> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/rdm/es/knowledge-base/how-to-articles/configure-an-azure-bastion-entry-in-remote-desktop-manager.md).

# Configurar una entrada de Azure Bastion en Remote Desktop Manager

Microsoft Azure Bastion es un servicio completo y totalmente gestionado que proporciona acceso mediante Remote Desktop Protocol (RDP) y Secure Shell Protocol (SSH) a máquinas virtuales (VM) de Azure sin exponer sus IP públicas. Se trata de un servicio facturado por horas, vinculado a una red virtual de Azure específica, que permite el acceso a todas las VM que contiene.

{% hint style="info" %}
Azure Bastion es compatible con las últimas versiones (2023.1.x y posteriores) de Remote Desktop Manager.
{% endhint %}

Remote Desktop Manager permite conectarse sin interrupciones a instancias de Azure Bastion mediante una entrada VPN/SSH/Gateway, ya sea por conexión o compartida entre varias. Una vez aprovisionado Azure Bastion, añada los datos necesarios en Remote Desktop Manager, autentíquese en Azure y conéctese a cualquier VM dentro de la red virtual de Azure indicada.

### Aprovisionar Azure Bastion para una red virtual de Azure

Antes de crear entradas en Remote Desktop Manager, se requieren algunos pasos de aprovisionamiento en su Azure Portal.

{% hint style="info" %}
Tenga en cuenta que los pasos incluidos en esta sección constituyen una configuración mínima y, por lo tanto, pueden diferir sustancialmente de su propia configuración óptima. El paso **#11**, sin embargo, es necesario para que la entrada de Azure Bastion funcione en Remote Desktop Manager.
{% endhint %}

1. Abra su [Microsoft Azure Portal](https://azure.microsoft.com/en-us/) e inicie sesión en su cuenta.
2. Seleccione ***Virtual Networks*** en la sección ***Azure services***. Si no lo ve, haga clic en ***More services*** para que aparezcan otros servicios.
3. Haga clic en la red virtual específica a la que desea añadir Bastion (o cree una).
4. En el menú de la izquierda, vaya al panel ***Bastion*** para abrir los detalles y, a continuación, haga clic en el botón ***Deploy Bastion*** para iniciar el proceso. Si no existe ninguna subred con espacio suficiente, Bastion solo muestra el botón ***Configure manually*** y solicita la creación de la subred. En la imagen anterior, se proporcionó la subred `172.16.2.0/24`, y el botón ***Deploy Bastion*** se habilita una vez añadida la subred.

<figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2274.png" alt=""><figcaption></figcaption></figure>

<figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2275.png" alt=""><figcaption></figcaption></figure>

* Es un proceso de varios pasos, que puede tardar 10 minutos o más en completarse.
  * Crea una subred denominada `AzureBastionSubnet`.
  * Crea un recurso para Azure Bastion: `{Existing Virtual Network}-bastion`.
  * Despliega al menos una instancia de la aplicación Bastion.
  * Aprovisiona una IP pública vinculada al recurso de Azure Bastion.

5. Una vez aprovisionado Azure Bastion, vaya de nuevo al panel ***Bastion***.
6. Seleccione una VM disponible a la que conectarse.

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2276.png" alt=""><figcaption></figcaption></figure>
7. Introduzca las credenciales locales adecuadas de la VM en ***Connection Settings***.

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2277.png" alt=""><figcaption></figcaption></figure>
8. Haga clic en ***Connect***. Una vez conectado, se abre una nueva pestaña del navegador que muestra la conexión.
9. Siempre en el Azure Portal, vaya al recurso `{Existing Virtual Network}-bastion`.
10. En el menú de la izquierda, haga clic en el panel ***Configuration***.
11. Seleccione el nivel ***Standard*** y habilite ***Native client support*** (deshabilitado por defecto).

    <div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Por defecto, Azure Bastion aprovisiona el nivel <em><strong>Basic</strong></em>, que no permite Native Client Support, del cual depende Remote Desktop Manager.</p></div>

    <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2278.png" alt=""><figcaption></figcaption></figure>
12. Guarde la configuración y espere a que se completen la actualización y los cambios de funciones.

