Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Den här artikeln ger en samling bästa säkerhetspraxis för Azure App Service för att säkra dina PaaS-webb- och mobilapplikationer. Microsoft härledde dessa bästa praxis från erfarenhet med Azure- och Azure-kunder.
Azure App Service är ett plattform som en tjänst (PaaS)-erbjudande som hjälper dig att skapa webb- och mobilappar för vilken plattform eller enhet som helst och ansluta till data var som helst, i molnet eller lokalt. App Service innehåller webb- och mobilfunktioner som tidigare levererades separat som Azure Webbplatser och Azure Mobile Services. Det finns nya funktioner för att automatisera affärsprocesser och hantera moln-API:er. Som en enda integrerad tjänst ger App Service en omfattande uppsättning funktioner till webb-, mobil- och integrationsscenarier.
Autentisera via Microsoft Entra ID
App Service tillhandahåller en OAuth 2.0-tjänst för din identitetsprovider. OAuth 2.0 fokuserar på enkelhet för klientutvecklare och ger specifika auktoriseringsflöden för webbprogram, skrivbordsprogram och mobiltelefoner. Microsoft Entra ID använder OAuth 2.0 för att tillåta åtkomst till mobil- och webbprogram. För mer information, se Autentisering och auktorisation i Azure App Service.
Begränsa åtkomst baserat på roll
Det är absolut nödvändigt att begränsa åtkomsten för organisationer som vill tillämpa säkerhetsprinciper för dataåtkomst. Använd rollbaserad åtkomstkontroll i Azure (Azure RBAC) för att tilldela behörigheter till användare, grupper och applikationer inom ett visst omfång, enligt säkerhetsprinciperna behov av att veta och lägsta behörighet. För mer information om hur användare får tillgång till applikationer, se Vad är Azure rollbaserad åtkomstkontroll (Azure RBAC).
Skydda dina nycklar
Det spelar ingen roll hur bra din säkerhet är om du förlorar dina prenumerationsnycklar. Azure Key Vault hjälper till att skydda kryptografiska nycklar och hemligheter som används av molnprogram och tjänster. Genom att använda Key Vault kan du kryptera nycklar och hemligheter (såsom autentiseringsnöcklar, lagringskontonycklar, datakrypteringsnycklar, . PFX-filer och lösenord) genom att använda nycklar som skyddas av hårdvarusäkerhetsmoduler (HSM). För ytterligare säkerhet kan du importera eller generera nycklar i HSM-moduler. Du kan också använda Key Vault för att hantera dina TLS-certifikat med automatisk förnyelse. För mer information, se Vad är Azure Key Vault.
Begränsa inkommande käll-IP-adresser
App Service Environments har en funktion för virtuell nätverksintegration som hjälper dig att begränsa inkommande käll-IP-adresser via nätverkssäkerhetsgrupper (NSG). Om du inte är bekant med Azure virtuella nätverk (VNets) gör denna funktion det möjligt att placera många av dina Azure-resurser i ett icke-internet, routbart nätverk som du kontrollerar åtkomsten till. Mer information finns i Integrera en app med ett virtuellt Azure-nätverk.
För App Service på Windows kan du också begränsa IP-adresser dynamiskt genom att konfigurera web.config. Mer information finns i Dynamic IP Security.
Nästa steg
I den här artikeln beskrivs en samling metodtips för Säkerhet i App Service för att skydda dina PaaS-webb- och mobilprogram. Mer information om hur du skyddar dina PaaS-distributioner finns i: