如何重新生成用于访问Key Vault的访问密钥?
Azure Key Vault 访问用ClientSecret重新生成操作指南
这个操作完全可实现,找不到入口是因为ClientSecret属于访问Key Vault的服务主体(Azure AD应用注册)的凭证,而非Key Vault本身的配置项,操作入口在Azure AD应用注册管理页,具体操作步骤如下:
门户操作步骤
- 登录Azure门户,搜索进入应用注册服务页
- 筛选找到你用来访问Key Vault的对应应用,进入详情页
- 左侧导航栏选择「证书和密码」选项
- 切换到「客户端密码」标签,点击「新客户端密码」按钮
- 按需求填写密码备注、设置过期时间后点击「添加」
- 生成后立刻复制密码值,该值仅在首次生成后展示,离开页面后无法再次查看
- 验证新ClientSecret可正常访问Key Vault后,回到客户端密码列表,删除之前泄露的旧ClientSecret即可
命令行操作(Azure CLI)
生成新ClientSecret:az ad app credential reset --id <应用的Client ID> --display-name <新密码备注> --years <过期年限>
命令返回的password字段即为新生成的ClientSecret,请及时留存。
删除旧ClientSecret:az ad app credential delete --id <应用的Client ID> --key-id <旧密码对应的Key ID>
重要提示:替换前务必先验证新ClientSecret的访问权限正常,再删除旧密码,避免出现业务访问中断问题。
内容的提问来源于stack exchange,提问作者Ryan Sangha
相关产品推荐
相关产品推荐

