2017-04-03 2 views
0
mit

für einige Hinweise Sehen, Links auf, wie ich meine Logik-Anwendungen unter Verwendung von OAuth2 und api-Management schützen kann, jemand ein paar guten Artikel und Führer haben, versucht, ohne wirkliches Glück googeln umSchützen Azure Logik oauth und api Management

Antwort

0

Dies ist mit der API-Verwaltung möglich. Sie können Ihre Logic Apps so konfigurieren, dass sie auf die weiße Liste gesetzt werden und auf die nur die IP-Adressen der API-Verwaltung zugreifen können, und die API-Verwaltung nach Ihren Wünschen konfigurieren (z. B. Oauth).

Weitere Informationen finden Sie unter Securing Logic Apps

+0

Yep aber der obige Link hat einen Verweis auf Api-Management im Abschnitt „Hinzufügen von Azure Active Directory, OAuth oder anderer Sicherheit“, aber nichts darüber, wie dies zu konfigurieren? – dahund

+0

Der Link in Antwort hat alle Authentifizierungsoptionen angegeben, die von Logic App unterstützt werden. Jeder von ihnen kann mit Azure APIM verwendet werden. Erstellen Sie einfach einen APIM-Service und importieren Sie Ihre Logic App (es gibt eine Vorschau-Funktion dafür). Standardmäßig verwendet APIM ein SAS-Token, um Logic App aufzurufen, was Sie nicht unbedingt ändern müssen. Wenn Sie darüber hinaus OAuth hinzufügen möchten, sehen Sie in der validate-jwt-Richtlinie nach, dass Sie für jede Anforderung ein OAuth-Token anfordern und die Ansprüche überprüfen können. –

0

Die Verbindung von @derek li gegeben ist in Ordnung, die OAuth Sicherheit auf APIM zu konfigurieren. Aber danach müssen Sie Ihre Richtlinie konfigurieren, um den Header Authorization zu entfernen.

Andernfalls erhalten Sie eine Fehlermeldung, erhalten:

Der Antrag darf nur von Shared Access Programm authentifiziert werden.

überprüfen Sie diesen Link für weitere Informationen: Secure your Logic Apps with Azure AD and API Management

Verwandte Themen