Reverse proxy
I reverse proxy consentono di configurare funzionalità come TLS, riscrittura delle intestazioni, caching e bilanciamento del carico. Alcuni reverse proxy diffusi sono IIS, Apache e NGINX.
Ciascuno di questi sistemi acquisisce il traffico HTTP e lo inoltra a un server web di backend, come PowerShell Universal. Vi sono alcune considerazioni da tenere presenti quando si configura un reverse proxy davanti a PowerShell Universal.
Supporto WebSocket
PowerShell Universal richiede il supporto WebSocket per fornire tutte le funzionalità disponibili nella piattaforma. Senza il supporto WebSocket, le app non funzioneranno e le notifiche non verranno presentate in tempo reale.
A seconda del proxy, potrebbe essere necessario configurare il supporto WebSocket.
Intestazioni inoltrate
Quando un server web si trova dietro un reverse proxy, è probabile che il nome host esterno, il protocollo e la porta differiscano da quelli del proxy stesso. Ad esempio, PowerShell Universal resterà in ascolto sulla porta 5000, su HTTP e in base a un indirizzo IP specifico (o loopback) anziché a un nome DNS.
https://www.proxyaddress.com -> http://localhost:5000Ciò può causare problemi con i reindirizzamenti URL come quelli utilizzati nei flussi di autenticazione OpenID Connect. PowerShell Universal deve essere in grado di formulare correttamente l'URL di reindirizzamento per il flusso di autenticazione. Senza conoscere il nome host, la porta o il protocollo effettivamente utilizzati dall'utente finale, possono essere generati URL non validi che causano l'esito negativo del flusso.
Per impostazione predefinita, PowerShell Universal gestisce automaticamente le intestazioni inoltrate. Le seguenti intestazioni vengono elaborate automaticamente.
X-Forwarded-For
X-Forwarded-Host
X-Forwarded-Proto
Ciò consente a PowerShell Universal di creare gli URL di reindirizzamento corretti per i flussi di autenticazione.
I reverse proxy possono richiedere una configurazione per inviare correttamente queste intestazioni.
IIS configura automaticamente le intestazioni inoltrate.
Azure Application Proxy
Azure Application Proxy, noto anche come Entra ID Private Network Connector, fornisce l'accesso alle risorse on premises tramite internet utilizzando la sicurezza fornita da Microsoft. Sarà necessario installare un connettore all'interno della sua rete per inoltrare tramite proxy la connessione a PowerShell Universal.
Configuri le impostazioni di Application Proxy per la sua applicazione aziendale, in modo che puntino al server locale. In questo esempio, al gruppo Default - North America è associato il mio connettore. In questa macchina connettore è installato PowerShell Universal.

Per le impostazioni avanzate, utilizzi un cookie persistente ed eviti di tradurre qualsiasi URL. Se lo desidera, può scegliere se convalidare il certificato SSL di backend.

Ultimo aggiornamento
È stato utile?