启用Azure Authentication后,如何让Web应用重定向回Azure Application Gateway公网IP?
解决方案:无需自定义域名实现认证后重定向回应用网关公网IP
可以实现,核心是让Web应用识别应用网关转发的头部信息,并配置Azure AD认证的回调地址为网关IP,具体操作如下:
配置Web应用的转发头部信任
在Azure门户进入你的Web应用,依次点击「配置」→「常规设置」,找到「转发的头部」选项,设置为开启。同时在「信任的代理IP地址」中添加应用网关的公网IP(如果网关和Web应用在同一VNet,也可以添加网关的私有IP),确保Web应用信任来自网关的转发请求。修改Azure AD认证的回调URL
- 进入Web应用的「Authentication」(身份验证)设置,找到已配置的Azure AD身份提供者。
- 在「回复URL(重定向URI)」中添加网关公网IP对应的回调地址,格式为:
http://<应用网关公网IP>/.auth/login/aad/callback(如果用HTTPS则替换为https://)。 - 保存修改,确保这个回调地址也在Azure AD应用注册的「重定向URI」列表中(自动创建的应用注册会同步更新,手动创建的需自行添加)。
验证应用网关的头部转发规则
确认应用网关的HTTP/HTTPS设置中,已启用转发以下头部:X-Forwarded-ForX-Forwarded-ProtoX-Forwarded-Host
这些头部会让Web应用识别用户实际访问的是网关IP,从而生成正确的重定向地址,而非自身默认域名。
完成以上配置后,用户通过应用网关公网IP访问Web应用,完成Azure AD认证后会自动重定向回网关IP地址,无需自定义域名。
内容的提问来源于stack exchange,提问作者Metel Stairs
相关产品推荐
相关产品推荐

