o li modifichi secondo le sue preferenze.
   * ***Devolutions Cloud URL***: si assicuri che sia impostato sull'URL del suo Devolutions Cloud.
   * ***Application Identity Key*** e ***Application Identity Secret***: inserisca la chiave e il segreto dell'identità dell'applicazione nei campi corrispondenti. L'identità dell'applicazione deve disporre delle autorizzazioni ***Manage system configuration*** e ***Manage users and user groups***, come indicato nella sezione *Autorizzazioni dell'identità dell'applicazione*.
8. Clicchi su ***Review + create***.
9. Clicchi su ***Create***.
10. Al termine della distribuzione, che può richiedere alcuni secondi, clicchi su ***Go to resource group***.
11. Selezioni il suo nuovo ***App Service*** nell'elenco.
12. Copi il ***Default domain*** indicato (*<https://your-app-name.azurewebsites.net>*) oppure il ***Custom domain*** (*<https://yourdomain.com>*) se ha deciso di crearne uno.
13. Aggiunga questo dominio all'elenco degli URI di reindirizzamento nella sua applicazione aziendale. Segua le istruzioni seguenti per essere guidato in questo processo:
    1. Torni alla [pagina iniziale di Microsoft Azure Portal](https://azure.microsoft.com/) e selezioni ***Enterprise applications*** in ***Azure services***. Se non lo vede, clicchi su ***More services*** per mostrare altri servizi.
    2. Selezioni la sua applicazione dall'elenco.
    3. Nel menu a sinistra, clicchi su ***Properties***.
    4. Nel testo nella parte superiore della pagina, clicchi su ***application registration***.
    5. Nel menu a sinistra, clicchi su ***Authentication***.
    6. Clicchi su ***Add URI*** e incolli il dominio nel campo dell'URI di reindirizzamento. Aggiunga **/auth/callback** alla fine dell'URL e si assicuri che inizi con **https\://**. Il risultato finale dovrebbe essere simile a questo: `https://your-app-name.azurewebsites.net/auth/callback`.
    7. Clicchi su ***Save***.
14. In Devolutions Cloud, torni su ***Administration – Authentication – Encryption service*** e abiliti il servizio di crittografia se non è già stato fatto.
15. Incolli il suo dominio predefinito o personalizzato nel campo URL ***Encryption Service***, assicurandosi che inizi con **https\://**. Il risultato finale dovrebbe essere simile a questo: *<https://your-app-name.azurewebsites.net>*. È qui che il servizio di crittografia resterà in ascolto delle richieste in arrivo. Questo URL o indirizzo IP deve essere raggiungibile solo dai client che accedono utilizzando il servizio di crittografia.
16. Testi la connessione. Se la connessione non riesce, verifichi la validità delle informazioni inserite e riprovi. Se continua a riscontrare problemi di connessione, contatti i nostri tecnici dell'help desk all'indirizzo <service@devolutions.net>.

Tutti gli utenti del suo provider SSO possono ora accedere e ottenere automaticamente l'accesso alla sua istanza di Devolutions Cloud, senza necessità di inviti. Inoltre, non è necessario che gli utenti dispongano di una chiave privata configurata per utilizzare Devolutions Cloud. Il server funziona in modalità self-hosted; svolge quindi un ruolo fondamentale nell'infrastruttura. Se il server dovesse subire un'interruzione o non essere in esecuzione, gli utenti privi di chiavi private riscontreranno problemi di connessione a Devolutions Cloud.

#### Veda anche

* [Servizio di crittografia – Domande frequenti](/cloud/it/web-interface/administration/configuration-and-security/access-and-authentication/encryption-service.md#frequently-asked-questions)
* [Servizio di crittografia – Risoluzione dei problemi](/cloud/it/web-interface/administration/configuration-and-security/access-and-authentication/encryption-service.md#troubleshooting)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/cloud/it/web-interface/administration/configuration-and-security/access-and-authentication/encryption-service/configure-devolutions-cloud-encryption-service-using-an-azure-template.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
