Конвейер Azure не может подключиться к службе приложений для проверки подлинности?

#azure #azure-devops #azure-active-directory #azure-web-app-service #azure-devops-pipelines

Вопрос:

У нас есть сценарий, по которому…

  • Мы используем GatsbyJS и WordPress вместе. GatsbyJS для создания статического сайта и WordPress для управления контентом.
  • Бизнес требует, чтобы за аутентификацией (идентификацией Microsoft) стоял WordPress (Служба приложений), и чтобы пользователи могли войти в систему для просмотра веб-сайта, использовали наше объявление.

Это вызывает проблему с нашим конвейером, который использует размещенный в Microsoft агент для запроса конечной точки в рамках задачи сборки gatsby.

Он не может пройти, так как он 401 не авторизован.

Есть ли способ, которым я могу заставить виртуальную машину находиться в исключении AD, чтобы она всегда могла общаться с ней по требованию? Или какие-либо другие предложения о том, как обойти это?