【问题标题】:Accessing ADFS from outside corporate network从外部公司网络访问 ADFS
【发布时间】:2019-07-29 21:10:10
【问题描述】:

我正在尝试针对活动目录验证 SPA。

到目前为止,我的理解是: - 使用 ADFS 作为 STS 获取令牌 - 使用 ADAL.js 简化与 ADFS 的通信

为了设置概念验证,我在 Azure 上创建了一个基于 windows server 2016 的虚拟机。然后安装了 AD 和 ADFS。

当我在虚拟机上时,ADFS 可以正常工作,我可以在 https 上看到它的元数据 url。

现在我想从我的开发机器开发我的 SPA,但我无法从 Azure 外部访问 ADFS 端点。 问题是:尝试从该网络外部的计算机进行身份验证是否正确/允许?

我阅读了许多可能性但没有找到解决方案: - 使用快速路由建立 VPN - 使用 ADFS 代理 - 加入 AAD

谢谢。

【问题讨论】:

    标签: azure azure-active-directory single-page-application adfs3.0


    【解决方案1】:

    绝对 - 我一直都这样做。

    不 - 您不需要 Express Route / Proxy。

    在 Azure 中“概述”下的 VM 配置中,您是否使用了您在此处看到的 DNS 名称。

    在“网络”下,您是否启用了 http 和 https?

    【讨论】:

    • 谢谢!所以我发现了问题:DNS:OK,Networking OK,IIS:KO。我没有在默认网站上启用 https 绑定。在 VM 上,https ADFS 端点就足够了,但从外部我需要正确设置 IIS。
    猜你喜欢
    • 2019-02-25
    • 1970-01-01
    • 2015-07-30
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2017-11-23
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多