> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/rdm/it/knowledge-base/how-to-articles/configure-an-azure-bastion-entry-in-remote-desktop-manager.md).

# Configurare una voce Azure Bastion in Remote Desktop Manager

Esegua il provisioning di Azure Bastion e configuri una voce in Remote Desktop Manager per connettersi alle VM di Azure senza esporre IP pubblici.

Microsoft Azure Bastion è un servizio completo e interamente gestito che fornisce l'accesso alle macchine virtuali (VM) di Azure tramite Remote Desktop Protocol (RDP) e Secure Shell Protocol (SSH), senza esporne l'IP pubblico. Servizio fatturato a ore, Azure Bastion è associato a una specifica rete virtuale di Azure e consente l'accesso a tutte le VM in essa contenute.

{% hint style="info" %}
Azure Bastion è compatibile con le versioni più recenti (2023.1.x e successive) di Remote Desktop Manager.
{% endhint %}

Remote Desktop Manager consente una connessione trasparente alle istanze di Azure Bastion tramite una voce VPN/SSH/Gateway, sia per singola connessione sia condivisa tra molte. Una volta effettuato il provisioning di Azure Bastion, aggiunga i dettagli necessari in Remote Desktop Manager, si autentichi in Azure e si connetta a qualsiasi VM all'interno della rete virtuale di Azure indicata.

### Provisioning di Azure Bastion per una rete virtuale di Azure

Prima di creare voci in Remote Desktop Manager, sono necessari alcuni passaggi di provisioning nel suo portale di Azure.

{% hint style="info" %}
Si noti che i passaggi contenuti in questa sezione costituiscono una configurazione minima e possono quindi differire sostanzialmente dalla sua configurazione ottimale. Il passaggio **#11**, tuttavia, è necessario affinché la voce Azure Bastion funzioni in Remote Desktop Manager.
{% endhint %}

1. Apra il suo [portale Microsoft Azure](https://azure.microsoft.com/en-us/) e acceda al suo account.
2. Selezioni ***Reti virtuali*** nella sezione ***Servizi di Azure***. Se non la vede, clicchi su ***Altri servizi*** per visualizzare gli altri servizi.
3. Clicchi su una specifica rete virtuale a cui aggiungere Bastion (oppure ne crei una).
4. Nel menu a sinistra, vada al riquadro ***Bastion*** per aprire i dettagli, quindi clicchi sul pulsante ***Distribuisci Bastion*** per avviare il processo. Se non esiste una subnet con spazio sufficiente, Bastion mostra solo il pulsante ***Configura manualmente*** e richiede la creazione della subnet.

* Si tratta di un processo in più fasi, che può richiedere 10 minuti o più per essere completato.
  * Crea una subnet denominata `AzureBastionSubnet`.
  * Crea una risorsa per Azure Bastion - `{Existing Virtual Network}-bastion`.
  * Distribuisce almeno un'istanza dell'applicazione Bastion.
  * Esegue il provisioning di un IP pubblico associato alla risorsa Azure Bastion.

5. Una volta completato il provisioning di Azure Bastion, torni nuovamente al riquadro ***Bastion***.
6. Selezioni una VM disponibile a cui connettersi.
7. Inserisca le credenziali locali appropriate della VM in ***Impostazioni di connessione***.
8. Clicchi su ***Connetti***. Una volta stabilita la connessione, si apre una nuova scheda del browser che mostra la connessione.
9. Sempre nel portale di Azure, vada alla risorsa `{Existing Virtual Network}-bastion`.
10. Nel menu a sinistra, clicchi sul riquadro ***Configurazione***.
11. Selezioni il livello ***Standard*** e abiliti il ***supporto del client nativo*** (disabilitato per impostazione predefinita).

    <div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Per impostazione predefinita, Azure Bastion esegue il provisioning del livello <em><strong>Basic</strong></em>, che non consente il supporto del client nativo su cui si basa Remote Desktop Manager.</p></div>
12. Salvi la configurazione e attenda il completamento dell'aggiornamento e delle modifiche alle funzionalità.

