Azure应用程序调用Intranet上托管的WCF Web服务

时间:2018-03-26 05:01:58

标签: azure wcf-security

我的公司在Azure中托管了一个应用程序。该应用程序使用Azure AD。

我公司的内联网上有一些WCF网络服务。

我们希望Azure应用程序调用Web服务。怎么做?

是否可以将WCF安全性配置为将客户端凭据(Azure AD)传递给WCF服务,然后针对内部部署AD进行身份验证?

1 个答案:

答案 0 :(得分:0)

App Service Hybrid Connections正是您要找的。穴居人设置简单,没有防火墙打瞌睡必要。

App Service Hybrid Connections traffic flow

Azure Friday video: Hybrid Connections to On-premises Resources

如果您尝试避免在WCF服务器上安装更多内容,Hybrid Connection Manager可以很好地使用其他计算机 - 请参阅diagram here

你也可以建立一个站点到站点的VPN,但你真的不需要这种复杂的生活。

  

是否可以配置WCF安全性以将客户端凭据(Azure AD)传递给WCF服务,然后针对内部部署AD进行身份验证?

我对WCF很熟悉,如果可以从JWT令牌中读取声明,它应该可以正常工作。 Azure AD永远不会将凭据传递给您的应用,只会将一组声明包装在JSON Web令牌中。