You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何从Bitbucket部署应用到Azure?管道中Azure参数疑问

如何获取Bitbucket部署到Azure所需的AZURE_APP_ID、AZURE_PASSWORD和AZURE_TENANT_ID?

我来帮你逐个理清这三个参数的获取方法——其实你找错地方啦,这些不是应用服务本身的信息,而是来自Azure Active Directory的服务主体(Service Principal),用来给Bitbucket管道授权访问Azure资源的:

AZURE_TENANT_ID(租户ID)

获取这个很简单,有两种方式:

  • Azure门户操作:登录Azure门户后,点击右上角的个人头像,选择「查看我的租户」,在租户的「概述」页面就能直接看到「租户ID」。
  • Azure CLI命令:打开终端运行 az account show --query tenantId -o tsv,命令输出的字符串就是租户ID。

AZURE_APP_ID(应用程序/客户端ID)

这个ID来自你需要创建的服务主体,下面是两种创建并获取的方式:

方式一:Azure门户创建

  1. 在Azure门户搜索并进入「Azure Active Directory」;
  2. 左侧菜单选择「应用注册」,点击「新注册」;
  3. 填写一个易懂的名称(比如「Bitbucket-Deployment」),账户类型选择「仅此目录中的账户」,重定向URI可以留空,点击「注册」;
  4. 注册完成后,在该应用的「概述」页面,就能看到「应用程序(客户端)ID」,这就是你要的AZURE_APP_ID。

方式二:Azure CLI创建

直接运行这条命令(替换括号里的资源信息):

az ad sp create-for-rbac --name "Bitbucket-Deployment" --role contributor --scopes /subscriptions/<你的订阅ID>/resourceGroups/<你的资源组>/providers/Microsoft.Web/sites/<你的应用服务名称>

命令执行后,返回结果里的appId字段就是AZURE_APP_ID。

AZURE_PASSWORD(客户端密码)

这是服务主体的验证密码,同样分两种方式获取:

方式一:Azure门户创建

  1. 在刚才注册的应用服务主体页面,左侧菜单选择「证书和密码」;
  2. 点击「新客户端密码」,填写描述(比如「Bitbucket部署密码」)和过期时间,点击「添加」;
  3. 一定要立即复制生成的密码值——这个值只会显示一次,关闭页面后就再也看不到了,它就是AZURE_PASSWORD。

方式二:Azure CLI创建

刚才创建服务主体的CLI命令执行后,返回结果里的password字段就是AZURE_PASSWORD,同样要妥善保存。

⚠️ 注意:创建完服务主体后,别忘了给它分配权限!比如到你的应用服务页面,进入「访问控制(IAM)」,添加角色分配(推荐选「网站参与者」或「贡献者」角色),然后搜索你创建的服务主体名称并添加,这样Bitbucket管道才有权限部署到你的应用服务。

内容的提问来源于stack exchange,提问作者Joe

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.13 08:32:28