    <div data-gb-custom-block data-tag="hint" data-style="warning" class="hint hint-warning"><p>Una volta effettuato l'aggiornamento, non è più possibile tornare a un livello inferiore. Si assicuri quindi di volerlo fare e tenga presente il relativo aumento di prezzo.</p></div>

### Connettere Remote Desktop Manager ad Azure Bastion

Ora che Azure Bastion è configurato, può configurare Remote Desktop Manager per connettersi alle VM dietro Azure Bastion. I passaggi seguenti mostrano la creazione di una voce VPN Azure Bastion esterna che viene poi collegata a una voce di sessione RDP/SSH. Ciò è utile se intende utilizzare la voce Azure Bastion con più voci di sessione.

Tuttavia, se intende utilizzarla con una sola voce di sessione, può impostare la configurazione di Azure Bastion direttamente nelle proprietà di quella sessione, nella sezione ***VPN/SSH/Gateway*** del menu a sinistra. Deve comunque seguire i passaggi seguenti, poiché la configurazione e le informazioni da fornire restano le stesse.

1. Prima di connettersi, individui i seguenti dettagli delle proprietà:

| Proprietà               | Valore di esempio                      | Note                                                                                                                                                                                                                                                                                                                                     |
| ----------------------- | -------------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| ***Host***              | `MyAzureBastion`                       | Questo valore deriva da `{Existing Virtual Network}-bastion` e non corrisponde al valore di DNS pubblico o IP pubblico presente nelle informazioni della risorsa.                                                                                                                                                                        |
| ***ID sottoscrizione*** | `6f14d593-b33a-48ca-81es-428eeb0ff8b1` | Si presume sia lo stesso dell'host Azure Bastion, nel qual caso può essere omesso. Individui questo valore navigando in ***Sottoscrizioni***. Quindi selezioni la sua sottoscrizione specifica e copi il valore ***ID sottoscrizione***.                                                                                                 |
| ***Gruppo di risorse*** | `Devolutions-202309011056`             | Si presume sia lo stesso dell'host Azure Bastion, nel qual caso può essere omesso. È il gruppo di risorse in cui si trovano la rete virtuale e l'oggetto Bastion collegato.                                                                                                                                                              |
| ***ID tenant***         | `76377918-3e78-4fd7-b07a-6eb5d4bbf18f` | È necessario solo se il Bastion non esiste nel tenant predefinito dell'utente di Azure. Clicchi sul pulsante “…” accanto a ***ID tenant*** in Remote Desktop Manager per popolare il campo, oppure individui manualmente questo valore navigando in Entra ID, scegliendo la scheda ***Proprietà*** e copiando il valore ***ID tenant***. |

