You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Terraform服务主体客户端密钥认证Azure报AADSTS7000215错误原因

错误原因说明

返回的错误码AADSTS7000215明确指向客户端密钥校验失败,具体可能的触发原因如下:

  • main.tf中填写的client_secret值与Azure AD对应服务主体的实际密钥不匹配,常见为复制时漏字符、多带空格,或误填了其他服务主体的密钥
  • 所用的客户端密钥已过有效期,服务主体的客户端密钥创建时可设置有效期,最长为2年,到期后自动失效
  • 配置的client_id、tenant_id存在拼写错误,或对应服务主体已被Azure AD管理员禁用、删除,也会触发该类校验失败提示
  • 客户端密钥创建后未正确保存:Azure AD的客户端密钥仅在创建时可见一次,关闭创建页面后无法再次查看,若未保存原始值只能重新生成新密钥替换配置

验证方法

可直接通过Azure CLI本地验证密钥有效性,执行以下命令测试认证是否正常:

az login --service-principal -u <替换为你的client_id> -p <替换为你的client_secret> --tenant <替换为你的tenant_id>

如果该命令执行失败,即可确认是密钥或服务主体本身的配置问题,与Terraform、Azure Provider版本无关。

内容的提问来源于stack exchange,提问作者Hans

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.03 22:39:03