RDGateway NTLM SSO (con proxy de aplicación azul)

RDGateway NTLM SSO (con proxy de aplicación azul)

Entonces, sigo esta guía para cambiar mi configuración de RDS para que esté disponible a través del proxy de la aplicación Azure:https://learn.microsoft.com/en-us/entra/identity/app-proxy/application-proxy-integrate-with-remote-desktop-services

Con esta configuración, me gustaría crear una configuración "verdadera" de la aplicación remota SSO de Microsoft365, pero no parece posible en este momento. Usando la documentación, obtuve SSO para que el cliente web RDweb HTML5 funcionara (usando la configuración de SSO KDC del proxy de aplicación azul y habilitando la autenticación de Windows en IIS). Pero no puedo hacer que el SSO funcione en la puerta de enlace.

La conexión desde HTML5 RDwebclient a la puerta de enlace utiliza NTLM en lugar de kerberos (hasta ahora, Microsoft intenta eliminar NTLM), por lo que la configuración de KDC SSO no funciona en este caso.

¿Alguien que tenga una idea de cómo puedo hacer que funcione el SSO entre el cliente web y la puerta de enlace?

Sería muy limpio si esto funcionara de alguna manera, así que estoy abierto a cualquier sugerencia.

información relacionada