如何用Terraform更新Azure手动创建的客户端应用redirect_uris?
使用Terraform更新手动创建的Azure AD应用redirect_uris
完全可行,你之前的错误是因为在azuread_application资源中手动指定了object_id(该属性由Terraform自动生成,不允许手动配置),正确操作步骤如下:
步骤1:修正Terraform资源配置
删除原有的data "azuread_application"块,重新编写azuread_application资源,只保留需要管理的属性(不需要指定object_id):
resource "azuread_application" "update" { display_name = "app-name" web { redirect_uris = [ "https://你的新回调地址", ] } }
步骤2:将现有Azure AD应用导入Terraform状态
- 先通过Azure CLI获取目标应用的
object_id:
az ad app list --display-name "app-name" --query [0].id -o tsv
- 执行Terraform导入命令,把手动创建的应用纳入Terraform管理:
terraform import azuread_application.update <上一步获取的object_id>
步骤3:更新应用配置
执行以下命令确认变更计划,确认无误后应用变更:
terraform plan -var-file ../dev.tfvars terraform apply -var-file ../dev.tfvars
这样Terraform就会识别到现有应用的redirect_uris需要更新,而非创建新应用。
内容的提问来源于stack exchange,提问作者Panda
相关产品推荐
相关产品推荐

