Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Zusammenfassung
Dieser Artikel enthält eine Lösung für einen Fehler "Geheimer Clientschlüssel ist abgelaufen", der auftritt, wenn Sie virtuelle Computer (VMs) bereitstellen oder beenden.
Notiz
Waren diese Informationen hilfreich? Wir schätzen Ihr Feedback. Bitte verwenden Sie die Schaltfläche Feedback auf dieser Seite, um uns mitzuteilen, wie gut Ihnen dieser Artikel gefallen hat oder wie wir ihn verbessern können.
Symptome
Wenn Sie VMs bereitstellen oder beenden, tritt möglicherweise ein Fehler auf, z. B. die folgende Fehlermeldung:
Azure.Cell.CreateLoadBalancerCreating load balancer (AADSTS7000222: Die bereitgestellten geheimen Clientschlüssel sind abgelaufen. Besuchen Sie das Azure-Portal, um neue Schlüssel für Ihre App zu erstellen, oder erwägen Sie die Verwendung von Zertifikatanmeldeinformationen für die zusätzliche Sicherheit:
https://docs.microsoft.com/azure/active-directory/develop/active-directory-certificate-credentialsTrace ID: <Ablaufverfolgungs-ID> Korrelations-ID: <Korrelations-ID> : <Zeitstempel>
Wenn Sie die Anmeldeinformationen im CycleCloud-Portal überprüfen, wird die folgende Fehlermeldung angezeigt:
Ungültige Azure-Anmeldeinformationen angegeben: AADSTS7000215: Ungültiger geheimer Clientschlüssel wird bereitgestellt. <Ablaufverfolgungs-ID> Korrelations-ID: <Korrelations-ID> Zeitstempel: <Datum und Uhrzeit>
Lösung
Um dieses Problem zu beheben, setzen Sie die geheimen Clientschlüssel im Azure-Portal zurück.
Melden Sie sich beim Azure-Portal an, und navigieren Sie zum Microsoft Entra-Dienst.
Wählen Sie den Anwendungsnamen unter "App-Registrierungen" aus.
Wählen Sie
Zertifikate & Geheimnisse Neues Client-Geheimnis aus, um es zu erneuern.Nachdem Sie einen geheimen Clientschlüssel hinzugefügt haben, wird der neue Schlüsselwert unter der Spalte "Schlüssel " angezeigt.
Wechseln Sie zum CycleCloud-Portal, und wählen Sie "Konfigurieren" aus. Wählen Sie das Konto in Cloud Provider Accounts aus, und wählen Sie dann Anmeldeinformationen>Bearbeiten aus. Geben Sie im Dialogfeld "Anmeldeinformationen bearbeiten" das Kennwort in "Anwendungsgeheimnis" ein, und wählen Sie dann "Überprüfen" aus. Wenn die Überprüfung erfolgreich ist, wählen Sie "Speichern" aus.
Diesen Fehler verhindern
Client-Geheimnisse laufen ab. Planen Sie deshalb, sie vor ihrem Ablauf zu rotieren:
- Wenn Sie ein Clientgeheimnis erstellen, notieren Sie das Ablaufdatum und legen Sie eine Erinnerung fest, um es zu erneuern, bevor es abläuft.
- Verwenden Sie die kürzestmögliche praktische Ablaufzeit und erneuern Sie Geheimnisse nach einem festen Zeitplan.
- Um die Sicherheit zu verbessern und das Ablaufen von Clientgeheimnissen ganz zu vermeiden, verwenden Sie Zertifikatanmeldeinformationen oder eine verwaltete Identität anstelle eines Clientgeheimnisses.