【问题标题】:Azure Application Gateway support Open ID connect AuthenticationAzure 应用程序网关支持 Open ID 连接身份验证
【发布时间】:2020-09-03 02:25:03
【问题描述】:

我有一个 azure Web 应用程序,它具有使用 Azure AD 配置的开放 id 连接身份验证 为此,我在 Azure Active Directory 的 App Registrations 下创建了一个新应用,并将重定向 URL 配置为 /signin-oidc。因此,当我尝试登录应用服务 url 时,它首先重定向到重定向 url,然后重定向到 https://login.microsoftonline.com 并在查询字符串中传递客户端 ID、租户等详细信息并且工作正常。所以我可以使用我的 azure 广告用户凭据登录

Web 应用程序与 Open ID Connect 和 Azure AD 完美配合。

当我使用 Azure 应用程序网关在 Azure Web App 前面时,它会直接重定向到 /signin-oidc 并停在那里。我也尝试了重定向选项。 Azure 应用程序网关是否支持使用 Azure AD 进行 -open id 连接身份验证。 ?

【问题讨论】:

    标签: azure-web-app-service azure-application-gateway


    【解决方案1】:

    这里的场景相同,应用程序服务位于应用程序网关后面。这是有效的:

    Microsoft.AspNetCore.Authentication.AuthenticationHandler<> 中的 BuildRedirectUri 方法构建重定向 URI,其中包括 Resquest.Host 字符串。这就是使用应用服务主机而不是网关的原因。

    所以,下面的代码被剪切到Startup.csConfigure()方法中:

    if (env.IsProduction())
    {
        app.Use((context, next) =>
        {                    
             context.Request.Host = new HostString("<gateway.host>");
             return next();
        });
    }
    

    【讨论】:

      【解决方案2】:

      是的,我们可以使用带有开放身份验证的应用程序网关。就我而言,SSL 证书丢失了,添加后我就可以使用它了。

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 2020-07-10
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 2022-09-27
        • 2019-09-18
        • 1970-01-01
        • 1970-01-01
        相关资源
        最近更新 更多