Az - Application Proxy
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Azure Active Directory의 Application Proxy는 온프레미스 웹 애플리케이션에 대한 안전한 원격 액세스를 제공합니다. Azure AD에 대한 단일 로그인 후, 사용자는 클라우드 및 온프레미스 애플리케이션에 외부 URL 또는 내부 애플리케이션 포털을 통해 액세스할 수 있습니다.
작동 방식은 다음과 같습니다:
사용자가 엔드포인트를 통해 애플리케이션에 액세스하면, 사용자는 Azure AD 로그인 페이지로 리디렉션됩니다.
로그인 성공 후, Azure AD는 사용자의 클라이언트 장치에 토큰을 보냅니다.
클라이언트는 토큰을 Application Proxy 서비스에 전송하며, 이 서비스는 토큰에서 사용자 주체 이름(UPN)과 보안 주체 이름(SPN)을 검색합니다. Application Proxy는 요청을 Application Proxy 커넥터로 전송합니다.
단일 로그인을 구성한 경우, 커넥터는 사용자를 대신하여 필요한 추가 인증을 수행합니다.
커넥터는 요청을 온프레미스 애플리케이션에 전송합니다.
응답은 커넥터와 Application Proxy 서비스를 통해 사용자에게 전송됩니다.
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)