首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >用于审核应用程序服务身份验证的Azure策略

用于审核应用程序服务身份验证的Azure策略
EN

Stack Overflow用户
提问于 2018-09-25 16:48:52
回答 1查看 129关注 0票数 0

如何创建Azure策略以审核应用服务身份验证?我希望强制所有应用程序服务启用Active Directory身份验证,并将其他身份验证方法标记为不兼容。

EN

回答 1

Stack Overflow用户

发布于 2018-09-26 06:50:32

这在今天是不可能的。您可以审核您的应用程序服务以检查身份验证是否已启用。但您不能将特定身份提供者指定为策略的一部分。

代码语言:javascript
复制
{
    "if": {
        "allOf": [
            {
                "field": "type",
                "equals": "Microsoft.Web/sites/config"
            },
            {
                "field": "Microsoft.Web/sites/config/siteAuthEnabled",
                "equals": "false"
            }
        ]
    },
    "then": {
        "effect": "audit"
    }
}

确保Azure AD是身份提供者的策略,你需要这样的东西(这在今天不起作用)。因为没有别名来支持字段Microsoft.Web/sites/config/siteAuthSettings.issuer,所以它不会工作。

代码语言:javascript
复制
{
    "if": {
        "allOf": [
            {
                "field": "type",
                "equals": "Microsoft.Web/sites/config"
            },
            {
                "field": "Microsoft.Web/sites/config/siteAuthEnabled",
                "equals": "false"
            },
            {
                "field": "Microsoft.Web/sites/config/siteAuthSettings.issuer",
                "like": "https://sts.windows.net/*"
            }
        ]
    },
    "then": {
        "effect": "audit"
    }
}

该指南是提交一个问题here来请求添加别名,看起来您已经这样做了。把它贴在here上,以防其他人想要跟随它。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/52494096

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档