Как ограничить приложение AzureAD одним местоположением - PullRequest
0 голосов
/ 31 октября 2018

У нас есть приложение на собственном сервере, которое должно работать с SharePoint Online. Чтобы получить доступ к SP Online, нам нужен токен / секретный ключ приложения - это нормально.

Интересно, есть ли возможность ограничить доступ через этот токен в какое-то место для дополнительной безопасности. Допустим, у нас есть какой-то компьютер со статическим IP-адресом, который должен подключаться к SP Online, и компьютеры с различными IP-адресами не смогут подключаться, даже если у них есть правильный токен / секрет.

1 Ответ

0 голосов
/ 31 октября 2018

Вы можете использовать Политики условного доступа Azure AD .

Конкретный сценарий, который вы описали здесь, будет соответствовать условию на основе сетевого расположения. Смотрите здесь:

enter image description here

Вам просто нужно использовать условие местоположения, задав Именованные местоположения:

enter image description here

enter image description here

ПРИМЕЧАНИЕ : для этой функции требуется лицензия Azure AD Premium. Вы можете сравнить различные издания здесь

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...