> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/rdm/de/knowledge-base/how-to-articles/configure-an-azure-bastion-entry-in-remote-desktop-manager.md).

# Azure Bastion-Eintrag in Remote Desktop Manager konfigurieren

Stellen Sie Azure Bastion bereit und konfigurieren Sie einen Eintrag in Remote Desktop Manager, um sich mit Azure-VMs zu verbinden, ohne öffentliche IPs offenzulegen.

Microsoft Azure Bastion ist ein umfassender, vollständig verwalteter Dienst, der sowohl Remote Desktop Protocol (RDP)- als auch Secure Shell Protocol (SSH)-Zugriff auf virtuelle Azure-Maschinen (VMs) bietet, ohne deren öffentliche IP offenzulegen. Azure Bastion ist ein stundenweise abgerechneter Dienst, der an ein bestimmtes Azure Virtual Network gebunden ist und Zugriff auf alle darin enthaltenen VMs ermöglicht.

{% hint style="info" %}
Azure Bastion ist mit den neuesten Versionen (2023.1.x und später) von Remote Desktop Manager kompatibel.
{% endhint %}

Remote Desktop Manager ermöglicht eine nahtlose Verbindung zu Azure Bastion-Instanzen über einen VPN/SSH/Gateway-Eintrag, entweder pro Verbindung oder gemeinsam für viele Verbindungen genutzt. Sobald Azure Bastion bereitgestellt ist, fügen Sie die erforderlichen Details in Remote Desktop Manager hinzu, authentifizieren Sie sich bei Azure und verbinden Sie sich mit beliebigen VMs innerhalb des jeweiligen virtuellen Azure-Netzwerks.

### Bereitstellen von Azure Bastion für ein Azure Virtual Network

Bevor Sie Einträge in Remote Desktop Manager erstellen, sind einige Schritte zur Bereitstellung in Ihrem Azure Portal erforderlich.

{% hint style="info" %}
Beachten Sie, dass die in diesem Abschnitt enthaltenen Schritte eine minimale Einrichtung darstellen und daher erheblich von Ihrer eigenen optimalen Konfiguration abweichen können. Schritt **#11** ist jedoch erforderlich, damit der Azure Bastion-Eintrag in Remote Desktop Manager funktioniert.
{% endhint %}

1. Öffnen Sie Ihr [Microsoft Azure Portal](https://azure.microsoft.com/en-us/) und melden Sie sich bei Ihrem Konto an.
2. Wählen Sie ***Virtual Networks*** im Abschnitt ***Azure services*** aus. Wenn es nicht angezeigt wird, klicken Sie auf ***More services***, um weitere Dienste anzuzeigen.
3. Klicken Sie auf ein bestimmtes virtuelles Netzwerk, dem Bastion hinzugefügt werden soll (oder erstellen Sie eines).
4. Gehen Sie im linken Menü zum Bereich ***Bastion***, um die Details zu öffnen, und klicken Sie dann auf die Schaltfläche ***Deploy Bastion***, um den Vorgang zu starten. Wenn kein vorhandenes Subnetz mit ausreichend Platz existiert, zeigt Bastion nur die Schaltfläche ***Configure manually*** an und fordert zur Erstellung des Subnetzes auf.

* Dies ist ein mehrstufiger Prozess, dessen Abschluss 10 Minuten oder länger dauern kann.
  * Erstellt ein Subnetz mit dem Namen `AzureBastionSubnet`.
  * Erstellt eine Ressource für Azure Bastion - `{Existing Virtual Network}-bastion`.
  * Stellt mindestens eine Bastion-Anwendungsinstanz bereit.
  * Stellt eine öffentliche IP bereit, die an die Azure Bastion-Ressource gebunden ist.

5. Sobald Azure Bastion bereitgestellt ist, navigieren Sie erneut zum Bereich ***Bastion***.
6. Wählen Sie eine verfügbare VM aus, mit der Sie sich verbinden möchten.
7. Geben Sie unter ***Connection Settings*** die entsprechenden lokalen VM-Anmeldeinformationen ein.
8. Klicken Sie auf ***Connect***. Nach dem Verbinden öffnet sich ein neuer Browser-Tab und zeigt die Verbindung an.
9. Navigieren Sie weiterhin im Azure Portal zur Ressource `{Existing Virtual Network}-bastion`.
10. Klicken Sie im linken Menü auf den Bereich ***Configuration***.
11. Wählen Sie die Stufe ***Standard*** aus und aktivieren Sie ***Native client support*** (standardmäßig deaktiviert).

