サービスファブリックApp SecurityにAzure AD B2Cを使用します。ステートレスなフロントエンドWebサービス(ASP.NET Core)と、ブロブストレージ+ステートフルサービスに対するステートレスサービスをデータストレージとして提供します。 Azure ADとの通信に特別なセキュリティステートレスサービスを作成することをお勧めしますか?または、それぞれのサービスからAzure ADへの「ダイレクト」接続が優れていますか?サービスファブリック - Azure AD B2C
0
A
答えて
0
私たちは同様の設定をしており、ここでは何をしましたか?
すべてのパブリックApi /サービスは、Azure Api Managementの背後にあります。 API管理は、すべてのAPIのトークンを検証します。これは、私たちが多数のサービスを持っているので、トークン検証のための中心的な構成場所を持つことは良いことです。
サービスがAzureの場合は、VNET内でAPI管理(プレミアムティア)を使用することができます。これにより、サービスファブリックを使用したAPI管理のサポートが組み込まれています。
API管理を使用しない場合は、パブリックエントリポイントであるサービスを定義し、そこでAzure B2Cで検証する必要があります。その後、他のサービスへの呼び出しでJWTを信頼することができます。
この記事では、私は、各サービスでJWTを検証すると思ういけない
https://docs.microsoft.com/en-us/azure/service-fabric/service-fabric-api-management-overview
非常に便利ですが、良いアイデアです。たとえば、5つのサービスを起動する1つの要求があります。それぞれのトークンを検証すると、応答が遅くなる可能性があります。
希望すると便利です。
関連する問題
- 1. Azure AD vs Azure AD B2C vs Azure AD B2B
- 2. Azure AD B2C
- 3. Azure AD B2Cカスタムポリシー
- 4. Azure AD B2C
- 5. Azure AD B2C b2c-extensions-app
- 6. Azure AD B2CとAzure ADのプロファイル編集
- 7. Azure AD B2C - Azure AD Graph APIの使用
- 8. AzureのB2C ADリダイレクト
- 9. Azure AD B2C Reply URL
- 10. Azure AD B2C Angular 2
- 11. Azure AD B2Cのカスタムポリシー
- 12. Azure AD B2Cシングルサインオン実装
- 13. Azure AD B2CネイティブアプリケーションデスクトップクライアントのRedirect_uri
- 14. Azure AD B2Cユーザー情報Xamarin
- 15. ASP.NET 5 API - Azure AD B2C
- 16. Azure AD B2C Angular front + Django Backend
- 17. Azure AD B2C招待メール
- 18. Azure ADの角度サポートB2C
- 19. Azure AD B2Cサインインコルドバ/ Ionicアプリケーション
- 20. Azure AD B2Cカスタマイズテンプレートのエラー
- 21. Azure AD B2C - 役割管理
- 22. Azure AD B2Cの破棄エンドポイント
- 23. Azure AD B2Cのカスタムポリシー - Javascript
- 24. Azure AD B2Cログインの問題
- 25. Azure AD B2C編集属性
- 26. Azure AD B2C AzureモバイルサービスXamrinフォームの例
- 27. Azure AD B2CアプリケーションとAzureアプリケーション登録アプリケーション
- 28. マルチテナントのAzure AD Auth in Azure AD B2C with Custom Policies
- 29. ハイブリッド認証のシナリオ - Azure AD B2CとAzure AD
- 30. AzureのADのB2CとAzureのAD接続