Estoy tratando de usar Azure AD para autenticar un sitio web en el servidor web Apache implementado en un servidor de Windows. Una posible solución que estábamos buscando es mod_auth_openidc, sin embargo, no está disponible para Windows.
¿Hay otras opciones que se puedan usar para autenticar un sitio web en apache en un servidor de Windows?
El patrón de diseño debería funcionar en cualquier tecnología ya que se utilizan interfaces HTTP:
Tenga en cuenta que generalmente se recomienda en términos de alojamiento seguro colocar un proxy inverso frente a cualquiera de estos componentes, de modo que un atacante tenga que violar 2 capas para acceder a los datos:
Aquí hay una opción que podría funcionar para usted, y una vez que tenga una buena configuración de proxy inverso, le brinda algunas opciones arquitectónicas interesantes:
Use un servicio administrado Azure NGINX que usará servidores basados en Linux, pero no necesita saber mucho sobre Linux para usarlos
Utilice el módulo NGINX openidc , también proporcionado por Zmartzone, y alójelo junto con Azure AD.
Si ayuda, en Curity tenemos algunos recursos relacionados: aquí hay uno que muestra cómo ejecutar NGINX en una PC con Windows usando Docker y cómo controlar el comportamiento a través de complementos.