能否通过API调用设置AWX Tower的Azure AD OAuth2回调URL或密钥?
通过API设置AWX Tower的Azure AD OAuth2回调URL及密钥的方法
AWX Tower的API支持修改Azure AD OAuth2相关配置,具体操作如下:
获取目标Azure AD OAuth2应用ID
调用/api/v2/social/application/接口发送GET请求,在返回结果中找到provider为azuread-oauth2的应用,记录其id值。修改回调URL
调用/api/v2/social/application/{id}/接口(将{id}替换为上述获取的应用ID)发送PUT请求,请求体示例:{ "redirect_uris": ["https://your-awx-instance-domain/api/v2/auth/azuread/complete/"] }注意
redirect_uris需以数组格式传入,值要和Azure AD门户中配置的回调地址保持一致。更新OAuth2密钥
同样使用上述PUT接口,在请求体中指定client_secret字段即可更新密钥,示例:{ "client_secret": "your-new-azuread-client-secret" }该字段仅在请求时可设置,接口返回的响应不会包含密钥内容,确保传输过程的安全性。
注意事项
- 操作API的账号需要具备AWX系统管理员权限,否则会收到权限不足的报错。
- 修改完成后建议测试Azure AD OAuth2认证流程,确认回调地址和密钥配置生效,避免出现认证失败问题。
内容的提问来源于stack exchange,提问作者wigglestoes
相关产品推荐
相关产品推荐

