Reverse-Proxy
Reverse-Proxys ermöglichen die Konfiguration von Funktionen wie TLS, Header-Umschreibung, Caching und Lastverteilung. Zu den beliebten Reverse-Proxys gehören IIS, Apache und NGINX.
Jedes dieser Systeme erfasst HTTP-Traffic und leitet ihn an einen Backend-Webserver wie PowerShell Universal weiter. Bei der Konfiguration eines Reverse-Proxys vor PowerShell Universal sind einige Punkte zu beachten.
WebSocket-Unterstützung
PowerShell Universal benötigt WebSocket-Unterstützung, um alle in der Plattform verfügbaren Funktionen bereitzustellen. Ohne WebSocket-Unterstützung funktionieren Apps nicht und Benachrichtigungen werden nicht in Echtzeit angezeigt.
Je nach Proxy müssen Sie möglicherweise die WebSocket-Unterstützung konfigurieren.
Weitergeleitete Header
Wenn sich ein Webserver hinter einem Reverse-Proxy befindet, unterscheiden sich der externe Hostname, das Protokoll und der Port wahrscheinlich vom Proxy selbst. Beispielsweise lauscht PowerShell Universal auf Port 5000, über HTTP und basierend auf einer bestimmten IP-Adresse (oder Loopback) statt auf einem DNS-Namen.
https://www.proxyaddress.com -> http://localhost:5000Dies kann Probleme mit URL-Umleitungen verursachen, wie sie in OpenID Connect-Authentifizierungsabläufen verwendet werden. PowerShell Universal muss in der Lage sein, die Umleitungs-URL für den Authentifizierungsablauf korrekt zu bilden. Ohne Kenntnis des tatsächlich vom Endbenutzer verwendeten Hostnamens, Ports oder Protokolls können ungültige URLs generiert werden, wodurch der Ablauf fehlschlägt.
Standardmäßig verarbeitet PowerShell Universal weitergeleitete Header automatisch. Die folgenden Header werden automatisch verarbeitet.
X-Forwarded-For
X-Forwarded-Host
X-Forwarded-Proto
Dies ermöglicht PowerShell Universal, die richtigen Umleitungs-URLs für Authentifizierungsabläufe zu erstellen.
Reverse-Proxys erfordern möglicherweise eine Konfiguration, um diese Header korrekt zu senden.
IIS konfiguriert weitergeleitete Header automatisch.
Azure Application Proxy
Der Azure Application Proxy, auch als Entra ID Private Network Connector bezeichnet, bietet Zugriff auf lokale Ressourcen über das Internet mit der von Microsoft bereitgestellten Sicherheit. Sie benötigen einen in Ihrem Netzwerk installierten Connector, um die Verbindung zu PowerShell Universal zu proxen.
Konfigurieren Sie die Application Proxy-Einstellungen für Ihre Enterprise-Anwendung so, dass sie auf Ihren lokalen Server verweisen. In diesem Beispiel ist der Gruppe Default - North America mein Connector zugeordnet. Auf diesem Connector-Rechner ist PowerShell Universal installiert.

Verwenden Sie für die erweiterten Einstellungen ein persistentes Cookie und vermeiden Sie das Übersetzen von URLs. Sie können bei Bedarf wählen, ob das Backend-SSL-Zertifikat validiert werden soll.

Zuletzt aktualisiert
War das hilfreich?