【问题标题】:How to secure azure pre-production web app如何保护 Azure 预生产 Web 应用程序
【发布时间】:2020-04-20 13:00:13
【问题描述】:

我们希望将 azure Web 应用程序不仅用于生产,还用于预生产网站。这些站点应该仅供我们 Azure AD 中的用户访问,或者更好的是只有在 Azure AD 中具有特定角色的用户才能访问。或者作为一种解决方法,在不更改应用程序代码的情况下进行某种形式的身份验证。由于该应用程序应该在某个时间点公开。

目前,这些网络服务器托管在我们的内部网络中,因此只能通过 vpn 或现场访问。

如何确保预生产网络应用的安全? 我尝试使用 AD 进行内置身份验证,但如果不更改应用程序本身,我无法授权特定的 AD 角色或 AD 目录。

对我们来说最完美的是网络应用程序上的简单基本身份验证,据我所知,如果不更改应用程序也是不可能的。

有人遇到同样的问题吗?

也许有这样的设计模式?或者一些网关来处理这个? 任何提示都会有所帮助,

谢谢 斯蒂芬

【问题讨论】:

    标签: azure-web-app-service


    【解决方案1】:

    按照本文介绍如何配置 Azure 应用服务以使用 Azure Active Directory (Azure AD) 作为身份验证提供程序。

    设置应用和身份验证时的一些最佳做法:

    • 每个应用服务应用授予自己的权限和同意。
    • 配置每个应用服务应用都有自己的注册。
    • 避免使用单独的应用程序在环境之间共享权限 单独部署槽的注册。当测试新 代码,这种做法可以帮助防止问题影响 生产应用。

    https://docs.microsoft.com/en-us/azure/app-service/configure-authentication-provider-aad

    【讨论】:

    • 谢谢,但这不符合我们的需要。如果我使用此文档,我可以从任何 Azure AD 登录。如何将其配置为仅使用我们的 Azure AD?
    猜你喜欢
    • 2017-07-14
    • 1970-01-01
    • 2010-12-15
    • 2023-03-16
    • 1970-01-01
    • 2021-12-03
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多