0
管理されたサービスアイデンティティが構成された晴れたWebアプリケーションがあります。私たちは秘密で設定したキーボールも持っています。マネージドサービスアイデンティティアカウントには、キーボートへのアクセス権が与えられました。私は基本的にwebappを検証しようとしていますkeyvaultに接続し、秘密を読むことができます。私は以下のpowershellの例を見つけましたが、私は$resourceURI
がすべきことに従っていません。それはwebappですか?
$apiVersion = "2017-09-01"
$resourceURI = "https://<AAD-resource-URI-for-resource-to-obtain-token>"
$tokenAuthURI = $env:MSI_ENDPOINT + "?resource=$resourceURI&api-version=$apiVersion"
$tokenResponse = Invoke-RestMethod -Method Get -Headers @{"Secret"="$env:MSI_SECRET"} -Uri $tokenAuthURI
$accessToken = $tokenResponse.access_token