使用 Azure KeyVault,我按照本指南设置了 ResourceGroup、KeyVault 和 Key:
https://azure.microsoft.com/en-gb/documentation/articles/key-vault-get-started/
我已经在 Active Directory 中设置了应用程序客户端。但是,当我尝试使用时:
Set-AzureKeyVaultAccessPolicy
向服务主体帐户授予权限时出现以下错误:
“在租户‘ tenantId ’中找不到 Active Directory 对象‘ clientId ’。请确保您正在授权的应用程序服务主体的用户已在当前订阅的 Azure Active Directory 中注册。”
clientId 是正确的,因为它是从门户中的应用程序配置页面复制的。租户 ID 是当前订阅的租户 ID。但不是活动目录的租户 ID。
问题似乎是 Active Directory 的租户 ID 与我正在使用的订阅的租户 ID 不同。如何在 Azure 门户中更改我的 Active Directory 的租户 ID 以匹配订阅租户 ID?