1

我希望得到您对以下内容的反馈:

  • 对于我的 AppServices,我使用 AzureAD 设置授权。我得到身份验证页面并重定向到我的 Appservice 很好。
  • 然后我设置了一个 Azure Front Door,它重定向到我的 AppServices 作为后端
  • 在浏览器中,当我转到https://myfrontdoortest.azurefd.net时,我得到 AzureAD 身份验证页面,并且重定向到我的 AppService 是成功的(在浏览器地址栏中显示为https://myappservicestest.azurewebsites.net)。

现在我想用 FrontDoor 保护我的 AppServices,正如 MS 在此处https://docs.microsoft.com/en-us/azure/frontdoor/front-door-faq中所解释的那样。在这个阶段我只应用 IP 限制(还没有 X-FrontDoor-ID)

我仍在努力修复它。

  • 我应该在回复 URL 中更改以管理 IP 限制吗?
  • 我应该在 FrontDoor 配置中进行更改吗?

非常欢迎您的帮助

4

1 回答 1

1

因为前门没有固定IP,所以在webapp里设置IP是不可行的。

在此处输入图像描述

所以还是建议大家还是使用官方推荐的,在xml文件中添加rewrite规则。

在此处输入图像描述

您正在寻找的文章非常有用。建议仔细阅读。如果您有任何问题,您也可以提出支持票,MS会给您很好的答案。

我也发现了这个问题,你可以参考一下。

在此处输入图像描述

如何将对我的后端的访问锁定到仅指定的 Azure Front Door 实例?#36141

于 2020-11-26T06:40:44.463 回答