Megosztás a következőn keresztül:


Oktatóanyag: Az Azure Active Directory B2C konfigurálása az Azure Web Application Firewall

Megtudhatja, hogyan engedélyezheti az Azure Web Application Firewall (WAF) szolgáltatást egy egyéni tartománnyal rendelkező Azure Active Directory B2C-bérlőhöz (Azure AD B2C- (B2C-) bérlőhöz. A WAF megvédi a webalkalmazásokat a gyakori biztonsági résektől és biztonsági résektől.

Megjegyzés

Ez a funkció nyilvános előzetes verzióban érhető el.

Lásd: Mi az az Azure Web Application Firewall?

Előfeltételek

A kezdéshez a következők szükségesek:

Egyéni tartományok Azure AD B2C-ben

Ha egyéni tartományokat szeretne használni Azure AD B2C-ben, használja az AFD egyéni tartományfunkcióit. Lásd: Egyéni tartományok engedélyezése Azure AD B2C-hez.

Fontos

Az egyéni tartomány konfigurálása után lásd : Az egyéni tartomány tesztelése.

WAF engedélyezése

A WAF engedélyezéséhez konfiguráljon egy WAF-szabályzatot, és társítsa azt az AFD-hez védelem céljából.

WAF-szabályzat létrehozása

HOZZon létre egy WAF-szabályzatot az Azure által felügyelt alapértelmezett szabálykészlettel (DRS). Lásd: DRS-szabálycsoportok és -szabályok Web Application Firewall.

  1. Jelentkezzen be az Azure Portalra.
  2. Válassza az Erőforrás létrehozása lehetőséget.
  3. Keressen rá az Azure WAF-ra.
  4. Válassza az Azure Web Application Firewall (WAF) lehetőséget.
  5. Válassza a Létrehozás lehetőséget.
  6. Nyissa meg a WAF-szabályzat létrehozása lapot.
  7. Válassza az Alapvető beállítások lapot.
  8. A Policy for (Házirend) mezőben válassza a Globális WAF (Front Door) lehetőséget.
  9. Front Door termékváltozat esetén válassza az Alapszintű, a Standard vagy a Prémium termékváltozat lehetőséget.
  10. Az Előfizetés mezőben válassza ki a Front Door-előfizetés nevét.
  11. Az Erőforráscsoport mezőben válassza ki a Front Door erőforráscsoport nevét.
  12. A Szabályzat neve mezőben adjon meg egy egyedi nevet a WAF-szabályzatnak.
  13. A Szabályzat állapota beállításnál válassza az Engedélyezve lehetőséget.
  14. Szabályzat mód esetén válassza az Észlelés lehetőséget.
  15. Válassza az Áttekintés + létrehozás lehetőséget.
  16. Lépjen a WAF-szabályzat létrehozása lap Társítás lapjára.
  17. Válassza a + Front Door-profil társítása lehetőséget.
  18. A Front Door esetében válassza ki a Azure AD B2C egyéni tartományhoz társított Front Door-nevet.
  19. A Tartományok beállításnál válassza ki az egyéni B2C-tartományok Azure AD a WAF-szabályzat társításához.
  20. Válassza a Hozzáadás lehetőséget.
  21. Válassza a Felülvizsgálat és létrehozás lehetőséget.
  22. Válassza a Létrehozás lehetőséget.

Észlelési és megelőzési módok

WAF-szabályzat létrehozásakor a szabályzat Észlelési módban van. Javasoljuk, hogy ne tiltsa le az észlelési módot. Ebben a módban a WAF nem blokkolja a kéréseket. Ehelyett a WAF-szabályoknak megfelelő kérések a WAF-naplókba lesznek naplózva.

További információ: Az Azure Web Application Firewall monitorozása és naplózása

Az alábbi lekérdezés a WAF-szabályzat által az elmúlt 24 órában blokkolt kéréseket jeleníti meg. A részletek közé tartozik a szabály neve, a kérelemadatok, a szabályzat által végrehajtott művelet és a szabályzat mód.

Képernyőkép a letiltott kérelmekről.

Képernyőkép a letiltott kérelmek részleteiről, például a szabályazonosítóról, a műveletről, a módról stb.

Tekintse át a WAF-naplókat annak megállapításához, hogy a szabályzatszabályok hamis pozitív eredményt okoznak-e. Ezután zárja ki a WAF-szabályokat a WAF-naplók alapján.

További információ: Kizárási szabályok definiálása Web Application Firewall naplók alapján

Váltási módok

A WAF működésének megtekintéséhez válassza a Váltás megelőzési módra lehetőséget, amely a módot észlelésről megelőzésre módosítja. A DRS szabályainak megfelelő kérések le vannak tiltva, és a WAF-naplókba lesznek naplózva.

Képernyőkép a DefaultRuleSet beállításairól és beállításairól Web Application Firewall szabályzatok alatt.

Az Észlelési módra való visszaállításhoz válassza a Váltás észlelési módra lehetőséget.

Képernyőkép a DefaultRuleSetről a Váltás észlelési módra funkcióval.

Következő lépések