Olá pessoal. Vou ensinar no artigo de hoje como instalar o App proxy connector em um servidor windows e, como validar o seu registro no Azure AD.
O que é o Application proxy connector?
O Application proxy permite o single sign-on (SSO) e acesso externo às aplicações hospedadas na infraestrutura interna da empresa. Para que esse acesso esteja disponível, é necessário publicar as aplicações no Azure. Os conectores tornam a conexão externa com a infraestrutura interna possível e devem ter acesso total à infraestrutura onde estão hospedadas as aplicações.
No decorrer deste artigo, vamos executar as seguintes atividades:
- Habilitar o serviço Application Proxy no Azure.
- Baixar arquivo de instalação do conector.
- Instalar o conector.
- Validar o status da instalação do conector no servidor e o certificado de Application Proxy.
- Validar o status do conector no portal do Azure.
Habilitando o serviço Application Proxy no Azure
Considerando que o servidor possui todos os requisitos para a instalação do conector, o primeiro passo é habilitá o serviço no portal do Azure. Vamos acessar o menu do serviço usando este link. Caso ainda não tenha validado os requisitos para a instalação do conector, acesse este link.
Clique em Enable application proxy.

Confirme clicando em Yes.
Baixando o arquivo de instalação do conector
Com o serviço ativado, vamos clicar em Download connector service.

Vamos aceitar os termos de utilização clicando em Accept terms & Download.

Instalando o conector
Com o arquivo baixado, vamos instalar o conector executando o arquivo AADApplicationProxyConnectorInstaller.exe.

Vamos aceitar os termos de utilização do aplicativo e clicar em Install.

Vamos entrar com uma credencial do Azure AD com privilégios de administrador de aplicação no Azure.

Para finalizar a instalação, clique em Close. Caso tenha um proxy em sua infraestrutura, siga os passos de configuração do serviço usando este link.

Validando o status do conector no servidor
Com a instalação concluída, podemos verificar o funcionamento do conector no servidor através do serviço Microsoft AAD Application Proxy Connector.

Nos eventos do servidor Windows também é possível validar a instalação e registro do conector no Azure através do caminho: Applications and Service Logs > Microsoft > AadApplicationProxy > Connector > Admin.


Vamos validar o certificado utilizado para a autenticação do conector acessando os certificados instalados no servidor. Vamos encontrar o certificado gerado durante a instalação pela CA “connectorregistrationca.msappproxy.net” na pasta Certificates – Local Computer\Personal\Certificates.

Validando o status do conector no Azure
Vamos confirmar a saúde do conector no Azure acessando o menu Application Proxy no portal do Azure ou clicando neste link.
Podemos observar abaixo o conector com o status Active.

Resumo
No artigo de hoje, explicamos o que é e para que serve o Application proxy connector. Explicamos passo a passo como instalar o conector em um servidor e validar o certificado utilizado para autenticação e comunicação do conector com o serviço Application Proxy no Azure.
Espero que este conteúdo tenha contribuído com o enriquecimento do conhecimento de vocês em Azure AD.
Gostaram do post? Curtam e compartilhem. 🙂
Tem alguma sugestão ou observação, comente.
[ ]’s
Ulysses Neves
