将 Azure 订阅从 Active Directory AD1 移至 Active Directory AD2。现在任务开始失败,因为以前的 ARM 端点(通过 Auto SPN)是使用旧端点详细信息创建的。因此,任务无法生成正确的访问令牌。
错误信息
The access token is from the wrong issuer 'https://sts.windows.net/***/'. It must match the tenant 'https://sts.windows.net/<TenantIdNew>/' associated with this subscription.
Please use the authority (URL) 'https://login.windows.net/<TenantIdNew>' to get the token.
Note, if the subscription is transferred to another tenant there is no impact to the services, but information about new tenant could take time to propagate (up to an hour). If you just transferred your subscription and see this error message, please try back later. (CODE: 401)
附加问题
- 如何找到我的 VSTS 支持的租户?我在哪里可以找到它?
- 如何找到支持我的订阅的租户?我在哪里可以找到它?
- 迁移到 AD2 后,是否可以重新使用之前创建的服务端点(使用 AD1)?
- 迁移到 AD2 后,是否可以更新现有服务端点中的租户 ID(通过 REST API)?
- 基于 MSI 的服务端点会被破坏还是在迁移到 AD2 后仍然可用?