Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Dit artikel geeft een verzameling van Azure App Service beveiligingsbest practices voor het beveiligen van je PaaS-web- en mobiele applicaties. Microsoft heeft deze best practices afgeleid uit ervaring met Azure- en Azure-klanten.
Azure App Service is een platform as een dienst (PaaS) aanbod dat je helpt web- en mobiele apps te maken voor elk platform of apparaat en verbinding te maken met data overal, in de cloud of on-premises. App Service bevat de web- en mobiele mogelijkheden die eerder afzonderlijk werden geleverd als Azure Websites en Azure Mobile Services. Deze service bevat ook nieuwe mogelijkheden voor het automatiseren van bedrijfsprocessen en het hosten van cloud-API's. Als één geïntegreerde service biedt App Service een uitgebreide set mogelijkheden voor web-, mobiele en integratiescenario's.
Verifiëren via Microsoft Entra ID
App Service biedt een OAuth 2.0-service voor uw id-provider. OAuth 2.0 richt zich op de eenvoud van clientontwikkelaars en biedt specifieke autorisatiestromen voor webtoepassingen, desktoptoepassingen en mobiele telefoons. Microsoft Entra ID OAuth 2.0 gebruikt om u toegang te geven tot mobiele en webtoepassingen. Voor meer informatie, zie Authenticatie en autorisatie in Azure App Service.
Toegang beperken op basis van rol
Het beperken van de toegang is essentieel voor organisaties die beveiligingsbeleid willen afdwingen voor gegevenstoegang. Gebruik Azure rolgebaseerde toegangscontrole (Azure RBAC) om rechten toe te wijzen aan gebruikers, groepen en applicaties binnen een bepaalde scope, zoals de need-to-know en least privilege security principes. Voor meer informatie over het verlenen van toegang tot applicaties, zie Wat is Azure role-based access control (Azure RBAC).
Uw sleutels beveiligen
Het maakt niet uit hoe goed uw beveiliging is als u uw abonnementssleutels kwijtraakt. Azure Key Vault helpt bij het beveiligen van cryptografische sleutels en geheimen die worden gebruikt door cloudtoepassingen en -services. Door Key Vault te gebruiken, kun je sleutels en geheimen versleutelen (zoals authenticatiesleutels, opslagrekeningsleutels, data-encryptiesleutels, . PFX-bestanden en wachtwoorden) door sleutels te gebruiken die beschermd zijn door hardwarebeveiligingsmodules (HSM's). Voor extra zekerheid kunt u de sleutels importeren of genereren in HSM's. U kunt ook Key Vault gebruiken om uw TLS-certificaten te beheren met automatische verlenging. Voor meer informatie, zie Wat is Azure Key Vault.
Binnenkomende bron-IP-adressen beperken
App Service Environments hebben een virtuele netwerkintegratiefunctie die je helpt binnenkomende bron-IP-adressen te beperken via netwerkbeveiligingsgroepen (NSG's). Als je niet bekend bent met Azure virtuele netwerken (VNets), stelt deze mogelijkheid je in staat om veel van je Azure-bronnen in een niet-internet, routeerbaar netwerk te plaatsen waar je de toegang tot beheert. Zie Een app integreren met een virtueel Azure-netwerk voor meer informatie.
Voor App Service op Windows kunt u ip-adressen ook dynamisch beperken door de web.configte configureren. Zie Dynamic IP Security voor meer informatie.
Volgende stappen
In dit artikel hebt u kennisgemaakt met een verzameling aanbevolen procedures voor App Service-beveiliging voor het beveiligen van uw PaaS-web- en mobiele toepassingen. Zie voor meer informatie over het beveiligen van uw PaaS-implementaties: