【发布时间】:2020-04-20 13:00:13
【问题描述】:
我们希望将 azure Web 应用程序不仅用于生产,还用于预生产网站。这些站点应该仅供我们 Azure AD 中的用户访问,或者更好的是只有在 Azure AD 中具有特定角色的用户才能访问。或者作为一种解决方法,在不更改应用程序代码的情况下进行某种形式的身份验证。由于该应用程序应该在某个时间点公开。
目前,这些网络服务器托管在我们的内部网络中,因此只能通过 vpn 或现场访问。
如何确保预生产网络应用的安全? 我尝试使用 AD 进行内置身份验证,但如果不更改应用程序本身,我无法授权特定的 AD 角色或 AD 目录。
对我们来说最完美的是网络应用程序上的简单基本身份验证,据我所知,如果不更改应用程序也是不可能的。
有人遇到同样的问题吗?
也许有这样的设计模式?或者一些网关来处理这个? 任何提示都会有所帮助,
谢谢 斯蒂芬
【问题讨论】: