RDGateway NTLM SSO (com proxy de aplicativo Azure)

RDGateway NTLM SSO (com proxy de aplicativo Azure)

Portanto, sigo este guia para alterar minha configuração do RDS para que fique disponível por meio do proxy do aplicativo Azure:https://learn.microsoft.com/en-us/entra/identity/app-proxy/application-proxy-integrate-with-remote-desktop-services

Com esta configuração, gostaria de criar uma configuração "verdadeira" do aplicativo remoto SSO do microsoft365, mas não parece possível no momento. Usando a documentação, obtive o SSO para o webclient HTML5 do RDweb funcionando (usando a configuração do SSO do KDC do proxy do aplicativo Azure e habilitando a autenticação do Windows no IIS). Mas não consigo fazer o SSO funcionar no gateway.

A conexão do RDwebclient HTML5 com o gateway usa NTLM em vez de Kerberos (até agora para a Microsoft tentar eliminar gradualmente o NTLM) e, portanto, a configuração SSO do KDC não funciona neste caso.

Alguém que tem uma ideia de como eu poderia fazer o SSO funcionar entre o webclient e o gateway?

Seria tão limpo se isso funcionasse de alguma forma, então estou aberto a qualquer sugestão

informação relacionada