2017-03-13 14 views
0

Azure Active Directoryアプリケーションへのアクセスを制限する必要があります。ちょうど許可されたサブネットは、Active Directoryアプリケーションにアクセスできます。他のサブネットへのアクセスをそのアプリケーションに制限するADアプリケーションのIP範囲はどこで設定できますか? 助けていただければ幸いです。IPアドレスに基づいてAzure Active Directoryアプリケーションアクセスを制限する

+0

あなたがこれを行うことができない場合は100%ではありませんが、このような制限を回避するのは簡単です。許可されたサブネットから認証コードを取得し、それをナンスなどで他の場所のマシンに移動すると、サインインすることができます。あなたは本当に最後にアプリでこれをチェックする必要があります。 – juunas

+0

私は@juunasに同意します。あなたのアプリは、とにかくリクエストごとにチェックする必要があるので、特別なAAD関連の何もする必要はありません。 – RasmusW

答えて

0

AFAIK、Azure ADは現在、サブネットアドレス範囲でアプリアクセスルールベースを設定することはできません。アプリケーションが公開されているサーバーとサブネットが同じローカルネットワーク上にある場合、アプリケーションでは、訪問者のプライベートIPアドレス( 内部IPアドレス)を確認して、要求からビジターのIPアドレスを取得することができますヘッダーは、HttpRequestオブジェクトのUserHostAddressプロパティを使用して、Request.UserHostAddress。

関連する問題