【问题标题】:how to create service principle key in Azure如何在 Azure 中创建服务主体密钥
【发布时间】:2021-06-04 06:35:05
【问题描述】:

我需要在 Azure DevOps 中为服务类型“Azure 资源管理器”创建服务连接。 当我尝试“服务主体(自动)”时,我可以得到适当的许可。但是当我尝试“服务主体(手动)”时,它需要服务主体密钥。我可以知道如何从 Azure 门户创建它吗?

【问题讨论】:

  • 只是为了确认,我问。 Client Secrets 下的 Service Principle key 和 Value 是否相同?
  • 是的,是一样的。
  • 当我在服务连接中使用该密钥时,我收到错误消息“无法查询服务连接 API:'management.azure.com/subscriptions/…'。状态代码:'Forbidden',来自服务器的响应:'{ "error":{"code":"AuthorizationFailed","message":"对象 id 为 'XXXXXX' 的客户端 'XXXXXXXXX' 无权在范围 '/subscriptions 上执行操作 'Microsoft.Resources/subscriptions/read' /XXXXXX' 或范围无效。如果最近授予访问权限,请刷新您的凭据。"}}'"。我还缺少其他步骤吗?
  • 您是否为 Azure 订阅中的应用注册/服务主体分配了角色?

标签: azure azure-devops azure-active-directory service-principal


【解决方案1】:

是的,正如@juunas 所提到的,service principle key 也被命名为client secret,您可以在您的应用注册中创建它 -> 在门户中的Certificates & secrets,关注此link

对于Forbidden 错误,这意味着您的服务主体在您的订阅中没有正确的 RBAC 角色,只需在门户中导航到您的订阅 -> 添加一个 RBAC 角色,例如Contributor 为您的服务主体,如下所示,详细信息 here

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2020-11-11
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2021-06-03
    • 2022-01-14
    • 2021-04-18
    • 1970-01-01
    相关资源
    最近更新 更多