首页 > 解决方案 > 使用 AD 框架 4.5 保护 azure App Service

问题描述

我有一个关于保护对 azure App Services 的访问的问题,我有两个应用服务,应用服务 1 和应用服务 2,我的应用服务 1 基本上是调用我的应用服务 2,我的应用服务 2 应该是安全的,并且只允许从应用服务 1,我确实使用了 IP 地址限制,但我的客户说这还不够,所以我的问题是我还能用什么来保护该访问。这里使用的框架:4.5。我对托管标识和 Azure 活动目录进行了一些搜索,但我不知道我是否遵循正确的路径。

谢谢你的帮助。

标签: azureazure-active-directoryazure-web-app-service

解决方案


您可以在 Azure AD 中注册两个 AD 应用,一个用于客户端应用,一个用于后端应用。在 Azure AD 中,授予允许客户端应用调用后端应用的权限。

  1. 在 Azure AD 中注册一个应用程序来表示 API

  2. 在 Azure AD 中注册另一个应用程序以表示客户端应用程序

  3. 在 Azure AD 中授予权限

您也可以参考此文档 -场景:受保护的 Web API


推荐阅读