2017-03-13 1 views
0

Azure Active Directory 응용 프로그램에 대한 액세스를 제한해야합니다. 허용 된 서브넷 만 Active Directory 응용 프로그램에 액세스 할 수 있습니다. AD 응용 프로그램에서 다른 서브넷에 대한 액세스를 해당 응용 프로그램으로 제한하는 IP 범위는 어디에서 구성 할 수 있습니까? 도움이 될 것입니다.IP 주소를 기반으로 한 Azure Active Directory 응용 프로그램 액세스 제한

+0

이 작업을 수행 할 수 없다면 100 % 확신 할 수는 없지만, 예를 들어 이렇게 제한하는 것은 쉽지 않을 것입니다. 허용 된 서브넷에서 인증 코드를 가져온 다음 nonce 등으로 다른 곳으로 옮기고 로그인 할 수 있습니다. 어쨌든 결국 앱에서 이것을 확인해야합니다. – juunas

+0

@juunas에 동의합니다. 어쨌든 모든 요청에 ​​대해 앱을 확인해야하므로 특별한 AAD 관련 작업을 수행 할 필요가 없습니다. – RasmusW

답변

0

AFAIK, Azure AD는 현재 서브넷 주소 범위에서 앱 액세스 규칙을 설정할 수 없습니다. 응용 프로그램이 게시 된 서버와 하위 네트워크가 동일한 로컬 네트워크에있는 경우 응용 프로그램에서 요구 사항을 충족하기 위해 방문자의 개인 IP 주소 ( 내부 IP 주소)를 확인할 수 있으므로 요청에서 방문자의 IP 주소를 검색 할 수 있습니다 HttpRequest 개체의 UserHostAddress 속성을 사용하여 헤더 : Request.UserHostAddress.

관련 문제