azure - 为什么我们需要在创建 Azure Key Vault 之前在 Azure Active Directory 中创建应用程序?

标签 azure azure-active-directory azure-web-app-service azure-keyvault

在创建 key 保管库之前,我需要创建一个应用程序 Active Directory。为什么我们需要它?它甚至不是我的实际应用程序(即,我尚未将我的应用程序上传到 Azure,但仅在我的 Visual Studio Web 应用程序中使用 key 保管库中的 secret )。我还是不明白那部分。

最佳答案

如果要访问keyvault,您需要一个服务主体,该服务主体已添加到keyvault的访问策略中,注册应用程序将创建服务主体。 AAD App与VS中的应用程序不同,AAD App代表您访问keyvault的权限。

关于azure - 为什么我们需要在创建 Azure Key Vault 之前在 Azure Active Directory 中创建应用程序?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/53202621/

相关文章:

azure - 如何在ARM模板中获取AzureAD用户principalId

azure - 如何处理最近的 Azure 中断(Azure 网站)?

azure - 使用 Microsoft.Identity.Web 在状态参数中设置不同的 ReturnUrl

c# - Azure 上的文件保存路径

azure - 如何使用 MS graph API 获取 azure ad b2c 用户的身份验证方法或 MFA 电话号码

asp.net-mvc-4 - MVC AD Azure 刷新 token 通过 ADAL JavaScript Ajax 和 KnockoutJs

azure - AADSTS70001 : Application is not supported for this API version

git - Azure 网站部署速度非常慢

azure - 如何为云服务Web角色激活Azure CDN

azure - AKS : How to get rid of load balancer?