如何在 IIS 服务器级别强制执行 Azure AD 身份验证

How to enforce Azure AD authentication on IIS server level

是否可以配置 IIS 服务器以在托管应用程序中强制执行 Azure Active Directory 身份验证?我不想对应用程序的代码应用任何更改,最好只在服务器 level/layer(配置 IIS)上提供此身份验证。这可能吗?

编辑

我遇到这样的情况:

有很多客户的申请。将 Azure AD 和用户添加到那里。我需要为这些应用程序提供 Azure AD 身份验证。此外,我不应该对这些应用程序的代码做任何事情,所以我认为我可以尝试不在应用程序级别而是在服务器级别强制执行身份验证。我一直在搜索有关此方法可能性的信息,但找不到任何信息(仅 Azure AD https://azure.microsoft.com/pl-pl/documentation/articles/active-directory-authentication-scenarios/ 支持的应用场景)。我唯一发现的是 Azure 多重身份验证,但我认为它没有帮助。

我们试图找到它,并且我发现没有可能在 IIS 级别强制执行 AAD 身份验证,它应该在应用程序层上设置,这实际上是唯一推荐和描述的网站上和 AAD 相关文章中的流程。我想说,从技术的角度来看,这甚至很难。

Reference 2