限制网站仅在没有自定义域而进入前门的访问 - 是否有可能?

发布于 2025-02-01 14:45:04 字数 1551 浏览 6 评论 0原文

我希望您对使用{FrontDoor + AppServices +身份验证 +限制对FD的访问}的反馈和意见,

我确实确认我可以通过网络上找到的所有贡献 /论坛 /博客来设置所有这些。我可以使用请求AD身份验证的自定义域,并且可以正确地重定向到我的AppServices(在浏览器中:我看到我的自定义域名,从未看到任何 *.azurefdnet或 *azurewebsites.net。

唯一的问题是我需要使用自定义域使其起作用。出于生产目的,拥有一个自定义域是可以接受的,但是对于开发或测试,我想知道我们是否可以通过简单地保留像 *.azurefd.net和 *.azurewebsites.net这样的原始地址而在没有自定义域的情况下进行

。强>没有自定义域。我不断收到“太多的重定向”消息或“ 403个站点被阻止”。 有人成功吗?我的一般配置看起来像

我的后端与我的AppServices

我的后端的详细信息是:

” >但不确定。当我使用自定义域进行生产时,它可以正常工作。但是提醒我我不想使用自定义域进行开发和测试。

我的路线看起来像

“在此处输入图像描述”

最后,我的应用程序安全可以安全地仅允许前门

“在此处输入映像说明”

当我的用户访问stackoverflo.azurefd.net时,他们会得到ad aD authentication,但在我将重定向到xxx.azurewebsites.net,禁止403(由于仅限于FD,看起来正常)。

我试图通过替换为FD值来更改后端主机标头,但是在这种情况下,我会因循环重定向而遇到错误。

没有自定义域的情况是可行的场景吗? 问候

PS:我配置了Azure Adapp,以允许回复我的fd,如Stackoverflo.azurefd.net/.auth/login/aad/callback

I would like your feedback and opinion about using { FrontDoor + Appservices + Authentication + restrict access to FD only }

I do confirm I can set up all of this thanks to all contribution/ forums / blog found on the net. I can use my custom domain which request AD authentication and I am correctly redirect to my appservices (in browser: I see my custom domain name and never see any *.azurefdnet or *azurewebsites.net as expected).

The only problem is that I needed to use a custom domain to make it works. For production purpose it is acceptable to have a custom domain but for dev or test I wonder if we can do it without custom domain by simply keeping original address like *.azurefd.net and *.azurewebsites.net

I struggle to make it works without custom domain. I keep getting “too many redirection” message or ‘403 sites blocked’.
Does anyone success to do it ? My general configuration looks like
enter image description here

My backend is linked with my appservices

enter image description here

Details of my backend is:

enter image description here

I think my problem is with BackendHostHeader but not sure. When i used custom domain for my production it works. But remind i do not want to use custom domain for dev and test.

My route looks like

enter image description here

And finally my appservices is secure to allow frontdoor only

enter image description here

When my user goes to stackoverflo.azurefd.net they get AD authentication which is good but just after i get redirection to xxx.azurewebsites.net with 403 forbidden (which looks normal because of restriction to FD only).

I tried to change the backend host header by replacing by FD value but in this case i get a error with loop redirection.

Is it a feasible scenario without custom domain ?
Regards

PS: i configured Azure ADApp to allow reply url to my FD like stackoverflo.azurefd.net/.auth/login/aad/callback

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(1

心碎无痕… 2025-02-08 14:45:04
  • 是的,您可以限制无需使用自定义域

  • goto 应用>您想限制 Azure Portal 中的访问权限,然后从左窗格中选择网络,现在单击访问限制


“ https://i.sstatic.net/copm5.png” alt =“在此处输入映像”

”在此处输入图像描述”

“在此处输入映像”

  • 有关完整的信息,您可以通过此< a href =“ https://learn.microsoft.com/en-us/azure/app-service/app-service/app-service-ip-restrictions” rel =“ nofollow noreferrer”> Microsoft Documentation 。。
  • Yes, you can Restrict the access to website without using Custom Domain.

  • Goto the Application you want to restrict the access in Azure Portal and select the Networking from left Pane, now click on Access Restrictions.

enter image description here

enter image description here

enter image description here

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文