Score:0

Azure Cloud Zero Trust Access (การลงทะเบียนแอป?)

ธง br

การทำงานกับ Azure Cloud:

ฉันกำลังมองหาวิธีแก้ปัญหาที่ฉันสามารถให้ผู้ใช้รับรองความถูกต้องผ่าน Azure AD เพื่อให้พวกเขาสามารถเข้าถึงแอปที่โฮสต์บนเครื่องเสมือนได้ นี่คือสิ่งที่คล้ายกับ CloudFlare Zero Trust Access https://www.cloudflare.com/en-gb/plans/zero-trust-services/#overview

ฉันมี VM ส่วนตัวที่ฉันไม่ต้องการเปิดสู่โลก ฉันต้องการให้ผู้ใช้ตรวจสอบสิทธิ์ผ่าน Azure AD (หรืออย่างอื่น) จากนั้นจึงจะสามารถเข้าถึงแอป VMs ได้

การลงทะเบียนแอปดูดี แต่ไม่มีอะไรหยุดฉันจากการเพิ่มรายการโฮสต์ลงในแอปและข้ามขั้นตอนการตรวจสอบสิทธิ์การลงทะเบียนแอปโดยสิ้นเชิง

ฉันทราบเกี่ยวกับ Application Proxy แต่ดูเหมือนจะไม่ใช่สำหรับแอปที่โฮสต์ภายในระบบคลาวด์ ซึ่งทำให้ฉันคิดว่าต้องมีบางอย่างในตัวที่ฉันมองไม่เห็น

ขอคำแนะนำหน่อยได้มั้ยคะ?

ขอขอบคุณ

Jevgenij Martynenko avatar
us flag
โปรโตคอลการตรวจสอบความถูกต้องประเภทใดที่ใช้ในการลงชื่อเข้าใช้แอป รองรับ SAMLv2, OpenID Connect หรือ WS-Fed หรือไม่
Score:0
ธง ng

สมมติว่านี่เป็นแอปที่คุณไม่ได้พัฒนา และไม่สามารถเพิ่มการรับรองความถูกต้อง Azure AD ลงในแอปได้โดยตรง ดังนั้น App Proxy คือสิ่งที่คุณต้องการ ในขณะที่เอกสารระบุว่า "ในองค์กร" หากคุณใช้งานแอปบน VM บนเครือข่ายเสมือน ก็จะใช้งานได้

พร็อกซีแอปจะอนุญาตให้คุณรักษาแอปให้เป็นส่วนตัว และให้การเข้าถึงผ่านพร็อกซีแอปเท่านั้น ซึ่งจะต้องมีการรับรองความถูกต้องของ Azure AD

Steve Townsend avatar
br flag
ขอบคุณ! หวังว่าจะมีอย่างอื่นที่ไม่ต้องใช้ AD License P2

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา