无法续订Azure DevOps服务连接已过期的密钥
解决Azure DevOps自动类型Azure RM服务连接密钥无法续订的问题
针对离职员工创建的**Azure Resource Manager using service principal (automatic)**类型服务连接密钥过期无法续订的问题,可按以下步骤操作:
步骤1:确认并修复关联服务主体的权限
- 登录Azure Portal,搜索「应用注册」,通过服务连接详情里的服务主体ID找到对应应用
- 检查应用的「所有者」列表,若未包含你的账号,添加自己为所有者(需全局管理员权限)
- 在应用的「证书和密码」页面,手动生成新的客户端密钥,记录密钥值和过期时间
步骤2:手动更新Azure DevOps服务连接
- 进入Azure DevOps项目的「项目设置」→「服务连接」,找到目标连接并点击「编辑」
- 暂时切换到手动模式,填入以下信息:
- 订阅ID、订阅名称、目标资源组(可选)
- 服务主体ID(应用注册的客户端ID)
- 客户端密钥(刚生成的新密钥)
- 租户ID(Azure AD租户ID)
- 点击「验证连接」,通过后保存设置
步骤3:尝试恢复自动管理(可选)
- 验证成功后,再次编辑服务连接,尝试切换回自动模式,检查是否能自动续订密钥
- 若自动模式仍失效,建议保留手动模式,将密钥过期时间设置为最大值(如2年),定期更新
步骤4:极端情况处理
- 若以上操作均无效,删除旧服务连接,重新创建同名的自动类型服务连接,再批量更新所有使用该连接的流水线、发布管道(操作前务必确认所有关联依赖)
- 检查Azure DevOps项目集合级权限,确保你的账号拥有完整的「服务连接管理员」权限
内容的提问来源于stack exchange,提问作者Vipeen Sekharan
相关产品推荐
相关产品推荐

