Utilizzando keyvault Azure Ho creato un ResourceGroup, keyvault e la chiave seguendo questa guida:Utilizzando Azure keyvault, non riesce a trovare l'oggetto in Azure inquilino Active Directory
https://azure.microsoft.com/en-gb/documentation/articles/key-vault-get-started/
Ho installato il client di applicazioni in Active Directory. Tuttavia quando provo ad usare:
Set-AzureKeyVaultAccessPolicy
per concedere le autorizzazioni per l'applicazione client ottengo un errore affermando:
"Impossibile trovare l'oggetto di Active Directory 'clientid' in tenant 'tenantId' Assicurarsi che l'utente dell'entità servizio dell'applicazione che si sta autorizzando sia registrato nella directory attiva di Azure della sottoscrizione corrente. "
Il clientId è corretto poiché è stato copiato dalla pagina di configurazione dell'applicazione nel portale. L'ID tenant è l'ID tenant per la sottoscrizione corrente .. ma non per la directory attiva.
Il problema sembra essere che l'ID tenant per Active Directory è diverso dall'ID tenant per l'abbonamento che sto utilizzando. Come si modifica l'ID tenant della mia Active Directory nel portale di Azure in modo che corrisponda all'ID del titolare dell'abbonamento?
Penso che questo è un problema per gli abbonamenti che hanno più di un directory attiva. La directory attiva "primaria" funzionerà, ma gli altri no. Questo sembra un bug, perché significa che non puoi usare Key Vault con le directory attive al di fuori di quella principale a cui è collegato il tuo abbonamento. –