You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure Key Vault无法找到Front Door作为访问策略主体的问题求助

解决Azure Front Door从Key Vault配置SSL证书时找不到指定主体的问题
  • 切换到服务主体标签页:默认添加访问策略时可能停留在「用户/组」标签,你需要切换到「服务主体」标签页再搜索,教程里的Microsoft.Azure.Frontdoor属于服务主体类型。
  • 手动输入GUID搜索:如果切换标签后还是搜不到,直接输入指定的GUID ad0e1c7e-6d38-4ba4-9efd-0bc77ba9f037 进行搜索,避免列表加载不全导致找不到的问题。
  • 用Azure CLI直接配置:如果界面操作始终有问题,用CLI命令直接给Front Door的服务主体授予证书权限,命令如下:
    az keyvault set-policy --name <你的Key Vault名称> --spn ad0e1c7e-6d38-4ba4-9efd-0bc77ba9f037 --certificate-permissions get list
    
  • 额外注意事项:确保Key Vault和Front Door在同一Azure订阅下,且你的账号拥有Key Vault Contributor级别的权限;同时用于顶点域的SSL证书必须包含顶点域(如example.com),Key Vault需开启软删除和清除保护功能。

内容的提问来源于stack exchange,提问作者MG123

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.09 23:25:27