Hoe kunnen we u vandaag helpen?

Azure AD-toepassingsproxy

U bent hier:
< Terug

Onze MyWorkDrive File Remote Access Server-webportal kan eenvoudig worden geïntegreerd met: Azure AD-toepassingsproxy service om automatisch een veilig webadres te bieden zonder de MyWorkDrive-server bloot te stellen aan internet of beveiligingsapparatuur in te richten. Naast het beschermen van de MyWorkDrive-server tegen directe aanvallen op openbare toegang, kunnen klanten optioneel inschakelen Pre-authenticatie van Azure AD-toepassingsproxy en maak gebruik van voorwaardelijke toegang. Met Voorwaardelijke toegang, kunt u beperkingen definiëren voor de manier waarop gebruikers toegang krijgen tot MyWorkDrive, bijvoorbeeld als hun apparaat wordt beheerd. U kunt ook beleidsregels maken die aanmeldingen beperken op basis van locatie, sterkte van authenticatie en gebruikersrisicoprofiel.

De Veelgestelde vragen over Microsoft biedt aanvullende context over functies en implementatiescenario's voor toepassingsproxy. Houd er rekening mee dat het aanbevolen verificatiesysteem voor Azure AD-toepassingsproxy AzureAD is. Andere authenticatiebronnen zoals ADFS (Artikel 1, artikel 2) werkt mogelijk niet of biedt niet de volledige functionaliteit.

MyWorkDrive-integratie

MyWorkDrive kan eenvoudig worden geïntegreerd in de Azure AD-toepassingsproxy: wijs uw Azure AD-toepassingsproxy-connectoren gewoon naar de interne URL van de MyWorkDrive-server. De interne URL kan dezelfde zijn als de externe URL (in dit geval moet u een bijpassend SSL-certificaat installeren), bijvoorbeeld: https://share.uwbedrijf.com. Deze URL moet worden omgezet naar het interne IP-adres van uw MyWorkDrive-server op het LAN en de Azure AD-toepassingsproxy CNAME van internet. Microsoft geeft aanvullende details in hun planningsartikel hier en in hun publicatiestappen voor het toevoegen van een on-premises toepassing voor externe toegang via toepassingsproxy in Azure Active Directory hier.

Pre-authenticatie van MyWorkDrive-client

De MyWorkDrive-webbrowser en installatieclients vanaf versie 6.0 ondersteunen Azure AD Application Proxy Pre-Authentication. Met pre-authenticatie kunnen clients geen verbinding maken met de MyWorkDrive-server-URL totdat ze zijn geverifieerd door Azure AD. Zodra clients zijn geverifieerd door Azure AD en alle beleidsregels voor voorwaardelijke toegang hebben doorstaan, kunnen ze doorgaan met inloggen (meestal met behulp van Azure AD SAML).