Installation et configuration d’un WAF pour canvas app

  • Installation et configuration d’un WAF pour canvas app

    Posté par Valentin sur 19 septembre 2024 à 14h48

    Bonjour à vous,

    Dans le cadre d’un projet, on me demande d’activer et configurer un WAF pour la canvas que je développe avec un collègue.

    Je vois un peu le principe du WAF mais je ne vois pas pourquoi il faudrait l’installer dans le cadre d’une canvas app qui est ouvert seulement aux utilisateurs du tenant en toute logique contrairement à une power pages non ?

    Si jamais vous pouvez m’éclairer , ce serait sympathique de votre part

    Bonne journée

    DavidZed a répondu Il y a 3 semaines, 2 jours 3 Membres · 2 Réponses
  • 2 Réponses
  • R3dKap

    Membre
    24 septembre 2024 à 18h18

    WAF ? 😅

    🐶 ? 😁

  • DavidZed

    Membre
    24 septembre 2024 à 19h40

    Effectivement, c’est une fonctionnalité pour les Power Pages : https://learn.microsoft.com/en-us/power-pages/security/configure-web-application-firewall?WT.mc_id=3DMVP_339053

    Pour une Canvas Apps, il n’y a pas trop d’intérêt puisque le lancement d’une appli n’est possible que par un utilisateur:

    • Disposant d’un compte actif sur le tenant
    • Authentifié
    • Disposant d’une licence
    • Avec qui l’appli et les sources de données sont partagées

    Donc si la mise en place d’un WAF est nécessaire compte-tenu de ces dispositions, c’est qu’il y a d’autres problème de sécurité beaucoup plus graves à gérer en amont.

Connectez-vous pour répondre.