【问题标题】:Authenticate to Azure Keyvault using Certificate and get secret使用证书对 Azure Keyvault 进行身份验证并获取机密
【发布时间】:2019-11-08 22:18:01
【问题描述】:

我正在寻找一个使用证书对 keyvault 进行身份验证的示例,然后获取一个秘密——全部在 PowerShell 中(已经具有可操作的 C#)。

在 AD 中有一个用于访问 Keyvault 的应用。

【问题讨论】:

标签: azure powershell certificate azure-keyvault


【解决方案1】:

首先,确保您的 AD 应用程序(服务主体)在您的密钥库中具有正确的权限 -> Access policies,在您的情况下,它应该是 GetList 秘密权限。

然后get values for signing in 并尝试如下命令。

Connect-AzAccount -CertificateThumbprint "<certificate Thumbprint>" -ApplicationId "<AD App applicationid(clientid)>" -Tenant "<tenant id>" -ServicePrincipal

Get-AzKeyVaultSecret -VaultName "<keyvault name>" -Name "<secret name>" -Version "<secret version>" | ConvertTo-Json

【讨论】:

  • 谢谢。 AzureRM 和 Az 并存似乎存在一些问题。您粘贴的代码也适用于 AzureRm 等效 cmdlet。
猜你喜欢
  • 2018-04-08
  • 1970-01-01
  • 2016-12-13
  • 2019-07-17
  • 2023-03-29
  • 2017-06-18
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多