1
我使用nginx作爲反向代理來保護我的服務器的HTTP端點。我想使用Azure AD作爲身份驗證提供程序。如何針對Azure AD製作nginx檢查憑據?我應該使用Oauth嗎?怎麼樣?如何設置nginx通過Azure AD對用戶進行身份驗證?
我使用nginx作爲反向代理來保護我的服務器的HTTP端點。我想使用Azure AD作爲身份驗證提供程序。如何針對Azure AD製作nginx檢查憑據?我應該使用Oauth嗎?怎麼樣?如何設置nginx通過Azure AD對用戶進行身份驗證?
這可能是https://github.com/kvspb/nginx-auth-ldap 否則,你將不得不求助於一個PHP腳本查詢AD返回一個令牌來驗證會話。或通過Lua https://github.com/Kloadut/SSOwat
如果可能,我想避免構建nginx。聽起來像https://github.com/bitly/oauth2_proxy開箱即用。我錯過了什麼嗎?我知道它不支持WebSockets(這是一個問題,因爲我想讓nginx爲需要WebSockets,AFAIK的Kibana反向代理)。 – Gatis
oauth2是一個後端解決方案,與php相同。 – itpp13
幾乎類似http://stackoverflow.com/questions/1003751/how-do-i-use-microsoft-ad-and-php-single-sign-on-web-app – itpp13