    <div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Standardmäßig stellt Azure Bastion die Stufe <em><strong>Basic</strong></em> bereit, die keine Native Client-Unterstützung erlaubt, auf die Remote Desktop Manager angewiesen ist.</p></div>
12. Speichern Sie die Konfiguration und warten Sie, bis das Upgrade und die Funktionsänderungen abgeschlossen sind.

    <div data-gb-custom-block data-tag="hint" data-style="warning" class="hint hint-warning"><p>Nach dem Upgrade ist ein Downgrade nicht mehr möglich. Stellen Sie daher sicher, dass Sie dies beabsichtigen, und beachten Sie die damit verbundene Preiserhöhung.</p></div>

### Remote Desktop Manager mit Azure Bastion verbinden

Da Azure Bastion nun konfiguriert ist, können Sie Remote Desktop Manager so konfigurieren, dass er sich mit VMs hinter Azure Bastion verbindet. Die folgenden Schritte zeigen die Erstellung eines externen Azure Bastion VPN-Eintrags, der dann mit einem RDP/SSH-Sitzungseintrag verknüpft wird. Dies ist nützlich, wenn Sie den Azure Bastion-Eintrag mit mehreren Sitzungseinträgen verwenden möchten.

Wenn Sie ihn jedoch nur mit einem Sitzungseintrag verwenden möchten, können Sie die Azure Bastion-Konfiguration direkt in den Eigenschaften dieser Sitzung im Abschnitt ***VPN/SSH/Gateway*** im linken Menü einrichten. Dennoch sollten Sie die folgenden Schritte befolgen, da die Konfiguration und die anzugebenden Informationen dieselben bleiben.

1. Suchen Sie vor dem Verbinden die folgenden Eigenschaftsdetails:

| Eigenschaft           | Beispielwert                           | Hinweise                                                                                                                                                                                                                                                                                                                                                                               |
| --------------------- | -------------------------------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| ***Host***            | `MyAzureBastion`                       | Dieser Wert wird von `{Existing Virtual Network}-bastion` abgeleitet und ist nicht der bereitgestellte Public DNS- oder Public IP-Wert, der in den Ressourceninformationen zu finden ist.                                                                                                                                                                                              |
| ***Subscription ID*** | `6f14d593-b33a-48ca-81es-428eeb0ff8b1` | Es wird angenommen, dass sie dieselbe wie beim Azure Bastion-Host ist; in diesem Fall kann sie weggelassen werden. Sie finden diesen Wert, indem Sie zu ***Subscriptions*** navigieren. Wählen Sie dann Ihr spezifisches Abonnement aus und kopieren Sie den Wert ***Subscription ID***.                                                                                               |
| ***Resource Group***  | `Devolutions-202309011056`             | Es wird angenommen, dass sie dieselbe wie beim Azure Bastion-Host ist; in diesem Fall kann sie weggelassen werden. Es ist die Ressourcengruppe, in der sich das virtuelle Netzwerk und das angehängte Bastion-Objekt befinden.                                                                                                                                                         |
| ***Tenant ID***       | `76377918-3e78-4fd7-b07a-6eb5d4bbf18f` | Sie wird nur benötigt, wenn der Bastion nicht im Standardmandanten des Azure-Benutzers existiert. Klicken Sie entweder in Remote Desktop Manager auf die Schaltfläche „…“ neben der ***Tenant ID***, um das Feld zu füllen, oder suchen Sie diesen Wert manuell, indem Sie zu Entra ID navigieren, die Registerkarte ***Properties*** auswählen und den Wert ***Tenant ID*** kopieren. |

