Merhabalar,
Websitemde Azure AD ile kullanici yetkilendirmesi yapiyorum. Yetkilendirme NGINX tarafinda yapildigi icin herhangi bir giris sayfasi vs. yok. Oauth2-proxy ile azure ad yapilandirmasini yaptim fakat bunu bir ust seviyeye cikartmak istiyorum. Sunucuda calisan bazi python ve node uygulamalari var. Bu uygulamalar kendi portlarinda yayin yapiyor fakat ben port erisimlerini kapatarak bu uygulamalara nginx reverse proxy ile erisiyorum. Nginx konfigurasyonunda da tum reverse proxylere authentication request ekledim. Bu sayede websiteme giren birisi herhangi bir sayfayi ziyaret ettiginde azure ad auth sayfasina yonlendiriliyor ve basarili bir sekilde giris yaptiktan sonra tekrar giris yapmasina gerek kalmadan diger sayfalara da erisebiliyor. Buraya kadar hersey kusursuz calisiyor.
Bunu bir ust seviyeye cikartarak yapmak istedigim sey su. Azure ad uzerinde Grup1, Grup2 diye gruplar olusturacagim. Bu gruplara ekledigim kullanicilar sadece bu grup uyelerinin erismesine izin verilen sayfalara erisebilmeli. Ornegin, https://sitem.com/uygulama1 diye bir reverse proxyim mevcut. Buna sadece Grup1 uyelerinin erisebilmesini istiyorum. Grup2 de yer alan bir email adresini kullanan uye bu urlyi ziyaret ettiginde erisememeli. Ayni sekilde diger uygulamalarin da kendi gruplari olacak ve yalnizca uygulamaya tanimli olan grup uyeleri buna erisebilecek. Bunu dogrudan uygulama icerisine eklemek yerine reverse proxy server blockundan eklemek istiyorum.
Daha once boyle bir sey yapan ya da konu hakkinda bilgisi olan arkadaslar yardimci olursa sevinirim.
NGINX ile Azure AD Grup Tabanlı Erişim Kontrolü
0
●60