You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何查找Azure DevOps服务连接关联的自动生成应用注册与服务主体

匹配Azure DevOps非ARM类型服务连接与对应MS Entra服务主体的方法

以下是几个直接可行的方案,利用你已有的全权限快速完成匹配:

1. 使用Azure DevOps CLI提取服务连接完整信息

通过CLI可以直接获取所有服务连接的元数据,包括非ARM类型关联的服务主体ID:

  • 首先登录Azure DevOps CLI:
    az devops login --org https://dev.azure.com/<你的组织名>
  • 列出指定项目下的所有服务连接,输出JSON格式详情:
    az devops service-endpoint list --org https://dev.azure.com/<你的组织名> --project <你的项目名> --output json
  • 若需要精准筛选关键字段(名称、类型、服务主体ID),可结合jq工具过滤:
    az devops service-endpoint list --org https://dev.azure.com/<你的组织名> --project <你的项目名> --output json | jq '.[] | {name: .name, type: .type, servicePrincipalId: .properties.servicePrincipalId}'
    拿到servicePrincipalId后,直接在MS Entra应用注册页面通过ID搜索,即可匹配到对应服务主体。

2. 从Azure DevOps网页端提取原始配置

如果不想用CLI,可通过浏览器开发者工具获取服务连接的完整配置:

  • 进入Azure DevOps项目的「项目设置」->「服务连接」,找到目标服务连接并点击「编辑」。
  • 按F12打开开发者工具,切换到「网络」标签页,刷新页面后找到类型为GET、路径包含service-endpoint的请求。
  • 查看该请求的响应JSON,在properties节点下可找到servicePrincipalId等关联信息。

3. 针对特定服务连接类型的定向匹配

Docker注册表(Azure Container Registry)

  • 进入对应ACR的「访问控制(IAM)」页面,查看角色分配列表,找到名称符合<organization>-<project>-<subscription id>格式的服务主体,记录其ID后,反向匹配Azure DevOps中同名的服务连接。

Kubernetes(AKS集群)

  • 若AKS使用自定义服务主体认证,可通过CLI获取集群关联的服务主体ID:
    az aks show --resource-group <集群资源组名> --name <AKS集群名> --output json | jq '.servicePrincipalProfile.clientId'
  • 拿到客户端ID后,在MS Entra中搜索匹配,再对应到Azure DevOps的Kubernetes服务连接。

其他Git类型

这类服务连接若使用服务主体认证,其关联ID同样可通过上述CLI或网页开发者工具的方法提取,后续步骤与ARM类型一致,通过ID在MS Entra中定位服务主体。

内容的提问来源于stack exchange,提问作者Haustorius

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.24 09:51:07