> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/rdm/es/knowledge-base/how-to-articles/configure-an-azure-bastion-entry-in-remote-desktop-manager.md).

# Configurar una entrada de Azure Bastion en Remote Desktop Manager

Aprovisione Azure Bastion y configure una entrada en Remote Desktop Manager para conectarse a las máquinas virtuales de Azure sin exponer IP públicas.

Microsoft Azure Bastion es un servicio completo y totalmente gestionado que proporciona acceso mediante Remote Desktop Protocol (RDP) y Secure Shell Protocol (SSH) a las máquinas virtuales (VM) de Azure sin exponer su IP pública. Azure Bastion, un servicio facturado por horas, está vinculado a una red virtual de Azure específica, lo que permite el acceso a todas las VM contenidas en ella.

{% hint style="info" %}
Azure Bastion es compatible con las últimas versiones (2023.1.x y posteriores) de Remote Desktop Manager.
{% endhint %}

Remote Desktop Manager permite conectarse sin problemas a instancias de Azure Bastion mediante una entrada VPN/SSH/Gateway, ya sea por conexión o compartida entre varias. Una vez aprovisionado Azure Bastion, añada los datos necesarios a Remote Desktop Manager, autentíquese en Azure y conéctese a cualquier VM de la red virtual de Azure indicada.

### Aprovisionar Azure Bastion para una red virtual de Azure

Antes de crear entradas en Remote Desktop Manager, se requieren algunos pasos de aprovisionamiento en su portal de Azure.

{% hint style="info" %}
Tenga en cuenta que los pasos que contiene esta sección constituyen una configuración mínima y, por tanto, pueden diferir sustancialmente de su propia configuración óptima. No obstante, el paso **#11** es necesario para que la entrada de Azure Bastion funcione en Remote Desktop Manager.
{% endhint %}

1. Abra su [portal de Microsoft Azure](https://azure.microsoft.com/en-us/) e inicie sesión en su cuenta.
2. Seleccione ***Virtual Networks*** en la sección ***Azure services***. Si no la ve, haga clic en ***More services*** para que aparezcan otros servicios.
3. Haga clic en una red virtual específica a la que añadir Bastion (o cree una).
4. En el menú de la izquierda, vaya al panel ***Bastion*** para abrir los detalles y, a continuación, haga clic en el botón ***Deploy Bastion*** para iniciar el proceso. Si no existe ninguna subred con espacio suficiente, Bastion solo muestra el botón ***Configure manually*** y solicita la creación de la subred.

* Se trata de un proceso de varios pasos, que puede tardar 10 minutos o más en completarse.
  * Crea una subred denominada `AzureBastionSubnet`.
  * Crea un recurso para Azure Bastion: `{Existing Virtual Network}-bastion`.
  * Despliega al menos una instancia de la aplicación Bastion.
  * Aprovisiona una IP pública vinculada al recurso de Azure Bastion.

5. Una vez aprovisionado Azure Bastion, vaya de nuevo al panel ***Bastion***.
6. Seleccione una VM disponible a la que conectarse.
7. Introduzca las credenciales locales adecuadas de la VM en ***Connection Settings***.
8. Haga clic en ***Connect***. Una vez conectado, se abre una nueva pestaña del navegador que muestra la conexión.
9. Aún en el portal de Azure, vaya al recurso `{Existing Virtual Network}-bastion`.
10. En el menú de la izquierda, haga clic en el panel ***Configuration***.
11. Seleccione el nivel ***Standard*** y habilite ***Native client support*** (deshabilitado de forma predeterminada).

    <div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>De forma predeterminada, Azure Bastion aprovisiona el nivel <em><strong>Basic</strong></em>, que no permite la compatibilidad con cliente nativo, en la que se basa Remote Desktop Manager.</p></div>
12. Guarde la configuración y espere a que se completen la actualización y los cambios de funciones.

    <div data-gb-custom-block data-tag="hint" data-style="warning" class="hint hint-warning"><p>Una vez que haya actualizado, ya no podrá volver a un nivel inferior. Por lo tanto, asegúrese de que realmente desea hacerlo y tenga en cuenta el aumento de precio asociado.</p></div>

### Conectar Remote Desktop Manager a Azure Bastion

Con Azure Bastion ya configurado, puede configurar Remote Desktop Manager para conectarse a las VM que están detrás de Azure Bastion. Los pasos siguientes muestran la creación de una entrada VPN externa de Azure Bastion que después se vincula a una entrada de sesión RDP/SSH. Esto resulta útil si tiene previsto utilizar la entrada de Azure Bastion con varias entradas de sesión.

Sin embargo, si tiene previsto utilizarla con una sola entrada de sesión, puede configurar Azure Bastion directamente en las propiedades de esa sesión, en la sección ***VPN/SSH/Gateway*** del menú de la izquierda. Aun así, debe seguir los pasos que se indican a continuación, ya que la configuración y la información que hay que proporcionar son las mismas.

