簡體   English   中英

從 Windows 上的 Apache Web 服務器連接到 Azure AD

[英]Connect to Azure AD from Apache web server on windows

我正在嘗試使用 Azure AD 對部署在 Windows 服務器上的 Apache Web 服務器中的網站進行身份驗證。 我們正在尋找的一個可能的解決方案是 mod_auth_openidc,但是,它不適用於 Windows。

是否有任何其他選項可用於在 Windows 服務器上對 apache 中的網站進行身份驗證?

由於使用了 HTTP 接口,因此設計模式應該適用於任何技術:

  • 反向代理是公共網址
  • 網站使用內部 URL
  • 反向代理處理 OAuth 並與 Azure AD 對話

請注意,在安全托管方面,通常建議在任何這些組件之前放置一個反向代理,以便攻擊者必須突破 2 層才能獲取數據:

  • 蜜蜂
  • 訪問數據源的 Web 后端
  • 授權服務器

這是一個可能適合您的選項 - 一旦您設置了良好的反向代理,它就會為您提供一些有趣的架構選項:

如果有幫助,在 Curity 我們有一些相關的資源—— 這里展示了如何使用 Docker 在 Windows PC 上運行 NGINX 以及如何通過插件控制行為。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM