Можно ли выполнить проверку подлинности из веб-приложения, размещенного на Azure, с помощью внешней AD? - PullRequest
1 голос
/ 24 апреля 2019

У нас есть активный каталог, который работает внутри (сервер в сети нашей компании).

У нас также есть веб-приложение, размещенное в Azure (очевидно, что оно полностью отделено от нашей собственной сети), и все это работает, но теперь мы добавили в него функциональность, которая означает, что нам нужно пройти аутентификацию.

Вместо того, чтобы внедрять отдельную реализацию членства, возможно ли, что приложение в облаке может предлагать функции входа в систему, которые дистанционно интегрируются с AD нашей собственной сети?

Что с этим связано?

Будет ли легче, если мы переместим нашу AD в Azure?

Ответы [ 2 ]

0 голосов
/ 25 апреля 2019

Можно посмотреть Гибридная идентификация и Azure AD Connect

Многие организации сталкиваются с аналогичным сценарием, когда они уже используют локальную систему идентификации (например, Active Directory) и теперь хотят использовать облачные возможности.

Гибридная идентификация может особенно помочь, если у вас есть смесь локальных и облачных приложений, к которым обращается один и тот же набор пользователей (или идентификаторов)

В Azure AD Connect есть несколько настроек, и доступно несколько вариантов, которые вам нужно будет выбрать в зависимости от более конкретных требований.

Среди различных опций я видел, что опция Федерация работала довольно хорошо в нескольких случаях (это не значит, что вам нужно использовать именно эту опцию, выберите то, что работает лучше всего в вашем случае).

В этом случае организация, в которой уже были приложения, работающие с локальной службой Active Directory, теперь получает подписку (-и) Azure и клиент Azure Active Directory, который добавляет проверенный домен, который объединяется с локальной службой Active Directory (с помощью Azure). AD Connect и ADFS).

Таким образом, локальные приложения могут продолжать использовать Active Directory. В то же время новые облачные приложения доверяют клиенту Azure Active Directory, который может объединить процесс проверки подлинности с локальной инфраструктурой (после правильной настройки).

После правильной настройки веб-приложение Azure может доверять Azure Active Directory, которое, в свою очередь, работает с локальной AD.

Вы не упомянули, какую службу Azure вы используете для размещения веб-приложения, службу PaaS, например, службу приложений Azure, или просто использование Azure IaaS, например, виртуальной машины (или scaleset). Вы должны иметь возможность работать с Azure Active Directory во всех параметрах AFAIK, но не стесняйтесь добавлять дополнительные сведения в случае возникновения проблем.

enter image description here

0 голосов
/ 24 апреля 2019

Определенно, это будет намного проще, если вы перейдете на Azure. Вы можете выполнить настройку приложения-службы приложений для использования входа Azure Active Directory doc , в котором подробно обсуждается это.

...