2017-04-03 84 views
0

寻找一些指导保护Azure的逻辑,就如何我可以保护您使用OAuth2和API管理我的逻辑应用的链接,任何人有一些好文章和指南,试着用搜索引擎周围,没有真正的运气使用OAuth和API管理

回答

0

这可以通过API管理来实现。您可以将您的Logic Apps配置为白名单,并且只能通过API Management的IP访问,并根据自己的喜好配置API Management(例如Oauth)。

欲了解更多信息,请参阅Securing Logic Apps

+0

没错,但上面的链接已根据第至AP管理的参考如何配置这个“添加Azure中的Active Directory,OAuth的,或其他的安全”,但没有? – dahund

+0

答案中的链接指定了Logic App支持的所有认证选项。它们中的任何一个都可以用于Azure APIM。只需创建一个APIM服务并将您的逻辑应用程序导入它(有一个预览功能)。默认情况下,APIM将使用SAS令牌来调用逻辑应用程序,这不是您需要更改的东西。如果您想在其上添加OAuth - 查看我们的validate-jwt策略,它将允许您为每个请求要求oauth标记并检查它的声明。 –

0

通过@derek里给出的链接是罚款对APIM配置OAuth安全。但之后,您需要配置您的策略以删除Authorization标头。

否则,您将收到一条错误消息:

请求必须由共享访问方式进行身份验证。

检查此链接了解更多信息:Secure your Logic Apps with Azure AD and API Management