はじめに
AzureADは様々なクラウドアプリに対してSSOを可能とするIDプロバイダとして有名です。さらに、認証機能を応用して社内のオンプレWebサーバーにインターネットからアクセスする環境を構築することができます。
App Proxyについて
概要は下記の通りです。
AppProxyの良いところ
下記のような点が魅力です。
- インターネットから社内のWebシステムを利用できる。VPNも不要です。
- インターネットから社内LANへのインバウンドアクセスが不要。
- AzureADの認証や条件付きアクセスが利用できるので安全性が高い。
- 設定が比較的簡単。
必要になるもの
下記のものが必要になります。
- 対象のWebアプリ・・・社内LAN内でhttpかhttpsでアクセスできるWebシステム
- App Proxyの中継サーバ・・・Windowsサーバーでインターネットにアクセス可能なものIaasでもOK
- Azure ADのテナント・・・企業のドメイン名を取得しているもの
環境構築
こちらが比較的分かり易いと思います。
おわりに
オンプレのシステムを在宅で利用する用途に利用できると思います。AzureADの認証を利用する形になるため、多要素認証等のポリシーを設定することも可能です。これは下手にVPNを経由するよりも安全性が高くなると感じました。