为什么在创建Azure密钥保管库之前,我们需要在Azure活动目录中创建应用程序?

时间:2018-11-08 06:40:22

标签: azure azure-active-directory azure-web-sites azure-keyvault

在创建密钥库之前,需要我创建一个应用程序Active Directory。我们为什么需要它?这甚至不是我的实际应用程序(即,我还没有将应用程序上传到Azure,而是仅在我的Visual Studio Web应用程序中使用了密钥库中的秘密)。我仍然不明白那部分。

1 个答案:

答案 0 :(得分:3)

如果要访问密钥库,则需要一个已在密钥库的访问策略中添加的服务主体,注册应用程序将创建该服务主体。 AAD应用程序与VS中的应用程序不同,AAD应用程序代表您访问密钥库的权限。