Azure-Samples / Azure-Samples/Azure-Language-OpenAI-Conversational-Agent-Accelerator

[M7-0] Configurer l'authentification Entra ID

Offen
#58 2 Kommentare 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen
Vorherrschende Sprache
Python
Sterne
134
Forks
116
PR-Merge-Kennzahlen
Keine gemergten PRs in 30 T.

Beschreibung

## Objectif

Sécuriser l'accès au frontend pour que **seuls les utilisateurs de l'organisation** puissent y accéder.

> ⚠️ **Priorité : À faire AVANT les autres issues M7**

---

## Approche : Easy Auth sur Container Apps

Configuration sans code - Azure gère l'authentification automatiquement.

```
[Utilisateur] → [Container Apps + Easy Auth] → [Entra ID]

Vérifie le tenant ID

✅ Autorisé / ❌ Refusé
```

---

## Prérequis

- [ ] App Registration dans Entra ID
- [ ] Redirect URI configuré
- [ ] Client Secret (optionnel, recommandé)

---

## Étapes d'implémentation

### Étape 1 : Créer l'App Registration

```powershell
az ad app create \
--display-name "IT Docs Assistant" \
--sign-in-audience AzureADMyOrg \
--web-redirect-uris "https://ca-it-docs-backend.politeglacier-b907682b.canadaeast.azurecontainerapps.io/.auth/login/aad/callback"
```

### Étape 2 : Créer le Service Principal

```powershell
az ad sp create --id
```

### Étape 3 : Configurer Easy Auth sur Container Apps

```powershell
az containerapp auth microsoft update \
--name ca-it-docs-backend \
--resource-group VDGtestIA_Walid \
--client-id \
--tenant-id 0ae84964-a292-44e8-8210-e001dc7e9bbd \
--allowed-tenant-ids 0ae84964-a292-44e8-8210-e001dc7e9bbd \
--yes
```

### Étape 4 : Activer l'authentification requise

```powershell
az containerapp auth update \
--name ca-it-docs-backend \
--resource-group VDGtestIA_Walid \
--unauthenticated-client-action RedirectToLoginPage
```

---

## Validation

| Test | Résultat attendu |
|------|------------------|
| Accès sans login | Redirigé vers Microsoft login |
| Login utilisateur organisation | ✅ Accès autorisé |
| Login utilisateur externe | ❌ Accès refusé |

---

## Coût

**0$/mois** - Easy Auth est gratuit sur Container Apps.

---

## Références

- [Container Apps Authentication](https://learn.microsoft.com/en-us/azure/container-apps/authentication)
- [Entra ID App Registration](https://learn.microsoft.com/en-us/entra/identity-platform/quickstart-register-app)

Beitragsleitfaden

Beitragsleitfaden öffnen

Rechercherichtung

Beginne mit den verknüpften Referenzen zu Container Apps Authentication und Entra ID App Registration und untersuche anschließend die ca-it-docs-backend-App in der Ressourcengruppe VDGtestIA_Walid. Führe die aufgeführten az-Befehle mit den erforderlichen App- und Tenant-Werten aus und validiere die drei genannten Ergebnisse: Nicht authentifizierte Benutzer werden weitergeleitet, Organisationsbenutzer erhalten Zugriff und externe Benutzer werden abgewiesen.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Bewertung

Tech-Stack
azure, powershell
Bereich
authentication, cloud, infrastructure, security
Issue-Typ
Feature
Schwierigkeit
4/5
Geschätzter Aufwand
3-5 Tage
Aktivitätsstatus
Veraltet
Klarheit
Größtenteils klar
Anfängerfreundlichkeit
45/100

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.