    <div data-gb-custom-block data-tag="hint" data-style="warning" class="hint hint-warning"><p>Una vez que haya actualizado, ya no podrá volver a un nivel inferior. Por lo tanto, asegúrese de que realmente desea hacerlo y tenga en cuenta el aumento de precio asociado.</p></div>

### Conectar Remote Desktop Manager a Azure Bastion

Con Azure Bastion ya configurado, puede configurar Remote Desktop Manager para conectarse a las VM situadas detrás de Azure Bastion. Los pasos siguientes muestran la creación de una entrada VPN externa de Azure Bastion que después se vincula a una entrada de sesión RDP/SSH. Esto resulta útil si planea utilizar la entrada de Azure Bastion con varias entradas de sesión.

Sin embargo, si planea utilizarla con una única entrada de sesión, puede establecer la configuración de Azure Bastion directamente en las propiedades de esa sesión, en la sección ***VPN/SSH/Gateway*** del menú de la izquierda. Aun así, debe seguir los pasos siguientes, ya que la configuración y la información que hay que proporcionar son las mismas.

1. Antes de conectarse, localice los siguientes detalles de las propiedades:

| Propiedad             | Valor de ejemplo                       | Notas                                                                                                                                                                                                                                                                                                                                         |
| --------------------- | -------------------------------------- | --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| ***Host***            | `MyAzureBastion`                       | Este valor se deriva de `{Existing Virtual Network}-bastion` y no es el valor de DNS público o IP pública que se encuentra en la información del recurso.                                                                                                                                                                                     |
| ***Subscription ID*** | `6f14d593-b33a-48ca-81es-428eeb0ff8b1` | Se asume que es el mismo que el del host de Azure Bastion, en cuyo caso puede omitirse. Localice este valor navegando a ***Subscriptions***. A continuación, seleccione su suscripción específica y copie el valor de ***Subscription ID***.                                                                                                  |
| ***Resource Group***  | `Devolutions-202309011056`             | Se asume que es el mismo que el del host de Azure Bastion, en cuyo caso puede omitirse. Es el grupo de recursos en el que se encuentran la red virtual y el objeto Bastion adjunto.                                                                                                                                                           |
| ***Tenant ID***       | `76377918-3e78-4fd7-b07a-6eb5d4bbf18f` | Solo es necesario si el Bastion no existe en el tenant predeterminado del usuario de Azure. Haga clic en el botón «…» situado junto a ***Tenant ID*** en Remote Desktop Manager para rellenar el campo, o localice manualmente este valor navegando a Entra ID, eligiendo la pestaña ***Properties*** y copiando el valor de ***Tenant ID***. |

2. Con los datos a mano, abra Remote Desktop Manager y vaya al lugar donde desea que esté su entrada de Azure Bastion.
3. En la cinta de opciones, vaya a la pestaña ***Editar*** y haga clic en el símbolo «+» para añadir una nueva entrada.

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2279.png" alt=""><figcaption></figcaption></figure>
4. En los tipos de entrada ***VPN/SSH/Gateway***, seleccione ***Azure Bastion*** y haga clic en ***OK***.

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2280.png" alt=""><figcaption></figcaption></figure>
5. Asigne un ***Nombre*** a su entrada.
6. En la subpestaña ***General***, introduzca la información localizada en el paso 1 para ***Host***, ***Subscription ID***, ***Resource Group*** y ***Tenant ID***.
7. Seleccione una ***Azure cloud*** en la lista desplegable correspondiente. El valor ***Default*** corresponde a Azure Public Cloud.
8. Seleccione un ***Modo de conexión*** en la lista desplegable correspondiente. Elija entre:

   * ***TCP Tunnel (recomendado)***: permite números de puerto únicos, pero ofrece un rendimiento inferior. Solo está disponible con el nivel Standard. Admite puertos no estándar y entradas SSH. Este modo replica la funcionalidad del ***comando az cli Bastion tunnel***.
   * ***RD Gateway***: recupera un fichero de conexión RDP del Bastion y lo utiliza en segundo plano para obtener un rendimiento más rápido. Solo admite entradas de sesión RDP.

