使用Azure AD身份验证隐藏代理后面的Azure VM

时间:2018-05-02 13:44:15

标签: azure azure-active-directory azure-virtual-machine

我们在Azure VM上托管了CMS的创作实例。创作系统的Web前端(甚至是登录页面)应仅对已经针对我们的Azure AD进行身份验证的用户可访问。浏览Azure文档,我发现了Azure AD应用程序代理,但不幸的是它似乎只适用于本地应用程序。 Azure中托管的应用程序是否有Azure AD应用程序代理? 谢谢你的帮助!

最佳,

费边

1 个答案:

答案 0 :(得分:0)

我认为您可以尝试 Active Directory联合身份验证服务。它提供简化的,安全的身份联合和Web单点登录(SSO)功能。

  

与Azure AD或O365的联合使用户能够使用内部部署凭据进行身份验证并访问云中的所有资源。因此,拥有高度可用的AD FS基础架构以确保访问本地和云中的资源变得非常重要。

在Azure中部署AD FS有几个步骤:

  1. 部署网络
  2. 创建存储帐户
  3. 创建可用性集
  4. 部署虚拟机
  5. 配置域控制器/ AD FS服务器
  6. 部署内部负载均衡器(ILB)
  7. 配置Web应用程序代理服务器
  8. 部署面向Internet(公共)负载均衡器
  9. 保护网络
  10. 测试AD FS登录
  11. 有关详细信息,请参阅此article