2. Öffnen Sie mit den Details zur Hand Remote Desktop Manager und navigieren Sie zu der Stelle, an der sich Ihr Azure Bastion-Eintrag befinden soll.
3. Gehen Sie im Menüband zur Registerkarte ***Edit*** und klicken Sie auf das Symbol "+", um einen neuen Eintrag hinzuzufügen.
4. Wählen Sie unter den Eintragstypen ***VPN/SSH/Gateway*** die Option ***Azure Bastion*** aus und klicken Sie auf ***OK***.
5. Benennen Sie Ihren Eintrag im Feld ***Name***.
6. Geben Sie auf der Unterregisterkarte ***General*** die in Schritt 1 gefundenen Informationen für ***Host***, ***Subscription ID***, ***Resource Group*** und ***Tenant ID*** ein.
7. Wählen Sie in der entsprechenden Dropdown-Liste eine ***Azure cloud*** aus. Der Wert ***Default*** entspricht der Azure Public Cloud.
8. Wählen Sie in der entsprechenden Dropdown-Liste einen ***Connection mode*** aus. Wählen Sie zwischen:
   * ***TCP Tunnel (recommended)***: Erlaubt eindeutige Portnummern, bietet aber eine geringere Leistung. Nur mit der Standard-Stufe verfügbar. Unterstützt Nicht-Standard-Ports und SSH-Einträge. Dieser Modus entspricht der Funktionalität des ***az cli Bastion tunnel command***.
   * ***RD Gateway***: Ruft eine RDP-Verbindungsdatei vom Bastion ab und verwendet sie im Hintergrund für eine schnellere Leistung. Unterstützt nur RDP-Sitzungseinträge.
9. Öffnen Sie die Unterregisterkarte ***Authentication*** und wählen Sie den entsprechenden Wert aus:
   * ***Use "My Account Settings"***: Übernimmt Ihre Anmeldeinformationen aus ***File – My Account Settings***.
   * ***Use my current PowerShell login***: Übernimmt den aktuellen Anmeldekontext von Azure PowerShell (`Connect-AzAccount`).
   * ***Use my current Azure CLI login***: Übernimmt den aktuellen Anmeldekontext von Az CLI (`az login`).
   * ***Prompt for credentials***: Fordert eine interaktive Anmeldung zur Authentifizierung über ein Webbrowser-Pop-up-Fenster an. Sie können optional den Benutzernamen als Anmeldehinweis angeben. Das Zugriffstoken wird für nachfolgende Verbindungen in derselben Benutzersitzung zwischengespeichert. Im folgenden Beispiel ist die Verbindung so eingestellt, dass ein Azure-Anmeldebildschirm angezeigt wird, und ein optionaler Anmeldehinweis wird bereitgestellt, um das richtige Konto auszuwählen.
10. Klicken Sie auf ***OK***, um den Eintrag zu speichern.
11. Gehen Sie im Menüband zur Registerkarte ***Edit*** und klicken Sie erneut auf das Symbol "+", um einen weiteren Eintrag hinzuzufügen.
12. Wählen Sie unter den Eintragstypen ***Session*** entweder ***RDP (Microsoft Remote Desktop)*** oder ***SSH Shell*** aus und klicken Sie auf ***OK***. Für dieses Beispiel wurde ein RDP-Sitzungseintrag verwendet.
13. Benennen Sie Ihren Eintrag im Feld ***Name***.
14. Geben Sie auf der Registerkarte ***General*** im Feld ***Host*** den VM-Namen ein, der sich in Azure befindet.
15. Geben Sie ***Username*** und ***Password*** der VM ein, um sich an der VM selbst anzumelden.

    <div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Diese VM ist noch nicht in eine Domäne eingebunden, daher bleibt das Domänenfeld leer.</p></div>
16. Navigieren Sie im linken Menü zum Bildschirm ***VPN/SSH/Gateway*** der RDP-Verbindung.
17. Wählen Sie auf der Registerkarte ***VPN/SSH/Gateway*** unter ***General*** in der Dropdown-Liste ***Connect*** die Option ***Always connect*** aus.
18. Wählen Sie in der Dropdown-Liste ***Type*** die Option ***Azure Bastion*** aus.
19. Klicken Sie auf die Auslassungspunkte-Schaltfläche neben der Option ***Type***.
20. Wählen Sie im linken Menü ***Existing*** aus und suchen Sie dann den bereits erstellten Azure Bastion-Eintrag.
21. Klicken Sie zweimal auf ***OK***, um die Fenster zur Verbindungsbearbeitung zu schließen.
22. Starten Sie eine Verbindung zur neu hinzugefügten VM.
23. Bei der interaktiven Authentifizierung, und insbesondere wenn Ihre Anmeldeinformationen noch nicht zwischengespeichert sind, erhalten Sie eine Microsoft-Anmeldeaufforderung, um sich gegenüber dem Azure Portal zu authentifizieren. Geben Sie Ihre Azure-Anmeldeinformationen ein, um die Azure Bastion-Verbindung zu öffnen und sich mit der angeforderten VM zu verbinden.

Ihre Verbindung sollte nun offen sein.

{% hint style="danger" %}
Möglicherweise erhalten Sie in Remote Desktop Manager diese Fehlermeldung: ***The Azure Bastion does not support native client connections (SKU: Basic Native Client: False)***. Sie bedeutet, dass Sie nicht auf die richtige Stufe aktualisiert haben.Wenn Sie Probleme bei der Verwendung des SSH-Tunnels über den Bastion mit einem Netzwerkadapter mit aktiviertem IPV6 haben, navigieren Sie zu den ***Advanced***-Eigenschaften des SSH-Tunnels und setzen Sie das ***Internel protocol*** auf IPV4.
{% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/rdm/de/knowledge-base/how-to-articles/configure-an-azure-bastion-entry-in-remote-desktop-manager.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
