Size: a a a

2020 December 02

AM

Anton Masyan in IT talks
календарь 2020:
· январь
· февраль
· карантин
· декабрь
источник

EK

Evgeny Khitrinevich in IT talks
Anton Masyan
календарь 2020:
· январь
· февраль
· карантин
· декабрь
Непонятно откуда в календаре взялся декабрь
источник

EK

Evgeny Khitrinevich in IT talks
В Питере в декабре жестче чем когда-либо
источник

S

System Center Bot in IT talks
Привет, Владимир!

Добро пожаловать на канал @ITtalks

🔥 Самое интересное читать в канале - @MicrosoftRus
🎧 Подкаст “Мамкин Айтишник” - @MamkinBoyCast
Аудио версия: Apple Podcasts | Google Podcasts | Яндекс Музыка | Spotify | ВКонтакте

▶ Видео версия на YouTube: Усложняем жизнь администраторов Azure AD.

Telegram группы:
@ConfigMgr - Configuration Manager, Intune, MEM
@ConfigMgrEN - Configuration Manager, Intune, MEM - English only
@OpsMgr - Operations Manager, Data Protection Manager, Orchestrator
@ITTalks - разговоры об IT
@ITflood - флуд
источник

AF

Alexey D. Filimonov ... in IT talks
Переслано от Alexey D. Filimonov ...
Дядьки подскажите по комбо teams + aad application proxy.

Есть внутренняя веб прикладуха onprem с керберосом
Она опубликована наружу через aad app proxy
Включена предаутентификация aad и авторизация через integrated win auth.

При заходе на сайт в браузере все окей - спрашивают ажур, пускают внутрь.

Далее - делаю для teams приложение с персональным табом на внешний урл опубликованной выше прикладухи. И вот тут я ожидаю сквозную авторизацию пользователя на этой страничке, а оно не кажет вообще ничего.
источник

DF

Denis Frolov in IT talks
Alexey D. Filimonov 🎠
Переслано от Alexey D. Filimonov 🎠
Дядьки подскажите по комбо teams + aad application proxy.

Есть внутренняя веб прикладуха onprem с керберосом
Она опубликована наружу через aad app proxy
Включена предаутентификация aad и авторизация через integrated win auth.

При заходе на сайт в браузере все окей - спрашивают ажур, пускают внутрь.

Далее - делаю для teams приложение с персональным табом на внешний урл опубликованной выше прикладухи. И вот тут я ожидаю сквозную авторизацию пользователя на этой страничке, а оно не кажет вообще ничего.
Почему ниче не кажет хз, но сквозной не будет
источник

SG

Sergey Gruzdov in IT talks
возможно и будет
источник

SG

Sergey Gruzdov in IT talks
если суффиксроутинг настроить
источник

SG

Sergey Gruzdov in IT talks
а может и нет
источник

DF

Denis Frolov in IT talks
Эт наверн тока у клэймэвэир приложух, а то, что за апп прокси явно не клейм эвэир
источник

SG

Sergey Gruzdov in IT talks
ты все равно можешь настроить это
источник

IB

Ivan Budylin in IT talks
Anton Masyan
календарь 2020:
· январь
· февраль
· карантин
· декабрь
Нет, ну март ещё был. А вот декабря и правда не будет. А в 2021 походу будет карантин - июнь -??? - Profit!
источник

SG

Sergey Gruzdov in IT talks
клаймбазед
источник

SG

Sergey Gruzdov in IT talks
но это же низзя тайное знание и пидорство
источник

AF

Alexey D. Filimonov ... in IT talks
Не кажет оно потому что - как я думаю - используется предаутентификация ажура, а у ажура страничка логина запрещена для использования в iframe, которые использует тимс.
источник

IB

Ivan Budylin in IT talks
Alexey D. Filimonov 🎠
Переслано от Alexey D. Filimonov 🎠
Дядьки подскажите по комбо teams + aad application proxy.

Есть внутренняя веб прикладуха onprem с керберосом
Она опубликована наружу через aad app proxy
Включена предаутентификация aad и авторизация через integrated win auth.

При заходе на сайт в браузере все окей - спрашивают ажур, пускают внутрь.

Далее - делаю для teams приложение с персональным табом на внешний урл опубликованной выше прикладухи. И вот тут я ожидаю сквозную авторизацию пользователя на этой страничке, а оно не кажет вообще ничего.
А проверяли работу Azure App Proxy с такой вот аутентификацией? Ну, там, у коннектора правильный SPN, KCD настроен верно...
источник

AF

Alexey D. Filimonov ... in IT talks
Ivan Budylin
А проверяли работу Azure App Proxy с такой вот аутентификацией? Ну, там, у коннектора правильный SPN, KCD настроен верно...
Из браузера в режиме инкогнито все ок
источник

IB

Ivan Budylin in IT talks
И второе: если таким образом опубликовать что угодно завязанное на аутентификацию AAD (хоть portal.office.com) - что будет?
источник

AF

Alexey D. Filimonov ... in IT talks
Попробую.. но думаю что ничего - оно просто не получит керберос-хедер от сервера и ему нечего будет ответить
источник

IB

Ivan Budylin in IT talks
Нене, я в плане проверить, работает ли токен AAD в этих приложениях у вас
источник