البرنامج التعليمي: تكوين Azure Active Directory B2C باستخدام Azure Web Application Firewall

تعرف على كيفية تمكين خدمة Azure Web Application Firewall (WAF) لمستأجر Azure Active Directory B2C (Azure AD B2C)، مع مجال مخصص. يحمي WAF تطبيقات الويب من عمليات الاستغلال والثغرات الأمنية الشائعة.

ملاحظة

هذه الميزة قيد المعاينة العامة.

راجع، ما هو Azure Web Application Firewall؟

المتطلبات الأساسية

لبدء الاستخدام، تحتاج إلى ما يلي:

المجالات المخصصة في Azure AD B2C

لاستخدام المجالات المخصصة في Azure AD B2C، استخدم ميزات المجال المخصصة في AFD. راجع تمكين المجالات المخصصة Azure AD B2C.

هام

بعد تكوين المجال المخصص، راجع اختبار المجال المخصص.

تمكين WAF

لتمكين WAF، قم بتكوين نهج WAF وربطه ب AFD للحماية.

إنشاء نهج جدار حماية تطبيق الويب

إنشاء نهج WAF باستخدام مجموعة القواعد الافتراضية المدارة من Azure (DRS). راجع مجموعات قواعد وقواعد Web Application Firewall DRS.

  1. سجل الدخول إلى مدخل Azure.
  2. حدد Create a resource.
  3. ابحث عن Azure WAF.
  4. حدد Azure Web Application Firewall (WAF).
  5. حدد Create.
  6. انتقل إلى صفحة إنشاء نهج WAF .
  7. حدد علامة التبويب Basics .
  8. بالنسبة ل Policy ل، حدد Global WAF (Front Door).
  9. بالنسبة إلى Front Door SKU، حدد بين Basic أو Standard أو Premium SKU.
  10. بالنسبة إلى Subscription، حدد اسم اشتراك Front Door.
  11. بالنسبة إلى مجموعة الموارد، حدد اسم مجموعة موارد Front Door.
  12. بالنسبة إلى Policy name، أدخل اسما فريدا لنهج WAF الخاص بك.
  13. بالنسبة إلى Policy state، حدد Enabled.
  14. بالنسبة إلى وضع النهج، حدد الكشف.
  15. حدد Review + create.
  16. انتقل إلى علامة التبويب اقتران في صفحة إنشاء نهج WAF.
  17. حدد + إقران ملف تعريف Front Door.
  18. بالنسبة إلى Front Door، حدد اسم Front Door المقترن بالمجال المخصص Azure AD B2C.
  19. بالنسبة للمجالات، حدد المجالات المخصصة Azure AD B2C لإقران نهج WAF بها.
  20. حدد ⁧⁩إضافة⁧⁩.
  21. حدد Review + create.
  22. حدد Create.

أوضاع الكشف والوقاية

عند إنشاء نهج WAF، يكون النهج في وضع الكشف. نوصي بعدم تعطيل وضع الكشف. في هذا الوضع، لا يمنع WAF الطلبات. بدلا من ذلك، يتم تسجيل الطلبات التي تطابق قواعد WAF في سجلات WAF.

تعرف على المزيد: مراقبة Azure Web Application Firewall وتسجيله

يعرض الاستعلام التالي الطلبات المحظورة بواسطة نهج WAF في ال 24 ساعة الماضية. تتضمن التفاصيل اسم القاعدة وبيانات الطلب والإجراءات التي تم اتخاذها بواسطة النهج ووضع النهج.

لقطة شاشة للطلبات المحظورة.

لقطة شاشة توضح تفاصيل الطلبات المحظورة، مثل معرف القاعدة والإجراء والوضع وما إلى ذلك.

راجع سجلات WAF لتحديد ما إذا كانت قواعد النهج تتسبب في نتائج إيجابية خاطئة. بعد ذلك، استبعد قواعد WAF استنادا إلى سجلات WAF.

تعرف على المزيد: تحديد قواعد الاستبعاد استنادا إلى سجلات جدار حماية تطبيق الويب

تبديل الأوضاع

لمشاهدة تشغيل WAF، حدد التبديل إلى وضع الوقاية، والذي يغير الوضع من الكشف إلى الوقاية. يتم حظر الطلبات التي تطابق القواعد في DRS وتسجيلها في سجلات WAF.

لقطة شاشة للخيارات والاختيارات ل DefaultRuleSet ضمن نهج جدار حماية تطبيق الويب.

للعودة إلى وضع الكشف، حدد التبديل إلى وضع الكشف.

لقطة شاشة ل DefaultRuleSet مع التبديل إلى وضع الكشف.

الخطوات التالية