【问题标题】:Lock down AppService with FrontDoor and AzureAD Authentication使用 Front Door 和 Azure AD 身份验证锁定应用服务
【发布时间】:2021-03-07 15:52:45
【问题描述】:

我希望得到您对以下方面的反馈:

  • 对于我的 AppServices,我使用 AzureAD 设置了授权。我得到身份验证页面并且重定向到我的 Appservice 很好。
  • 然后我设置了一个 Azure Front Door,它重定向到我的 AppServices 作为后端
  • 在浏览器中,当我转到 https://myfrontdoortest.azurefd.net 时,我会看到 AzureAD 身份验证页面,并且重定向到我的 AppService 是成功的(在浏览器地址栏中显示为 https://myappservicestest.azurewebsites.net)。

现在我想使用 FrontDoor 来保护我的 AppServices,正如 MS 在此处 https://docs.microsoft.com/en-us/azure/frontdoor/front-door-faq 中所解释的那样。在这个阶段我只应用 IP 限制(还没有 X-FrontDoor-ID)

我还在努力解决它。

  • 我应该在回复 URL 中更改某些内容以管理 IP 限制吗?
  • 我应该在 FrontDoor 配置中进行更改吗?

非常欢迎您的帮助

【问题讨论】:

    标签: azure-web-app-service azure-front-door


    【解决方案1】:

    由于前门没有固定IP,所以在webapp中设置IP是不可行的。

    所以还是建议大家还是使用官方推荐的,在xml文件中添加重写规则。

    您正在寻找的文章非常有用。建议仔细阅读。有任何问题,也可以提出支持票,MS会给你很好的答复。

    我也发现了这个问题,你可以参考一下。

    How do I lock down the access to my backend to only specified instance(s) of Azure Front Door? #36141

    【讨论】:

    • 感谢您的有用回答。您知道为什么在提供我的凭据后它仍然返回 403 吗?
    • @terry 修改xml文件后会遇到吗?
    • @terry 官方文档描述的很清楚。当所有配置生效后,只允许你的前门访问webapp。建议修改后重新检查。
    猜你喜欢
    • 2021-07-01
    • 1970-01-01
    • 2017-10-14
    • 1970-01-01
    • 1970-01-01
    • 2022-11-03
    • 2016-12-07
    • 1970-01-01
    • 2016-09-08
    相关资源
    最近更新 更多