Участник службы функций Azure недоступен в AD - PullRequest
0 голосов
/ 04 июня 2019

У меня есть одна проблема с управляемой идентификацией функции Azure. Итак, вот мои шаги: 1. Создайте функцию Azure 2. В разделе «Функции платформы» я создал / включил идентификацию «Назначенная система». 3. Теперь я хочу создать секретный ключ для этого участника службы, поэтому я перехожу в Active Directory -> Регистрация приложений, но нет участника службы.

Я делаю это, потому что хочу сделать следующее: https://wp.sjkp.dk/lets-encrypt-azure-functions-and-managed-service-identity/

1 Ответ

1 голос
/ 04 июня 2019

Если вы хотите создать секрет для субъекта службы, вы можете использовать powershell New-AzureADServicePrincipalPasswordCredential.

Примечание : вам необходимо убедиться, что выу вас есть разрешение на выполнение команды, например, вы являетесь глобальным администратором своего арендатора.

New-AzureADServicePrincipalPasswordCredential -ObjectId <service principal objectid>

enter image description here

application id участника службыClientId, который использовался в указанной вами ссылке, Value на скриншоте является секретом.

Обновление:

Если мы включим MSI,В приложении-функции определены две переменные среды.MSI_ENDPOINT и MSI_SECRET, MSI_SECRET является секретом принципала службы.

Вы можете найти его в Advanced tools (Kudu) вашей функции -> Environment.

enter image description here

Ссылка: https://docs.microsoft.com/en-us/azure/app-service/overview-managed-identity#using-the-rest-protocol

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...