2. Con i dettagli a disposizione, apra Remote Desktop Manager e vada nella posizione in cui desidera inserire la sua voce Azure Bastion.
3. Nella barra multifunzione, vada alla scheda ***Modifica*** e clicchi sul simbolo "+" per aggiungere una nuova voce.
4. Tra i tipi di voce ***VPN/SSH/Gateway***, selezioni ***Azure Bastion*** e clicchi su ***OK***.
5. Assegni un ***Nome*** alla sua voce.
6. Nella sotto-scheda ***Generale***, inserisca le informazioni individuate al passaggio 1 per ***Host***, ***ID sottoscrizione***, ***Gruppo di risorse*** e ***ID tenant***.
7. Selezioni un ***cloud di Azure*** nell'elenco a discesa corrispondente. Il valore ***Predefinito*** corrisponde ad Azure Public Cloud.
8. Selezioni una ***Modalità di connessione*** nell'elenco a discesa corrispondente. Scelga tra:
   * ***Tunnel TCP (consigliato)***: consente numeri di porta univoci ma offre prestazioni inferiori. Disponibile solo con il livello Standard. Supporta porte non standard e voci SSH. Questa modalità rispecchia la funzionalità del comando ***az cli Bastion tunnel***.
   * ***Gateway Desktop remoto***: recupera un file di connessione RDP dal Bastion e lo utilizza in background per prestazioni più rapide. Supporta solo le voci di sessione RDP.
9. Apra la sotto-scheda ***Autenticazione*** e selezioni il valore appropriato:
   * ***Usa "Impostazioni del mio account"***: preleva le sue credenziali da ***File – Impostazioni del mio account***.
   * ***Usa il mio accesso PowerShell corrente***: preleva il contesto di accesso corrente da Azure PowerShell (`Connect-AzAccount`).
   * ***Usa il mio accesso Azure CLI corrente***: preleva il contesto di accesso corrente da Az CLI (`az login`).
   * ***Richiedi credenziali***: richiede un accesso interattivo per autenticarsi tramite una finestra pop-up del browser web. Può facoltativamente fornire il nome utente come suggerimento di accesso. Il token di accesso verrà memorizzato nella cache per le connessioni successive nella stessa sessione utente. Nell'esempio seguente, la connessione è impostata per richiedere una schermata di accesso di Azure e viene fornito un suggerimento di accesso facoltativo per selezionare l'account corretto.
10. Clicchi su ***OK*** per salvare la voce.
11. Nella barra multifunzione, vada alla scheda ***Modifica*** e clicchi nuovamente sul simbolo "+" per aggiungere un'altra voce.
12. Tra i tipi di voce ***Sessione***, selezioni ***RDP (Microsoft Remote Desktop)*** oppure ***SSH Shell*** e clicchi su ***OK***. Per questo esempio è stata utilizzata una voce di sessione RDP.
13. Assegni un ***Nome*** alla sua voce.
14. Nella scheda ***Generale***, inserisca nel campo ***Host*** il nome della VM presente in Azure.
15. Inserisca il ***Nome utente*** e la ***Password*** della VM per accedere alla VM stessa.

    <div data-gb-custom-block data-tag="hint" data-style="info" class="hint hint-info"><p>Questa VM non è ancora aggiunta a un dominio, quindi il campo del dominio viene lasciato vuoto.</p></div>
16. Nel menu a sinistra, vada alla schermata ***VPN/SSH/Gateway*** della connessione RDP.
17. Nella scheda ***VPN/SSH/Gateway***, in ***Generale***, selezioni ***Connetti sempre*** nell'elenco a discesa ***Connetti***.
18. Nell'elenco a discesa ***Tipo***, selezioni ***Azure Bastion***.
19. Clicchi sul pulsante con i puntini di sospensione accanto all'opzione ***Tipo***.
20. Scelga ***Esistente*** nel menu a sinistra, quindi individui la voce Azure Bastion già creata.
21. Clicchi due volte su ***OK*** per chiudere le finestre di modifica della connessione.
22. Avvii una connessione alla VM appena aggiunta.
23. Per l'autenticazione interattiva, e in particolare se le sue credenziali non sono ancora memorizzate nella cache, incontrerà una richiesta di accesso Microsoft per autenticarsi al portale di Azure. Inserisca le sue credenziali di Azure per aprire la connessione Azure Bastion e connettersi alla VM richiesta.

La sua connessione dovrebbe ora essere aperta.

{% hint style="danger" %}
Potrebbe incontrare questo messaggio di errore in Remote Desktop Manager: ***The Azure Bastion does not support native client connections (SKU: Basic Native Client: False)***. Significa che non ha effettuato l'aggiornamento al livello corretto.Se riscontra problemi nell'utilizzo del tunnel SSH tramite il Bastion con una scheda di rete con IPV6 abilitato, provi ad accedere alle proprietà ***Avanzate*** del tunnel SSH e a impostare il ***Protocollo Internet*** su IPV4.
{% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/rdm/it/knowledge-base/how-to-articles/configure-an-azure-bastion-entry-in-remote-desktop-manager.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
