如何限制Azure App Service访问,仅允许特定用户访问?
解决Azure App Service仅允许特定用户访问的方法
首先要明确:Azure的Access Control (IAM)角色分配是用于管理资源权限(比如部署、配置App Service),而非控制用户对App Service应用内容的访问权限,所以你之前的操作不会限制前端访问。
下面是简便的实现方式:使用Azure App Service内置的Azure AD身份验证(Easy Auth),步骤如下:
- 进入Azure Portal的App Service资源,在左侧菜单找到「Authentication」选项
- 点击「Add identity provider」,选择「Microsoft」作为身份提供商
- 在配置页面,设置「Restrict access」为「Require authentication」,这样所有未认证的用户都会被拦截
- 若要仅允许特定用户或组访问,可在Azure AD的对应企业应用中(找到与App Service绑定的应用),进入「用户和组」选项,添加需要授权的用户或组;也可在App Service的「Authentication」配置里,通过「Authorization settings」进一步限定允许的访问对象
- 完成配置后,只有经过认证且在授权列表内的用户才能访问App Service的URL
这种方案无需修改应用代码,是快速实现访问限制的简便方式。
内容的提问来源于stack exchange,提问作者Sally
相关产品推荐
相关产品推荐

