You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure AD服务主体client secret即将过期,能否直接创建新密钥?

关于Azure AD服务主体客户端密钥的问题解答

1. 能不能直接创建新密钥?

当然可以直接创建新的客户端密钥,不用等旧密钥过期,也不需要先删除或轮换旧的。你直接在Azure门户的对应应用注册(服务主体关联的应用)里新增密钥就行,新旧密钥会同时生效,直到你手动删掉旧密钥或者它自然过期。

2. 新密钥会自动被使用吗?

不会自动让现有连接“切换”到新密钥,但你提到这个Docker服务连接无需手动输入client secret,这种情况一般是因为连接采用了Azure DevOps与Azure AD集成的服务主体验证方式——依托双方的信任关系自动获取凭证,而非手动配置固定密钥字符串。这种情况下:

  • 你新增密钥后,Azure DevOps的服务连接会自动调用服务主体的有效凭证(包括新密钥)完成验证,无需手动修改连接配置。
  • 等旧密钥过期后,连接会自动切换到可用的新密钥,不会影响正常运行。

额外说明

你所用的这种无需手动输入密钥的Docker服务连接,核心是借助Azure DevOps与Azure AD的内置信任机制,让连接自动使用服务主体的有效身份凭证,不用你手动维护固定密钥。只要服务主体存在有效的客户端密钥(包括你新建的),连接就能正常工作。

内容的提问来源于stack exchange,提问作者jikfjdi

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.18 11:47:02