Используйте Azure AD для аутентификации веб-сайта, работающего на виртуальной машине - PullRequest
0 голосов
/ 25 сентября 2018

Сейчас у нас настроен AD, поэтому доступ к нашей службе приложений аутентифицирован.Но нам нужен веб-сайт, чтобы иметь локальный доступ к некоторым специальным приложениям.Поскольку мы не можем устанавливать приложения в службах приложений, я думаю, это означает, что нам нужно запустить веб-сайт на виртуальной машине.

В этом случае я не хочу потерять возможность Azure ADаутентифицировать доступ к нашей виртуальной машине.Я уверен, что мы можем использовать Azure AD для аутентификации нас, пока мы RDP обращаемся к серверу, но можно ли его также использовать, когда мы предоставляем наше веб-приложение через HTTPS с сервера?

1 Ответ

0 голосов
/ 25 сентября 2018

Поскольку мы не можем устанавливать приложения в Службах приложений, я думаю, что это означает, что нам нужно запустить веб-сайт на ВМ

Несмотря на то, что ВМ является самой простой, выУ меня есть другие варианты, чтобы хотя бы рассмотреть.Вот документация Microsoft, в которой сравниваются различные варианты и рекомендации, основанные на сценариях.

Сравнение службы приложений Azure, виртуальных машин, Service Fabric и облачных служб

Краткое примечание : среди вариантовОбсудите, насколько это возможно, избегайте облачных сервисов (классических), поскольку они унаследованы и находятся на выходе.Кроме того, если вы по-прежнему выбираете Виртуальную машину, рассмотрите Наборы масштабов виртуальной машины для улучшения параметров масштабирования и управления.

Я уверен, что мы можем использовать Azure AD для аутентификации нас, покамы отправляем RDP на сервер, но можно ли его использовать, когда мы предоставляем наше веб-приложение через HTTPS с сервера?

Да, его можно использовать, даже если вы открываете свое веб-приложение через HTTPS изсервер.Экспонирование через HTTPS будет включать только открытие порта с помощью правил NSG и настроек SSL для вашего приложения в IIS.Это не повлияет на вашу способность RDP в ВМ.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...