Az - Application Proxy
기본 정보
Azure Active Directory의 애플리케이션 프록시는 온프레미스 웹 애플리케이션에 안전한 원격 액세스를 제공합니다. Azure AD에 대한 단일 로그인 후 사용자는 외부 URL 또는 내부 애플리케이션 포털을 통해 클라우드 및 온프레미스 애플리케이션에 액세스할 수 있습니다.
작동 방식은 다음과 같습니다:
사용자가 엔드포인트를 통해 애플리케이션에 액세스한 후, 사용자는 Azure AD 로그인 페이지로 이동합니다.
성공적인 로그인 후, Azure AD는 토큰을 사용자의 클라이언트 장치로 전송합니다.
클라이언트는 토큰을 애플리케이션 프록시 서비스로 전송하고, 서비스는 토큰에서 사용자 주체 이름(UPN) 및 보안 주체 이름(SPN)을 검색합니다. 애플리케이션 프록시는 그런 다음 요청을 애플리케이션 프록시 커넥터로 전송합니다.
단일 로그인을 구성한 경우, 커넥터는 사용자를 대신하여 필요한 추가 인증을 수행합니다.
커넥터는 요청을 온프레미스 애플리케이션으로 전송합니다.
응답은 커넥터 및 애플리케이션 프록시 서비스를 통해 사용자에게 전송됩니다.
열거
참고 자료
最終更新