Azure 中的 AD FS 是否可以受 App Gateway 保护或需要 WAP 服务器?

May AD FS in Azure be protected by App Gateway or WAP server is required?

我在 Azure 的 VM 中有一个 AD FS 服务器用于测试目的。它不用于生产,一些停机时间无关紧要。 但是它应该可以在 Internet 上用于 SSO。

Azure App Gateway 可以用来保护 AD FS 吗?

或者是否需要 Web 应用程序代理服务器?

如果我设置了一个 WAP 服务器,它应该受到 App Gateway 和 WAF 的保护吗?

推荐WAP。无需部署 WAF 或 Azure App 网关。

有关部署指南,请参阅 https://docs.microsoft.com/en-us/windows-server/identity/ad-fs/deployment/how-to-connect-fed-azure-adfs