You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何重新生成用于访问Key Vault的访问密钥?

Azure Key Vault 访问用ClientSecret重新生成操作指南

这个操作完全可实现,找不到入口是因为ClientSecret属于访问Key Vault的服务主体(Azure AD应用注册)的凭证,而非Key Vault本身的配置项,操作入口在Azure AD应用注册管理页,具体操作步骤如下:

门户操作步骤

  • 登录Azure门户,搜索进入应用注册服务页
  • 筛选找到你用来访问Key Vault的对应应用,进入详情页
  • 左侧导航栏选择「证书和密码」选项
  • 切换到「客户端密码」标签,点击「新客户端密码」按钮
  • 按需求填写密码备注、设置过期时间后点击「添加」
  • 生成后立刻复制密码值,该值仅在首次生成后展示,离开页面后无法再次查看
  • 验证新ClientSecret可正常访问Key Vault后,回到客户端密码列表,删除之前泄露的旧ClientSecret即可

命令行操作(Azure CLI)

生成新ClientSecret:
az ad app credential reset --id <应用的Client ID> --display-name <新密码备注> --years <过期年限>
命令返回的password字段即为新生成的ClientSecret,请及时留存。
删除旧ClientSecret:
az ad app credential delete --id <应用的Client ID> --key-id <旧密码对应的Key ID>

重要提示:替换前务必先验证新ClientSecret的访问权限正常,再删除旧密码,避免出现业务访问中断问题。

内容的提问来源于stack exchange,提问作者Ryan Sangha

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.29 18:36:02