问题标签 [azure-application-proxy]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票
1 回答
318 浏览

c# - 通过启用 Azure 目录的 Azure 代理访问 On Premise Api

我正在尝试使用 Azure 应用程序代理公开我的本地 API。

我已成功将其配置为使用 Pre-Authentication 设置为Passthrough。当我将预身份验证更改为Azure Active Directory 时,我可以通过浏览器成功访问端点。但是,当我尝试从代码调用本地端点时,我会收到 Microsoft 登录页面的 HTML。成功的请求将返回 JSON 响应。

我正在关注 Microsoft 文章:使用 Azure AD 应用程序代理安全访问本地 API

通过Azure Docs 缺陷,我了解到我必须使用“http://localhost”作为 RedirectUri 的值,并将我的客户端应用程序配置为“移动和桌面应用程序”平台。

这是我的代码:

有没有人通过 Azure 应用程序代理和 Azure Active Directory 成功访问本地端点?

0 投票
1 回答
65 浏览

reactjs - 从 Azure AD 应用程序代理身份验证获取用户详细信息

我制作了一个带有 React 前端的 .Net 核心 API,它托管在我无法控制的 IIS 盒子上。根目录已设置为使用 Azure AD 应用程序代理进行身份验证,该代理可以正常进行身份验证。我的问题是,我是否可以通过 React 或 .Net 应用程序从这种类型的身份验证中提取基本的用户详细信息(姓名、电子邮件地址),如果可以,如何?我做了很多谷歌搜索,似乎找不到任何相关的东西。

我注意到有一个名为 AzureAppProxyAccessCookie_ 的 cookie 集,听起来它可能很有用,但我找不到任何关于如何使用它的参考。

0 投票
1 回答
92 浏览

azure-active-directory - 带有 Azure 应用程序代理的 ADFS 上的 Azure MFA

我需要将 Azure MFA 添加到 ADFS(仅在外部)。我们有许多本地依赖方信任以及一些云 SaaS 产品 365 等。我们使用我们的 Citrix NetScaler 进行反向代理,因此没有 ADFS WAP 服务器。我们已经拥有 Azure AD 的 EMS E3 许可证,并且我们拥有带有本地 NPS 服务器的 Azure MFA 我们在 Windows Server 2016 上使用 ADFS。

我在网上看到了一些东西,但没有确定的。要启用 Azure MFA 仅用于外部访问,您似乎必须拥有 ADFS WAP 服务器。但是我正在查看是否可以使用应用程序代理来执行此操作?如果有人对此/文章有任何知识可以分享,将不胜感激。

0 投票
0 回答
59 浏览

azure - 使用 Azure AD 应用程序代理的远程桌面

我已经设置了一个与 Microsoft 文档中概述的完全相同的 RDS 部署,并尝试使用 Azure AD 应用程序代理发布它。但是当浏览到外部 url 时,我收到的只是 IIS 欢迎页面,所以显然我没有做正确的事情。这个事情谁有经验?

https://docs.microsoft.com/en-us/azure/active-directory/app-proxy/application-proxy-integrate-with-remote-desktop-services

我不明白关于共同根的部分。Web 和网关都在同一台服务器上,并且这些角色是通过连接代理上的服务器管理器添加的。

RD Web 和 RD 网关端点都必须位于同一台计算机上,并且具有共同的根。

0 投票
0 回答
14 浏览

php - 通过 Azure AD 应用程序代理远程访问本地应用程序获取数据 PHP

我开发了一个 PHP 项目并将其部署在 Win Server (IIS) 上。此服务器是内部部署的。我遵循的不是文档“通过 Azure AD 应用程序代理远程访问本地应用程序”
https://docs.microsoft.com/en-us/azure/active-directory/app-proxy/application-proxy

在此处输入图像描述

现在我正在尝试找出如何配置应用程序代理连接器以从 AD 发送有关用户的“令牌”或“数据”。还有另一个网站,我在我的“index.php”上获得“用户名”和另一个用户数据

谢谢

0 投票
1 回答
64 浏览

azure - Azure:通过 Azure 上的应用程序网关侦听器上传 SSL 证书后,URL 未命中

创建应用程序网关侦听器和规则后,我们已经上传了端口:-443 的 SSL 证书(HTTPS),但 URL 没有命中。我们正在使用应用程序网关 WAF 、应用程序服务,我们已经配置了侦听器、Http 设置和规则,但 URL 仍然没有命中。相同的配置在测试环境中运行良好。正如我们在舞台环境中配置的一样,但这不起作用。请建议我们错过的任何设置。 服务器 id 没有命中

0 投票
0 回答
14 浏览

azure-application-proxy - 带有连接到 Web 服务的 Excel 插件的 Azure 应用代理

我们有一个供应商应用程序,它是一个 Excel 加载项。此 Excel 加载项通过HTTPS连接到 Web 服务。

我们希望允许正在漫游的用户通过Excel安全地访问此 Web 服务。该应用程序本身没有任何 MFA 选项,因此我们希望使用Azure App Proxy

如果身份验证设置为Passthrough ,我们可以通过 Azure App Proxy 进行连接。一旦我们为AzureAD 身份验证配置,加载项在尝试登录时会引发以下错误消息:

System.Xml.XmlException:CData 元素在 XML 文档的顶层无效

很明显,加载项不支持AzureAD 身份验证,所以我正在寻找某种解决方法。是否可以让Excel本身对App Proxy 地址进行身份验证?然后它可能会被我的加载项保留。或者,我假设所引用的XMl文档来自 App Proxy,是否可以控制该文档?

感觉这是一个完整的远景,但如果有人有任何想法,谢谢

史蒂夫