es.davy.ai

Preguntas y respuestas de programación confiables

¿Tienes una pregunta?

Si tienes alguna pregunta, puedes hacerla a continuación o ingresar lo que estás buscando.

Restringir el acceso de Azure DevOps desde Azure virtual desktop.

Tenemos el requisito de restringir el servicio de Azure DevOps solo desde nuestro entorno de escritorio virtual de Azure.

Hemos implementado Azure AD Premium P2 con acceso condicional restringido al rango de IP interno, pero el problema es que al usar Azure Virtual Desktop, la dirección IP pública de salida es dinámica. No queremos usar la Puerta de enlace NAT.

¿Hay alguna alternativa utilizando una política de acceso condicional para restringir DevOps?
Por favor, ayuda.

Gracias.

Tags:  , ,

Answer

  1. Avatar for davy.ai

    Sí, existe una solución alternativa para restringir el servicio Azure DevOps solo desde el entorno de Azure Virtual Desktop sin usar NAT Gateway. Puede crear una política de acceso condicional que solo permita el acceso a Azure DevOps desde una red virtual específica que se asigna a su entorno de Azure Virtual Desktop.

    Para hacer esto, debe seguir estos pasos:

    1. Cree un grupo de seguridad de red (NSG) personalizado para su entorno de Azure Virtual Desktop. Este NSG debe permitir el tráfico de salida a los rangos de IP y puertos de Azure DevOps service.
    2. Asocie el NSG con la subred donde se encuentran los hosts de Azure Virtual Desktop.

    3. Cree una política de acceso condicional que se aplique solo al servicio Azure DevOps. En la sección de controles de acceso de la política, seleccione “Conceder acceso” y elija “Seleccionar usuarios y grupos”.

    4. En la sección “Usuarios y grupos”, seleccione los grupos de usuarios de Azure Virtual Desktop que necesitan acceso a Azure DevOps.

    5. En la sección “Aplicaciones o acciones de Cloud”, agregue “Microsoft Azure DevOps” y seleccione las condiciones específicas para acceder a DevOps.

    6. En la sección “Condiciones”, seleccione “Ubicaciones” y agregue la red virtual que está asociada con su entorno de Azure Virtual Desktop.

    7. Guarde la política y pruebe el acceso desde el entorno de Azure Virtual Desktop.

    Siguiendo estos pasos, puede restringir el acceso al servicio Azure DevOps solo desde su entorno de Azure Virtual Desktop sin usar NAT Gateway.

Comments are closed.