【问题标题】:Limiting access to Azure Static Web App to single tenant将对 Azure 静态 Web 应用程序的访问限制为单个租户
【发布时间】:2021-04-23 06:37:14
【问题描述】:

Azure Static Web App 具有auth 的概念,可用于将个人用户或个人身份提供者列入白名单(如this question)。

是否可以要求通过用于设置资源的特定租户/组织目录进行身份验证,仅通过 Azure 配置,就像目前普通的 Azure Web 应用服务一样;也就是说,需要通过 AAD 进行身份验证,如上述链接问题,但进一步限制对相关租户成员的访问?如果是这样,对应的routes.json 会是什么样子?

另见this GitHub issue

【问题讨论】:

    标签: azure azure-web-app-service azure-static-web-app


    【解决方案1】:

    看起来现在可以使用custom authentication

    特别是对于 Azure Active Directory (AAD) 注册,您可以选择提供租户,这样您就可以绕过邀请流程进行群组管理。

    【讨论】:

      【解决方案2】:

      routes.json 文件中定义的功能现已弃用,并在 Azure 静态 Web 应用配置文件中更好地实现。

      https://docs.microsoft.com/en-us/azure/static-web-apps/routes#example-route-file

      Azure 静态 Web 应用配置文件示例。

      https://docs.microsoft.com/en-us/azure/static-web-apps/configuration#example-configuration-file

      要限制单个租户内对 Azure 静态 Web 应用的访问,请将路由添加到配置文件中

        {
            "route": "/login",
            "serve": "/.auth/login/aad"
          }
         
      

      您的静态 Web 应用程序中包含一个 Azure 函数 API,该服务将其自己的身份验证令牌插入到标头中。如果您依赖 Authorization Bearer 标头将您的令牌从应用程序传递到 api,它可能会被覆盖。

      Authorisation using MSAL for a function in Azure Static Web App

      【讨论】:

      • 谢谢!与使用 AAD 的 任何人 相比,配置的哪一部分确保它适用于单个租户?
      • 其中 msalConfig 包含:``` auth: { clientId: "", authority: "login.microsoftonline.com/<TENANT_ID>" } ``
      • 我很困惑;这似乎是关于保护给定 Functions 应用程序的 API,而不是静态资产本身,对吧?
      • Azure Static WebApp 可以是带有静态内容docs.microsoft.com/en-us/azure/static-web-apps/overview的Azure Function@
      • 我们正在努力将内置身份验证锁定到单个 AAD 租户。希望能在几个月内推出。
      猜你喜欢
      • 1970-01-01
      • 2021-08-15
      • 1970-01-01
      • 2019-08-05
      • 1970-01-01
      • 2016-07-18
      • 2017-07-19
      • 2020-01-22
      相关资源
      最近更新 更多