2016-07-07 30 views
0

好的,這裏是關於如何在Key Vault上使用證書的博客文章 - https://blogs.msdn.microsoft.com/appserviceteam/2016/05/24/deploying-azure-web-app-certificate-through-key-vault/。它說:如何使用網絡RP設置AzureRmKeyVaultAccessPolicy(RP服務主體名稱)?

「abfa0a7c-a6b6-4736-8310-5855508787cd」是RP服務主體名稱,它仍然同樣爲所有Azure的訂閱。

到底在哪此GUID來自????

我需要相同的網絡提供商。 請解釋如何得到它。

謝謝, 亞歷克斯

+0

我想要做的是在部署點對點VPN時使用來自KeyVault的證書,在這裏它不是Web應用RP,它是網絡RP。或者,我在這裏肯定錯過了一些東西。 – alvipeo

回答

0

這是在Azure中的Active Directory Web應用程序的GUID。您需要將該應用程序添加到AD,以便可以授權使用密鑰保管庫。按照this msft guide將其添加到AD並獲取GUID,然後您可以使用Set-AzureRmKeyVaultAccessPolicy cmdlet。

+0

因此,我有一個ARM模板創建一個AppService(Web應用程序),我需要在同一模板中使用證書,因爲此AppService必須是VNet的一部分。所有這一切意味着我必須在模板中有一些部分,而在Powershell中有其他部分。大! 但是,謝謝你的答案。至少,這是一個開始。 – alvipeo