gpt4 book ai didi

azure - 无法将 key 保管库证书导入应用服务 - 无法获取应用服务服务主体详细信息

转载 作者:行者123 更新时间:2023-12-03 07:08:28 26 4
gpt4 key购买 nike

我的 Azure key 保管库中有一个 SSL 证书,我正在尝试将其导入到正确的应用服务。

我是 Azure 订阅的所有者,并且我已向应用服务授予保管库上证书的 GET 和 LIST 权限。

在我的应用服务上,我单击 TLS/SSL 设置 > 私钥证书 (.pfx) > 导入 Key Vault 证书

这是我收到的消息

enter image description here

订阅的另一位所有者能够成功完成此过程。所以我不确定为什么当我们都在订阅上拥有所有者角色时我无法这样做?

请问有人可以提供建议吗?

最佳答案

当您尝试从 Azure Portal 进行操作时你是 Owner Subscription的,那么 Azure 默认情况下会添加 access policy对于Azure APP Service资源提供者和您不需要进一步添加 Web 应用程序的任何访问策略。

示例:

我创建了一个具有系统管理身份的 Web 应用程序和一个包含以下添加的访问策略的 key 保管库。我是订阅的所有者和 Azure Active Directory 中的用户。

enter image description here

时,我在 TLS/SSL Settings 中执行导入证书操作,访问策略会自动更新为 Azure App Service服务主体凭证。

enter image description here

enter image description here

在您的情况下,它无法找到 Resource Provider 的详细信息服务校长。作为解决方案,您可以尝试添加 Microsoft.Azure.CertificateRegistration (i.e. ObjectId : ed47c2a1-bd23-4341-b39c-f4fd69138dd3) , Microsoft Azure App Service (Internal) (i.e. ObjectId : 505e3754-d8a9-4f8b-97b6-c3e48ac7a543) & Microsoft Azure App Service (i.e. ObjectId : f8daea97-62e7-4026-becf-13c2ea98e8b4)在 key 保管库的访问策略中。

enter image description here

注意:如果问题仍未解决,请联系 Azure 支持以获得更好的帮助。

关于azure - 无法将 key 保管库证书导入应用服务 - 无法获取应用服务服务主体详细信息,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/70969122/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com