Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Устаревшие приложения обычно используют проверку подлинности на основе заголовков. В этом сценарии пользователь (или источник сообщений) проходит проверку подлинности на платформе управления удостоверениями. Промежуточное решение проверяет подлинность пользователя и распространяет необходимые заголовки протокола передачи гипертекстов (HTTP) в целевую веб-службу. Идентификатор Microsoft Entra поддерживает этот шаблон через службу прокси-сервера для приложений и его интеграции с другими решениями сетевых контроллеров.
В нашем решении Application Proxy предоставляет удаленный доступ к приложению, проходит проверку подлинности пользователя и передает заголовки, необходимые приложению.
Используйте, когда
Удаленные пользователи должны безопасно выполнять единую аутентификацию (SSO) в приложения на локальных серверах, для которых требуется аутентификация, основанная на заголовках.
Компоненты системы
Пользователь: Обращается к устаревшим приложениям, обслуживаемым прокси приложениями.
Веб-обозреватель: Компонент, с которым пользователь взаимодействует для доступа к внешнему URL-адресу приложения.
Идентификатор Microsoft Entra: Проверяет подлинность пользователя.
Служба прокси приложения: Выступает в качестве обратного прокси-сервера для отправки запроса от пользователя в локальное приложение. Он находится в идентификаторе Microsoft Entra и также может применять любые политики условного доступа.
Соединитель частной сети: Устанавливается локально на серверах Windows для обеспечения подключения к приложениям. Он использует только исходящие подключения. Возвращает ответ на идентификатор Microsoft Entra.
Устаревшие приложения: Приложения, получающие запросы пользователей от прокси приложения. Устаревшее приложение получает необходимые заголовки HTTP для настройки сеанса и возврата ответа.