Gateway

在 Azure 门户上配置 NetScaler Gateway 应用程序

以下部分列出了在 Azure 门户上配置 NetScaler Gateway 应用程序的步骤。

必备条件

  • Azure 全局管理员凭据
  • Intune 许可已启用
  • 对于 Intune 集成,您必须在 Azure 门户上创建 NetScaler Gateway 应用程序。
  • 创建 NetScaler Gateway 应用程序后,使用以下应用程序特定信息在 NetScaler Gateway 上配置 OAuth 策略:
    • 客户端ID/应用程序ID
    • 客户端密/应用程序密钥
    • Azure 租户 ID
  • NetScaler Gateway 使用应用程序客户端 ID 和客户端密钥与 Azure 进行通信并检查 NAC 合规性。

在 Azure 上创建 NetScaler Gateway 应用程序

  1. 登录到 portal.azure.com
  2. 单击 Azure Active Directory。
  3. 单击 应用注册 ,然后单击 新注册。

    Azure 应用程序注册

  4. 在 注册应用程序 页面上,输入应用程序名称,然后单击 注册。

    应用程序的名称

  5. 导航到 身份验证,单击 添加 URI,输入适用于 NetScaler Gateway 的 FDQN,然后单击 保存。

    重定向 URL

  6. 导航到 概 述页面以获取客户端 ID、租户 ID 和对象 ID。

    概述页

  7. 导航到 API 权限 ,然后单击 添加权限。

    API 权限

    注意:

    所有调用 https://login.microsoftonline.com、https://graph.microsoft.com 或 https://graph.windows.net 服务端点的 Azure AD 应用程序都需要为网关分配 API 权限才能调用 NAC API。可用的 API 权限包括:

    • Application.Read.All
    • Application.ReadWrite.All
    • Application.OwnedBy
    • Directory.Read.All

    首选权限为 Application.Read.All。

    有关详细信息,请参阅https://techcommunity.microsoft.com/t5/intune-customer-success/support-tip-intune-service-discovery-api-endpoint-will-require/ba-p/2428040

  8. 单击 Microsoft Graph 磁贴以配置 Microsoft Graph 的 API 权限。

    MS 图

  9. 单击委 派权限 磁贴。

    MS 图的 API 权限

  10. 选择以下权限,然后单击 添加权限。

    • 电子邮件
    • openid
    • 配置文件
    • Directory.AccessAsUser.All
    • User.Read
    • User.Read.All
    • User.ReadBasic.All

    API 权限 1

    API 权限 2

    API 权限 3

    Intune NAC 检查的权限:

    调用 https://login.microsoftonline.com、https://graph.microsoft.com 或 https://graph.windows.net 服务终结点的所有 Azure AD 应用程序都需要为网关分配 API 权限才能调用 NAC API。可用的 API 权限包括:

    • Application.Read.All
    • Application.ReadWrite.All
    • Application.OwnedBy
    • Directory.Read.All

    首选权限为 Application.Read.All。

    有关更多详细信息,请参阅 https://techcommunity.microsoft.com/t5/intune-customer-success/support-tip-intune-service-discovery-api-endpoint-will-require/ba-p/2428040

    注意:

    如果客户仅使用 Intune Action for NAC 检查,则唯一需要的权限是 Microsoft Graph 中的 Application.Read.All。

  11. 单击 Intune 磁贴以配置 Intune 的 API 权限。

    Intune 磁贴

  12. 单击 应用程序权限 磁贴和委 派权限 磁贴,分别为 Get_device_Compliance 和 Get_data_Warehouse 添加权限。

    Intune 的 API 权限

  13. 选择以下权限,然后单击 添加权限。
    • get_device_Compliance-应用程序权限
    • Get_data_Warehouse-委派权限

    注意:

    对于 Intune NAC 检查,唯一需要的权限是 Get_device_compliance。

    API 权限获取设备

    API 权限获得仓库

  14. 以下页面列出了已配置的 API 权限。

    API 权限列表

  15. 导航到 证书和密 钥,然后单击 新建客户端密钥。

    新的客户端密钥

  16. 在 添加客户端密钥 页面下,输入说明,选择过期,然后单击 添加。

    API 权限

  17. 以下屏幕显示了已配置的客户端密钥。

    注意

    客户端密钥在生成时只显示一次。在本地复制显示的客户端密钥。在 NetScaler Gateway 设备上为 Intune 配置 OAuth 操作时,使用相同的客户端密钥以及与新注册的应用程序关联的客户端 ID。

    API 权限

Azure 门户上的应用程序配置现已完成。

在 Azure 门户上配置 NetScaler Gateway 应用程序