Azure CLI操作服务主体客户端密钥,Azure门户未同步显示异常
Azure AD服务主体客户端密钥操作异常场景
1. 初始创建应用注册(正常状态)
使用Azure CLI创建应用注册及关联服务主体:
az ad sp create-for-rbac --name sp-name --role Contributor --years 2 --scope /subscriptions/xxx-xxx-xxx -o json
操作完成后,Azure门户可正常显示该应用注册及对应客户端密钥,凭证验证功能正常。
2. 追加新客户端密钥(门户UI不同步)
执行CLI命令追加新客户端密钥:
az ad sp credential reset --id xxx-xxx-xxx --end-date 2023-12-31 --display-name test-name --append
新密钥可正常用于身份验证,但在Azure门户的**「Active Directory > 应用注册 > sp-name > 证书和机密 > 客户端密码」**页面中,仅显示初始创建的rbac密钥,等待12小时后仍未同步显示新密钥。
3. 重置现有客户端密钥(旧密钥未失效+UI不同步)
执行无--append参数的重置命令更新现有密钥:
az ad sp credential reset --id xxx-xxx-xxx --end-date 2023-12-31 --display-name rbac
新密钥可正常使用,但门户仍显示旧密钥的提示信息及原过期时间,且旧密钥依然能正常用于身份验证。
排查与反馈
通过CLI命令az ad sp credential list --id xxx-xxx-xxx可查询到正确的密钥信息,推测存在门户UI同步bug,但旧密钥未失效的问题仍未解决。已提交相关反馈:
- Azure Portal UI同步问题反馈
- Azure Active Directory密钥重置逻辑问题反馈
内容的提问来源于stack exchange,提问作者INNVTV
相关产品推荐
相关产品推荐

