Azure AD服务主体client secret即将过期,能否直接创建新密钥?
关于Azure AD服务主体客户端密钥的问题解答
1. 能不能直接创建新密钥?
当然可以直接创建新的客户端密钥,不用等旧密钥过期,也不需要先删除或轮换旧的。你直接在Azure门户的对应应用注册(服务主体关联的应用)里新增密钥就行,新旧密钥会同时生效,直到你手动删掉旧密钥或者它自然过期。
2. 新密钥会自动被使用吗?
不会自动让现有连接“切换”到新密钥,但你提到这个Docker服务连接无需手动输入client secret,这种情况一般是因为连接采用了Azure DevOps与Azure AD集成的服务主体验证方式——依托双方的信任关系自动获取凭证,而非手动配置固定密钥字符串。这种情况下:
- 你新增密钥后,Azure DevOps的服务连接会自动调用服务主体的有效凭证(包括新密钥)完成验证,无需手动修改连接配置。
- 等旧密钥过期后,连接会自动切换到可用的新密钥,不会影响正常运行。
额外说明
你所用的这种无需手动输入密钥的Docker服务连接,核心是借助Azure DevOps与Azure AD的内置信任机制,让连接自动使用服务主体的有效身份凭证,不用你手动维护固定密钥。只要服务主体存在有效的客户端密钥(包括你新建的),连接就能正常工作。
内容的提问来源于stack exchange,提问作者jikfjdi
相关产品推荐
相关产品推荐

