Ein Azure-Dienst, der eine hybride Multi-Cloud-Verwaltungsplattform für APIs bereitstellt
Hallo Kallenbach Frank (M/BDX-CS2),
Wenn Sie im Kontext von Azure API Management von einem Clientschlüssel sprechen, gibt es zwei häufige Szenarien. In beiden Fällen gilt: Ein bestehender Schlüssel kann nicht direkt verlängert werden, sondern muss durch einen neuen ersetzt oder rotiert werden.
Szenario 1: Microsoft Entra ID (Azure AD) App-Registrierung (Client Secret)
Falls Ihr API Management eine App-Registrierung für OAuth 2.0, den Credential Manager (Anmeldeinformations-Manager) oder das Entwicklerportal nutzt: Ein bestehendes Client-Geheimnis (Client Secret) kann nach der Erstellung nicht verlängert werden. Sie müssen ein neues erstellen und die Konfiguration aktualisieren:
- Navigieren Sie im Azure-Portal zu Microsoft Entra ID > App-Registrierungen und wählen Sie Ihre Anwendung aus.
- Klicken Sie im linken Menü unter Verwalten auf Zertifikate & Geheimnisse.
- Wählen Sie unter Clientgeheimnisse den Button + Neues Clientgeheimnis.
- Geben Sie eine Beschreibung und die gewünschte Gültigkeitsdauer ein und klicken Sie auf Hinzufügen.
- Wichtig: Kopieren Sie den Wert (Value) des Geheimnisses sofort. Dieser wird nach dem Verlassen der Seite nie wieder im Klartext angezeigt.
- Aktualisieren Sie den Schlüssel in Ihrem API Management (z. B. im Anmeldeinformations-Manager oder unter Identitäten).
- Löschen Sie das alte, abgelaufene Geheimnis aus der App-Registrierung.
Szenario 2: API Management Abonnementschlüssel (Subscription Key)
Falls Sie den Schlüssel meinen, den Ihre API-Konsumenten verwenden, um auf Ihre APIs zuzugreifen (wird standardmäßig im Header Ocp-Apim-Subscription-Key übergeben): Diese Schlüssel laufen nicht ab, können aber aus Sicherheitsgründen rotiert (regeneriert) werden.
- Navigieren Sie zu Ihrer API Management-Instanz im Azure-Portal.
- Wählen Sie im linken Menü unter APIs den Punkt Abonnements (Subscriptions) aus.
- Klicken Sie auf die drei Punkte (...) neben dem entsprechenden Abonnement.
- Wählen Sie Primärschlüssel regenerieren (Regenerate primary key) oder Sekundärschlüssel regenerieren.
- Aktualisieren Sie Ihre Client-Anwendungen mit dem neuen Schlüssel.
Hinweis: Diese Antwort wurde mithilfe von KI-Systemen erstellt. Sie ist außerdem eine Übersetzung aus dem Englischen. Bitte entschuldigen Sie eventuelle Fehler.