如何通过PowerShell为Azure Active Directory应用创建客户端密钥?
解决Azure AD应用客户端密钥的PowerShell创建问题
我来帮你搞定这个!你已经成功用New-AzureADApplication创建了名为DemoApp的AAD应用,接下来创建客户端密钥确实需要用到专门的PowerShell命令,之前没成功大概率是没找对对应的cmdlet,具体操作步骤如下:
步骤1:获取目标应用的Object ID
首先得拿到刚创建的DemoApp的对象ID,有两种便捷方式:
- 如果是刚完成应用创建,可以直接把创建结果存入变量:
$app = New-AzureADApplication -DisplayName DemoApp
- 如果是事后查询,用过滤命令精准获取:
$app = Get-AzureADApplication -Filter "DisplayName eq 'DemoApp'"
步骤2:创建客户端密钥
使用New-AzureADApplicationPasswordCredential命令生成客户端密钥,需要传入应用的Object ID,还可以自定义密钥的过期时间:
# 创建一个1年后过期的客户端密钥 $clientSecret = New-AzureADApplicationPasswordCredential -ObjectId $app.ObjectId -EndDate (Get-Date).AddYears(1)
关键提醒
生成密钥后,一定要立刻复制并保存$clientSecret.Value的值!这个值就是你的客户端密钥,而且它只会在创建时显示一次,之后无法再通过PowerShell或Azure门户找回。
额外注意事项
- 确保你已经通过
Connect-AzureAD命令登录到了正确的Azure租户 - 你的账号需要拥有足够的权限,比如
Application Administrator或Global Administrator角色,才能创建应用凭据 - 如果你使用的是
AzureADPreview模块,命令语法和正式版AzureAD模块一致,不过推荐使用稳定的正式版模块
内容的提问来源于stack exchange,提问作者Anderson
相关产品推荐
相关产品推荐

