【问题标题】:shell script to create azure service principal using certificate使用证书创建 Azure 服务主体的 shell 脚本
【发布时间】:2020-02-22 07:06:16
【问题描述】:

我正在尝试使用 shell 脚本创建具有证书身份验证的服务主体。请指导,我已经花了很多时间在上面,但我还没有接近。 我有以下适用于 rbac 和密码的 sn-p,而不是我需要创建具有证书身份验证的服务主体。

$(az account set --subscription $1) $(az ad sp create-for-rbac --name nameSP --)

【问题讨论】:

  • az ad sp create-for-rbac -h

标签: azure shell service-principal


【解决方案1】:

我找到了以下例子here

使用自签名证书创建:

az ad sp create-for-rbac --create-cert

使用自签名证书创建,并将其存储在 KeyVault 中:

az ad sp create-for-rbac --keyvault MyVault --cert CertName --create-cert

使用 KeyVault 中的现有证书创建:

az ad sp create-for-rbac --keyvault MyVault --cert CertName

【讨论】:

  • 非常感谢高拉夫。有两种使用证书的方法,一种是您自己创建,另一种是您从 azure 获取它,使用以下代码 sn-p。 az ad sp create-for-rbac --name ServicePrincipalName --create-cert 它给了我 .pem 文件,当我尝试从我的应用程序进行身份验证时,它提到我使用 pfx 文件。对此有何建议?
  • 您应该能够将 pem 证书转换为 pfx。
  • 它要求提供一个我没有的私钥文件,并且不知道从 Azure 服务主体上的何处获取它。任何指针?
猜你喜欢
  • 1970-01-01
  • 2020-01-31
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2021-06-27
相关资源
最近更新 更多