diff --git a/sdk/identity/azure-identity/README.md b/sdk/identity/azure-identity/README.md
index 81cd4914a08f..d38056c82711 100644
--- a/sdk/identity/azure-identity/README.md
+++ b/sdk/identity/azure-identity/README.md
@@ -242,7 +242,7 @@ While the `DefaultAzureCredential` is generally the quickest way to get started
ManagedIdentityCredential managedIdentityCredential = new ManagedIdentityCredentialBuilder().build();
AzureCliCredential cliCredential = new AzureCliCredentialBuilder().build();
-
+
ChainedTokenCredential credential = new ChainedTokenCredentialBuilder().addLast(managedIdentityCredential).addLast(cliCredential).build();
// Azure SDK client builders accept the credential as a parameter
@@ -476,7 +476,7 @@ Credentials can be chained together to be tried in turn until one succeeds using
AZURE_CLIENT_CERTIFICATE_PATH |
- path to a PEM-encoded certificate file including private key |
+ path to a PFX or PEM-encoded certificate file including private key |
AZURE_CLIENT_CERTIFICATE_PASSWORD |
@@ -500,6 +500,10 @@ Credentials can be chained together to be tried in turn until one succeeds using
AZURE_CLIENT_ID |
ID of an Azure AD application |
+
+ AZURE_TENANT_ID |
+ (optional) ID of the application's Azure AD tenant |
+
AZURE_USERNAME |
a username (usually an email address) |
diff --git a/sdk/identity/azure-identity/src/main/java/com/azure/identity/EnvironmentCredential.java b/sdk/identity/azure-identity/src/main/java/com/azure/identity/EnvironmentCredential.java
index c0c4aaa23a89..d6aa36c95c14 100644
--- a/sdk/identity/azure-identity/src/main/java/com/azure/identity/EnvironmentCredential.java
+++ b/sdk/identity/azure-identity/src/main/java/com/azure/identity/EnvironmentCredential.java
@@ -36,6 +36,7 @@
* {@link Configuration#PROPERTY_AZURE_CLIENT_ID AZURE_CLIENT_ID}
* {@link Configuration#PROPERTY_AZURE_USERNAME AZURE_USERNAME}
* {@link Configuration#PROPERTY_AZURE_PASSWORD AZURE_PASSWORD}
+ * {@link Configuration#PROPERTY_AZURE_TENANT_ID AZURE_TENANT_ID}
*
*/
@Immutable
diff --git a/sdk/identity/azure-identity/src/main/java/com/azure/identity/VisualStudioCodeCredential.java b/sdk/identity/azure-identity/src/main/java/com/azure/identity/VisualStudioCodeCredential.java
index 450792ab538a..1b49c1cb5ca0 100644
--- a/sdk/identity/azure-identity/src/main/java/com/azure/identity/VisualStudioCodeCredential.java
+++ b/sdk/identity/azure-identity/src/main/java/com/azure/identity/VisualStudioCodeCredential.java
@@ -21,7 +21,13 @@
import java.util.concurrent.atomic.AtomicReference;
/**
- * Enables authentication to Azure Active Directory using data from Visual Studio Code
+ * Enables authentication to Azure Active Directory as the user signed in to Visual Studio Code via
+ * the 'Azure Account' extension.
+ *
+ * It's a known issue that this credential doesn't
+ * work with Azure Account extension
+ * versions newer than 0.9.11. A long-term fix to this problem is in progress. In the meantime, consider
+ * authenticating with {@link AzureCliCredential}.
*/
public class VisualStudioCodeCredential implements TokenCredential {
private final IdentityClient identityClient;