roadmax
Goto Top

Azure Application Gateway mit Basic Auth

Guten Morgen Zusammen,

gibt es die Möglichkeit beim Application Gateway eine Regel einzufügen, die User zu einer Authentifizierung auffordert? Ich möchte, wie es z.B. beim Apache möglich ist, dass ich erst nach IPs gucke, die in einer Whitelist sind und ansonsten muss ein Benutzername und ein Passwort eingegeben werden um einen definierten Bereich zuerreichen.

Gruß,
Roadmax

Content-ID: 8119228321

Url: https://administrator.de/contentid/8119228321

Printed on: October 7, 2024 at 02:10 o'clock

clSchak
clSchak Aug 12, 2023 at 07:32:10 (UTC)
Goto Top
Hi

ja, dazu musst die im Azure die öffentlichen IP Adressen deines Internetanschlusses hinterlegen, funktioniert nur, wenn man eine feste IP hat

https://learn.microsoft.com/en-us/azure/active-directory/conditional-acc ...

Funktioniert aber wohl erst so richtig mit dem Security Plan oder einer E5 Lizenz, da du Conditional Access benötigst, soweit ich das weis oder die haben das schon wieder geändert und es geht so face-smile
Roadmax
Roadmax Aug 13, 2023 at 07:26:46 (UTC)
Goto Top
Hey,

die IP basierte Authentifizierung ist genau das, was wir jetzt haben. Wir benötigen aber noch für einige User ohne feste IP eine einfache Client Pre-Authentifzierung.

Gruß!
Dani
Dani Aug 13, 2023 at 08:42:49 (UTC)
Goto Top
Moin,
gibt es die Möglichkeit beim Application Gateway eine Regel einzufügen, die User zu einer Authentifizierung auffordert?
die Nutzung von Azure AD bzw. einer dafür definierten Gruppe ist keine Option für dich?


Gruß,
Dani
Roadmax
Roadmax Aug 14, 2023 at 11:25:49 (UTC)
Goto Top
Zitat von @Dani:

Moin,
gibt es die Möglichkeit beim Application Gateway eine Regel einzufügen, die User zu einer Authentifizierung auffordert?
die Nutzung von Azure AD bzw. einer dafür definierten Gruppe ist keine Option für dich?

Doch klar aber ich finde dafür keine Möglichkeit im App Gateway.

Gruß!
Dani
Dani Aug 19, 2023 at 09:51:33 (UTC)
Goto Top
Moin,
Doch klar aber ich finde dafür keine Möglichkeit im App Gateway.
geht meines Wissens nach nur in Verbindung mit einem Identity Provider (IdP) in Microsoft Azure. Vergleich mit einem AD FS.


Gruß,
Dani