1. Antes de conectarse, localice los siguientes detalles de propiedades:

| Propiedad             | Valor de ejemplo                       | Notas                                                                                                                                                                                                                                                                                                                                                 |
| --------------------- | -------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| ***Host***            | `MyAzureBastion`                       | Este valor se deriva de `{Existing Virtual Network}-bastion` y no es el valor de DNS público o IP pública que figura en la información del recurso.                                                                                                                                                                                                   |
| ***Subscription ID*** | `6f14d593-b33a-48ca-81es-428eeb0ff8b1` | Se presupone que es el mismo que el del host de Azure Bastion, en cuyo caso puede omitirse. Localice este valor navegando a ***Subscriptions***. A continuación, seleccione su suscripción específica y copie el valor de ***Subscription ID***.                                                                                                      |
| ***Resource Group***  | `Devolutions-202309011056`             | Se presupone que es el mismo que el del host de Azure Bastion, en cuyo caso puede omitirse. Es el grupo de recursos en el que se encuentran la red virtual y el objeto Bastion asociado.                                                                                                                                                              |
| ***Tenant ID***       | `76377918-3e78-4fd7-b07a-6eb5d4bbf18f` | Solo es necesario si el Bastion no existe en el inquilino predeterminado del usuario de Azure. Haga clic en el botón «…» situado junto a ***Tenant ID*** en Remote Desktop Manager para rellenar el campo, o bien localice manualmente este valor navegando a Entra ID, eligiendo la pestaña ***Properties*** y copiando el valor de ***Tenant ID***. |

2. Con los datos a mano, abra Remote Desktop Manager y vaya al lugar donde desea que esté su entrada de Azure Bastion.
3. En la cinta, vaya a la pestaña ***Editar*** y haga clic en el símbolo «+» para añadir una nueva entrada.
4. En los tipos de entrada ***VPN/SSH/Gateway***, seleccione ***Azure Bastion*** y haga clic en ***Aceptar***.
5. Asigne un ***Nombre*** a su entrada.
6. En la subpestaña ***General***, introduzca la información localizada en el paso 1 para ***Host***, ***Subscription ID***, ***Resource Group*** y ***Tenant ID***.
7. Seleccione una ***nube de Azure*** en la lista desplegable correspondiente. El valor ***Predeterminado*** corresponde a Azure Public Cloud.
8. Seleccione un ***Modo de conexión*** en la lista desplegable correspondiente. Elija entre:
   * ***TCP Tunnel (recomendado)***: permite números de puerto únicos, pero ofrece un rendimiento menor. Solo está disponible con el nivel Standard. Admite puertos no estándar y entradas SSH. Este modo reproduce la funcionalidad del ***comando az cli Bastion tunnel***.
   * ***RD Gateway***: recupera un fichero de conexión RDP del Bastion y lo utiliza en segundo plano para obtener un rendimiento más rápido. Solo admite entradas de sesión RDP.
9. Abra la subpestaña ***Autenticación*** y seleccione el valor adecuado:
   * ***Usar «Configuración de mi cuenta»***: toma sus credenciales de ***Archivo – Configuración de mi cuenta***.
   * ***Usar mi inicio de sesión actual de PowerShell***: toma el contexto de inicio de sesión actual de Azure PowerShell (`Connect-AzAccount`).
   * ***Usar mi inicio de sesión actual de Azure CLI***: toma el contexto de inicio de sesión actual de Az CLI (`az login`).
   * ***Solicitar credenciales***: solicita un inicio de sesión interactivo para autenticarse mediante una ventana emergente del navegador web. Opcionalmente, puede proporcionar el nombre de usuario como sugerencia de inicio de sesión. El token de acceso se almacenará en caché para las conexiones posteriores en la misma sesión de usuario. En el ejemplo siguiente, la conexión está configurada para mostrar una pantalla de inicio de sesión de Azure y se proporciona una sugerencia de inicio de sesión opcional para seleccionar la cuenta correcta.
10. Haga clic en ***Aceptar*** para guardar la entrada.
11. En la cinta, vaya a la pestaña ***Editar*** y haga clic de nuevo en el símbolo «+» para añadir otra entrada.
12. En los tipos de entrada ***Sesión***, seleccione ***RDP (Microsoft Remote Desktop)*** o ***SSH Shell*** y haga clic en ***Aceptar***. Para este ejemplo, se ha utilizado una entrada de sesión RDP.
13. Asigne un ***Nombre*** a su entrada.
14. En la pestaña ***General***, introduzca en el campo ***Host*** el nombre de la VM que se encuentra en Azure.
15. Introduzca el ***Nombre de usuario*** y la ***Contraseña*** de la VM para iniciar sesión en la propia VM.

    <div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Esta VM aún no está unida a un dominio, por lo que el campo de dominio se deja vacío.</p></div>
16. En el menú de la izquierda, vaya a la pantalla ***VPN/SSH/Gateway*** de la conexión RDP.
17. En la pestaña ***VPN/SSH/Gateway***, en ***General***, seleccione ***Conectar siempre*** en la lista desplegable ***Conectar***.
18. En la lista desplegable ***Tipo***, seleccione ***Azure Bastion***.
19. Haga clic en el botón de puntos suspensivos situado junto a la opción ***Tipo***.
20. Elija ***Existente*** en el menú de la izquierda y, a continuación, busque la entrada de Azure Bastion ya creada.
21. Haga clic dos veces en ***Aceptar*** para cerrar las ventanas de edición de la conexión.
22. Inicie una conexión a la VM recién añadida.
23. En el caso de la autenticación interactiva, y especialmente si sus credenciales aún no están en caché, aparecerá una solicitud de inicio de sesión de Microsoft para autenticarse en el portal de Azure. Introduzca sus credenciales de Azure para abrir la conexión de Azure Bastion y conectarse a la VM solicitada.

Su conexión ya debería estar abierta.

{% hint style="danger" %}
Es posible que aparezca este mensaje de error en Remote Desktop Manager: ***The Azure Bastion does not support native client connections (SKU: Basic Native Client: False)***. Significa que no ha actualizado al nivel correcto. Si experimenta problemas al utilizar el túnel SSH a través del Bastion con un adaptador de red con IPV6 habilitado, pruebe a ir a las propiedades ***Avanzadas*** del túnel SSH y establecer el ***Protocolo de Internet*** en IPV4.
{% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/rdm/es/knowledge-base/how-to-articles/configure-an-azure-bastion-entry-in-remote-desktop-manager.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
