【问题标题】:Securing MS Azure WebApp access at directory level?在目录级别保护 MS Azure WebApp 访问?
【发布时间】:2018-09-06 16:02:58
【问题描述】:

我有一个 MS Azure ASP.NET Core 2.x WebApp,它使用标准的基于身份的身份验证。

我想将网站的访问权限限制为仅限特定人群。

除非您通过某种授权门,否则我需要隐藏整个网站。但是,要求是网关不应干扰标准的 ASP.NET Core Identity 身份验证/授权机制。

基本上,我们有一个网站需要由分布式团队进行测试,但我们不希望该网站对非成员可见。

TIA!

【问题讨论】:

  • 如果您已经有身份验证,为什么不创建一个测试角色,将测试用户添加到该角色并禁用其他所有人的访问权限。如果它是可公开访问的站点,则它是可见的,但不可访问。非授权用户只会看到登录页面,您可以将其设为非描述性。
  • 因为涉及品牌曝光,并且要求不允许半生不熟的网站在任何程度上可见。还有搜索引擎索引等问题。
  • 您最好的选择是使用应用服务环境。如果太贵,请尝试公共应用服务上的 IP 限制功能。
  • @JasonP - 我们采用了 IP 限制,尽管它确实会导致 CDN 访问出现一些问题,但它是侵入性最小的选项。如果您将其添加为答案,我会标记它。谢谢!

标签: azure asp.net-core asp.net-identity azure-web-app-service


【解决方案1】:

您最好的选择是使用 ILB 应用服务环境附带的网络级控制。如果太贵,请尝试公共应用服务的 IP 限制功能。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2015-09-26
    • 2011-09-01
    • 2015-02-11
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多