You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何通过Azure AD限制仅Chrome浏览器访问应用?

关于Azure AD限制仅Chrome浏览器访问的解决方案

仅通过Azure AD实现的可能性

Azure AD原生条件访问策略没有直接的浏览器类型筛选选项,但可以通过两种间接方式实现:

  • 自定义控制集成:开发一个验证服务,检查请求的User Agent字符串是否匹配Chrome的标识,将该服务作为自定义控制添加到Azure AD条件访问策略中,仅允许验证通过的请求完成认证。
  • Azure AD B2C自定义策略:如果你的应用使用的是Azure AD B2C,可以在用户旅程中添加自定义步骤,通过自定义策略解析User Agent,拦截非Chrome浏览器的登录请求。

注意:基于User Agent的验证存在被篡改的风险,无法做到绝对安全,仅适用于基础访问限制场景。

支持原生浏览器限制的身份提供商

如果Azure AD的间接方案无法满足需求,以下身份提供商支持原生的浏览器类型访问控制:

  • Okta:访问策略中可直接添加浏览器类型条件,指定仅允许Chrome访问,拒绝其他浏览器。
  • Ping Identity:提供基于浏览器类型的访问规则,可精准配置允许的浏览器列表。
  • Auth0:通过规则(Rules)功能检查User Agent拦截非Chrome请求,部分付费计划支持直接在访问策略中配置浏览器条件。

内容的提问来源于stack exchange,提问作者Mpkstroff

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.20 10:10:02