2017-12-12 1 views
0

管理されたサービスアイデンティティが構成された晴れたWebアプリケーションがあります。私たちは秘密で設定したキーボールも持っています。マネージドサービスアイデンティティアカウントには、キーボートへのアクセス権が与えられました。私は基本的にwebappを検証しようとしていますkeyvaultに接続し、秘密を読むことができます。私は以下のpowershellの例を見つけましたが、私は$resourceURIがすべきことに従っていません。それはwebappですか?

$apiVersion = "2017-09-01" 
$resourceURI = "https://<AAD-resource-URI-for-resource-to-obtain-token>" 
$tokenAuthURI = $env:MSI_ENDPOINT + "?resource=$resourceURI&api-version=$apiVersion" 
$tokenResponse = Invoke-RestMethod -Method Get -Headers @{"Secret"="$env:MSI_SECRET"} -Uri $tokenAuthURI 
$accessToken = $tokenResponse.access_token 

答えて

0

キーVaultのトークンを必要とするので、$ resourceURIはhttps://vault.azure.net/

がで私たちのチュートリアルをチェックアウトしてお気軽にする必要があります:aka.ms/azuremsi

・ホープ、このことができます。 -Arturo

関連する問題