You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

关于自动创建的Service Principal的JSON、密钥使用及租户ID的技术问询

关于Azure服务主体(Service Principal)的问题解答

问题1:下方的JSON示例是否与通过命令行创建Service Principal时生成的JSON一致?

你提供的JSON示例:

{"appId": "...","displayName": "","password": "...","tenant": "..."}

是的,这个JSON的核心字段结构和Azure CLI创建Service Principal时输出的内容完全匹配。CLI创建后返回的JSON会包含更多额外字段(比如id、oauth2Permissions等),但你提供的这个精简版本已经涵盖了GitHub Actions连接Key Vault所需的全部关键信息:appId(服务主体应用ID)、displayName(显示名称)、password(客户端机密)、tenant(租户ID)。

问题2:若一致,是否可使用从门户重置的机密值?

完全可以。通过Azure门户“证书和机密→新建客户端机密”生成的机密值,就对应JSON里的password字段。只要该机密处于有效状态(未过期),就能用于GitHub Actions流水线的身份验证,建立与Key Vault的连接。

问题3:什么是租户ID?

租户ID是Azure Active Directory(Azure AD)租户的唯一GUID标识符,代表你的组织在Azure中的专属目录实例。所有Azure资源、用户、服务主体都归属于某个租户,你可以在Azure门户的“Azure Active Directory→概述”页面找到它,显示为“租户ID(目录ID)”。


内容的提问来源于stack exchange,提问作者user264953

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.21 20:03:15