You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用New-AzureADServicePrincipalPasswordCredential创建的密码凭据在AD门户中不可见的问题咨询

New-AzureADServicePrincipalPasswordCredential创建的密码凭据在AD门户中不可见的问题咨询

你好,我来帮你理清这个问题的核心要点:

首先可以明确的是,你并没有遗漏操作步骤,这是当前Azure AD门户的设计限制导致的——通过New-AzureADServicePrincipalPasswordCredential(或证书凭据的对应命令)直接添加到服务主体的凭据,确实无法在AD门户的Enterprise Applications界面中查看或修改,既不是功能太新未适配,也不是功能已被废弃。

背后的核心逻辑要从Azure AD的两个关键对象说起:

  • 应用对象(Application Object):就是你在App Registration里管理的对象,它的凭据是全局共享的,所有基于该应用创建的服务主体(即各个租户中的Enterprise Application)都会继承这些凭据。这也是为什么你能在App Registration的Credentials页面看到并管理这类凭据。
  • 服务主体对象(Service Principal Object):是应用在特定租户中的实例(也就是门户里的Enterprise Application)。通过PowerShell直接给它添加的凭据是该服务主体专属的,只对这个租户内的实例生效,不会和应用注册的共享凭据混淆。

而目前Azure AD门户的Enterprise Applications模块,在凭据管理功能上只覆盖了应用对象继承过来的凭据,没有支持服务主体专属凭据的查看和编辑操作。如果要管理这类专属凭据,只能通过PowerShell或者Microsoft Graph API来操作:

  • 查看已添加的密码凭据:Get-AzureADServicePrincipalPasswordCredential
  • 删除指定的密码凭据:Remove-AzureADServicePrincipalPasswordCredential

最后打消你的顾虑:这种给服务主体添加专属凭据的方式完全是官方支持的合理操作,非常适合需要为特定租户的服务主体设置独立凭据、避免共享应用注册凭据的场景,完全不用担心是过时的用法。

备注:内容来源于stack exchange,提问作者Kevin Martin

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.23 07:18:16