2016-07-07 3 views
0

좋아, 여기 키 볼트와 함께 인증서를 사용하는 방법에 대한 블로그 게시물 - https://blogs.msdn.microsoft.com/appserviceteam/2016/05/24/deploying-azure-web-app-certificate-through-key-vault/입니다. 그리고는 말한다 :네트워크 RP (RP 서비스 사용자 이름)에서 AzureRmKeyVaultAccessPolicy를 설정하는 방법은 무엇입니까?

'abfa0a7c-a6b6-4736-8310-5855508787cd'는 RP의 서비스 사용자 이름이며 모든 푸른 가입에 대한 동일하게 유지됩니다.

대체 어디에서 왔습니까?

네트워크 공급자에게도 동일하게 필요합니다. 가져 오는 방법을 설명하십시오.

감사합니다, 알렉스

+0

KeyVault의 인증서를 사용하여 Point-to-Site VPN을 배포하는 것이지만 여기서는 Web App RP가 아니며 Network RP입니다. 또는, 나는 명확히 여기에서 무엇인가 놓치고있다. – alvipeo

답변

0

이는 푸른 Active Directory의 웹 응용 프로그램의 GUID입니다. 응용 프로그램을 AD에 추가하여 키 저장소를 사용할 수 있도록 권한을 부여해야합니다. this msft guide을 따라 AD에 추가하고 guid를 얻으면 Set-AzureRmKeyVaultAccessPolicy cmdlet을 사용할 수 있습니다.

+0

그래서이 AppService는 VNet의 일부 여야하기 때문에 AppService (웹 응용 프로그램)을 만드는 ARM 템플릿이 있으며 동일한 템플릿에 인증서가 필요합니다. 이 모든 것은 Powershell에서 템플릿과 다른 부분을 가지고 있어야한다는 것을 의미합니다. 큰! 하지만 답변 해 주셔서 감사합니다. 적어도 그것은 시작을위한 것입니다. – alvipeo