Beim Web Application Proxy handelt es sich um eine Serverrolle, die in Windows Server 2016 Standard und Datacenter integriert ist. Mit ihr lassen sich interne Anwendungen sicher im Internet veröffentlichen. WAP besteht aus zwei Komponenten: Dem eigentlichen Web Application Proxy zur Veröffentlichung von Anwendungen (etwa Exchange, SharePoint und Remote Desktop Gateway) und einem Active Directory Federation Proxy zur Preauthentifizierung von Benutzeranfragen.
Für die Preauthentifizierung müssen Administratoren im internen Netzwerk einen Active Directory Federation Server (ADFS) implementieren. ADFS authentifiziert anhand von Richtlinien den Zugriff von Benutzern gegenüber unterschiedlichen Authentifizierungsanbietern, zu denen auch das Active Directory gehört. Der ADFS-Proxy auf dem Web Application Server kommuniziert mit dem ADFS-Server und leitet die Authentifizierungsanfragen weiter. Die Präauthentifizierung von WAP unterstützt unter anderem Basic Authentication, Web und MSOFBA sowie OAuth2. Der Web Application Proxy kann hinter eine Firewall in der DMZ platziert werden, der ADFS-Server steht in der Regel im internen Netzwerk.
Zu den Neuerungen der WAP-Funktionalität in Windows Server 2016 (Technical Preview 5) zählen:
- Preauthentifizierung für die Veröffentlichung von Anwendungen mit HTTP Basic Authentication.
- Veröffentlichung von Anwendungen mit einer Wildcard-Domäne.
- HTTP-zu-HTTPS-Redirection.
- Veröffentlichung von Anwendungen, die nur HTTP verwenden, im Pass-through-Modus.
- Veröffentlichung von Remote-Desktop-Gateway-Anwendungen.
- Verbesserte Debug-Protokollierung.
- Optimierungen in der WAP-Administrationskonsole.
- Durchreichen der Client-IP-Adresse an die veröffentlichten Anwendungen.
- Unterstützung für URLs, die sich in veröffentlichten Anwendungen überschneiden.
...Der komplette Artikel ist nur für Abonnenten des ADMIN Archiv-Abos verfügbar.