Cloudflare Web Uygulaması Güvenlik Duvarını Azure Active Directory B2C ile yapılandırın

Önemli

1 Mayıs 2025 tarihinden itibaren Azure AD B2C artık yeni müşteriler için satın alınamayacak. SSS bölümünden daha fazla bilgi edinebilirsiniz.

Bu makalede, Azure Active Directory B2C (Azure AD B2C) kiracısı için Cloudflare Web Uygulaması Güvenlik Duvarı (WAF) çözümünü özel etki alanı ile yapılandırmayı öğrenebilirsiniz. Kuruluşların SQL Injection ve siteler arası komut dosyası çalıştırma (XSS) gibi güvenlik açıklarından yararlanabilecek kötü amaçlı saldırılardan korunmasına yardımcı olmak için Cloudflare WAF'yi kullanın.

Önkoşullar

Başlamak için şunları yapmanız gerekir:

Senaryo açıklaması

Cloudflare WAF entegrasyonu aşağıdaki bileşenleri içerir:

  • Azure AD B2C kiracısı – Kimlik sağlayıcısı olarak bilinen kiracıda tanımlanan özel ilkeleri kullanarak kullanıcı kimlik bilgilerini doğrulayan yetkilendirme sunucusu.
  • Azure Front Door – Azure B2C kiracısı için özel etki alanlarını etkinleştirir. Cloudflare WAF'den gelen trafik, Azure AD B2C kiracısına ulaşmadan önce Azure Front Door'a yönlendirilir.
  • Cloudflare : Yetkilendirme sunucusuna gönderilen trafiği yöneten web uygulaması güvenlik duvarı.

Azure AD B2C ile tümleştirme

Azure AD B2C'deki özel etki alanları için Azure Front Door'daki özel etki alanı özelliğini kullanın. Azure AD B2C özel etki alanlarını etkinleştirmeyi öğrenin.

Azure AD B2C için özel bir etki alanı Azure Front Door kullanılarak yapılandırıldıktan sonra, devam etmeden önce özel etki alanını test edin .

Cloudflare hesabı oluşturma

cloudflare.com'da bir hesap oluşturabilirsiniz. WAF'yi etkinleştirmek için Uygulama Hizmetleri'nde gerekli olan Pro'yu seçin.

DNS yapılandırma

  1. Bir etki alanı için WAF'yi etkinleştirmek üzere, CNAME girişi için DNS konsolunda, CNAME girişi için DNS konsolundan proxy ayarını gösterildiği gibi açın.

    Proxy ayarlarının ekran görüntüsü.

  2. DNS bölmesinin altında, Proxy durumu seçeneğini Proxied konumuna değiştirin. Turuncuya döner.

Ayarlar aşağıdaki görüntüde görünür.

Proxy durumunun ekran görüntüsü.

Uyarı

Özel etki alanınızın CNAME kaydı Azure Front Door uç noktasının etki alanı dışında bir DNS kaydına işaret ederse (örneğin, Cloudflare gibi bir üçüncü taraf DNS hizmeti kullanırken) Azure Front Door tarafından yönetilen sertifikalar otomatik olarak yenilenmez. Bu gibi durumlarda sertifikayı yenilemek için Azure Front Door tarafından yönetilen sertifikaları yenileme makalesindeki yönergeleri izleyin.

Web Uygulaması Güvenlik Duvarı'nı Yapılandırma

Cloudflare ayarlarınıza gidin ve WAF'ı yapılandırmak ve diğer güvenlik araçları hakkında bilgi edinmek için Cloudflare içeriğini kullanın.

Güvenlik duvarı kuralını yapılandırma

Konsolun üst bölmesinde, güvenlik duvarı kurallarını eklemek, güncelleştirmek veya kaldırmak için güvenlik duvarı seçeneğini kullanın. Örneğin, istek Azure Front Door'a gitmeden önce, aşağıdaki güvenlik duvarı ayarı contosobank.co.uk etki alanına gelen istekler için CAPTCHA'yı etkinleştirir.

Captcha'yı zorunlu kılmanın ekran görüntüsü.

Daha fazla bilgi edin: Cloudflare Güvenlik Duvarı Kuralları

Ayarları test edin

  1. Özel etki alanına erişim istendiğinde CAPTCHA'yı tamamlayın.

    Cloudflare WAF'ın CAPTCHA'yı zorunlu kılma ekran görüntüsü.

Uyarı

Cloudflare, blok sayfalarını özelleştirmek için işlevselliğe sahiptir. Bkz. Özel Sayfaları Yapılandırma (Hata ve Meydan Okuma).

  1. Azure AD B2C ilkesi oturum açma iletişim kutusu görüntülenir.

    Azure AD B2C ilkesinde oturum açma işleminin ekran görüntüsü.

Kaynaklar

Sonraki Adımlar

Azure AD B2C'de özel etki alanı yapılandırma