   ![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB2281.png)
9. Abra la subpestaña ***Autenticación*** y seleccione el valor adecuado:
   * ***Use "My Account Settings"***: toma sus credenciales de ***Archivo – Configuración de mi cuenta***.
   * ***Use my current PowerShell login***: toma el contexto de inicio de sesión actual de Azure PowerShell (`Connect-AzAccount`).
   * ***Use my current Azure CLI login***: toma el contexto de inicio de sesión actual de Az CLI (`az login`).
   * ***Prompt for credentials***: solicita un inicio de sesión interactivo para autenticarse mediante una ventana emergente del navegador web. Opcionalmente, puede proporcionar el nombre de usuario como sugerencia de inicio de sesión. El token de acceso se almacenará en caché para conexiones posteriores en la misma sesión de usuario. En el ejemplo siguiente, la conexión está configurada para mostrar una pantalla de inicio de sesión de Azure y se proporciona una sugerencia de inicio de sesión opcional para seleccionar la cuenta correcta.

     <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2282.png" alt=""><figcaption></figcaption></figure>
10. Haga clic en ***OK*** para guardar la entrada.
11. En la cinta de opciones, vaya a la pestaña ***Editar*** y haga clic de nuevo en el símbolo «+» para añadir otra entrada.

    <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2279.png" alt=""><figcaption></figcaption></figure>
12. En los tipos de entrada ***Sesión***, seleccione ***RDP (Microsoft Remote Desktop)*** o ***SSH Shell*** y haga clic en ***OK***. Para este ejemplo, se ha utilizado una entrada de sesión RDP.

    <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2283.png" alt=""><figcaption></figcaption></figure>
13. Asigne un ***Nombre*** a su entrada.
14. En la pestaña ***General***, introduzca en el campo ***Host*** el nombre de la VM que está en Azure.
15. Introduzca el ***Nombre de usuario*** y la ***Contraseña*** de la VM para iniciar sesión en la propia VM.

    <div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Esta VM aún no está unida a un dominio, por lo que el campo de dominio se deja vacío.</p></div>

    <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2284.png" alt=""><figcaption></figcaption></figure>
16. En el menú de la izquierda, vaya a la pantalla ***VPN/SSH/Gateway*** de la conexión RDP.
17. En la pestaña ***VPN/SSH/Gateway***, en ***General***, seleccione ***Conectar siempre*** en la lista desplegable ***Conectar***.

    <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2285.png" alt=""><figcaption></figcaption></figure>
18. En la lista desplegable ***Tipo***, seleccione ***Azure Bastion***.

    <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2286.png" alt=""><figcaption></figcaption></figure>
19. Haga clic en el botón de puntos suspensivos situado junto a la opción ***Tipo***.

    <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2287.png" alt=""><figcaption></figcaption></figure>
20. Elija ***Existente*** en el menú de la izquierda y, a continuación, busque la entrada de Azure Bastion creada previamente.

    <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2288.png" alt=""><figcaption></figcaption></figure>
21. Haga clic en ***OK*** dos veces para cerrar las ventanas de edición de la conexión.
22. Inicie una conexión con la VM recién añadida.
23. Para la autenticación interactiva, y en particular si sus credenciales aún no están almacenadas en caché, se le mostrará un aviso de inicio de sesión de Microsoft para autenticarse en el portal de Azure. Introduzca sus credenciales de Azure para abrir la conexión de Azure Bastion y conectarse a la VM solicitada.

    <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB2289.png" alt=""><figcaption></figcaption></figure>

Su conexión debería estar abierta ahora.

{% hint style="danger" %}
Es posible que encuentre este mensaje de error en Remote Desktop Manager: ***The Azure Bastion does not support native client connections (SKU: Basic Native Client: False)***. Significa que no ha actualizado al nivel correcto. Si experimenta problemas al utilizar el túnel SSH a través del Bastion con un adaptador de red con IPV6 habilitado, pruebe a ir a las propiedades ***Avanzadas*** del túnel SSH y establecer el ***Protocolo de Internet*** en IPV4.
{% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/rdm/es/knowledge-base/how-to-articles/configure-an-azure-bastion-entry-in-remote-desktop-manager.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
