Pulumi中AzureAD Provider的metadata_host参数配置咨询
如何设置Pulumi Azure AD Provider的
metadata_host参数 metadata_host参数用于指定Azure AD身份服务的元数据主机地址,主要适配非全球Azure云环境,全球默认环境无需手动配置。
核心设置规则
- 全球Azure环境:无需设置该参数,Pulumi会自动使用默认的
login.microsoftonline.com对应的元数据地址。 - 非全球环境:需指定对应区域的Azure AD登录域名作为
metadata_host值,常见区域对应值如下:- 中国区:
login.partner.microsoftonline.cn - 德国区:
login.microsoftonline.de - 美国政府区:
login.microsoftonline.us
- 中国区:
Python代码示例
import pulumi import pulumi_azuread as azuread # 初始化适配中国区的Azure AD Provider cn_azuread_provider = azuread.Provider("azuread-china", metadata_host="login.partner.microsoftonline.cn" ) # 创建关联该Provider的Azure AD应用 example_app = azuread.Application("china-example-app", display_name="China Region Demo App", opts=pulumi.ResourceOptions(provider=cn_azuread_provider) )
补充说明
如果需要自定义元数据地址(比如私有云环境),直接填入对应身份服务的元数据主机域名即可,确保该地址能正常返回Azure AD的OpenID Connect元数据文档。
内容的提问来源于stack exchange,提问作者derek
相关产品推荐
相关产品推荐

