使用AzureAD登录Developer Portal不能通过AppGw使用Premium SKU

时间:2017-08-08 07:41:57

标签: azure-active-directory azure-api-management azure-application-gateway

我们使用这些参数运行API Management实例

  • Premium SKU
  • 内部VNET模式
  • 通过Application Gateway外部公开
  • 使用我们的企业Azure AD进行身份验证

从VNET内部和无应用程序网关身份验证到Developer Portal完美运行。

尝试通过Application Gateway外部登录时,它几乎总是失败,浏览器会重定向到登录页面。

1 个答案:

答案 0 :(得分:1)

与MS Support一起花费数小时来跟踪问题,结果表明,对于Azure AD或Facebook身份验证而言,不会为登录流量保持连接关联性#34;。

这为我们留下了这些选项

  • 降级到开发人员SKU(以便仍然可以使用VNET)
  • 从AzureAD切换到APIM Developer Portal内置的Forms身份验证
  • 不在外部通过Application Gateway公开Developer Portal,并找到其他方式(例如VPN)进行连接

由于这些都不是我们用例的真正解决方案,I posted fixing this problem on user voice