Azure DevOps中AzureCLI@2任务报错AADSTS7000215:客户端密钥无效
解决Azure DevOps中AzureCLI@2任务AADSTS7000215无效客户端密钥错误
遇到这个问题按以下步骤逐一排查:
确认服务连接的密钥更新是否到位
进入Azure DevOps项目的「项目设置」→「服务连接」,找到对应的Azure服务连接并编辑。仔细检查新密钥是否正确粘贴,重点排查是否有多余空格、换行或隐形字符——这是最常见的触发原因。保存后点击「验证连接」,确认连接能正常通过。核对服务主体的密钥状态与权限
登录Azure门户,找到对应的服务主体(路径:Azure AD→企业应用程序→所有应用程序,搜索服务主体名称)。进入「证书和密码」页面,确认新生成的密钥处于「已启用」状态,且有效期未过期。同时检查该服务主体是否拥有AzureCLI任务操作资源所需的权限(比如资源组的Contributor权限)。检查AzureCLI@2任务的配置
确保任务中指定的azureSubscription是更新后的服务连接名称,拼写完全一致。如果任务采用硬编码客户端ID和密钥的方式(不推荐),务必将这些值替换为新密钥。正确的任务配置示例:- task: AzureCLI@2 inputs: azureSubscription: '你的服务连接名称' scriptType: 'bash' scriptLocation: 'inlineScript' inlineScript: 'az group list'清除缓存并重新测试
管道可能缓存旧凭据,手动触发时可勾选「禁用缓存」选项(若有)。或者新建一个极简测试管道,仅包含AzureCLI@2任务,用更新后的服务连接运行,验证密钥是否生效。排查密钥复制的格式问题
重新生成密钥后,先粘贴到纯文本编辑器(如系统记事本)中,确认内容无多余字符后,再复制到Azure DevOps的服务连接配置里。直接从Azure门户弹窗复制粘贴容易带入隐形格式,导致密钥失效。
内容的提问来源于stack exchange,提问作者milesb
相关产品推荐
相关产品推荐

